New-EntraDirectoryRoleDefinition

Creare un nuovo Microsoft Entra ID roleDefinition.

Sintassi

Default (Impostazione predefinita)

New-EntraDirectoryRoleDefinition

    [-TemplateId <String>]
    -DisplayName <String>
    -RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>
    [-Description <String>]
    [-Version <String>]
    -IsEnabled <Boolean>
    [-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
    [<CommonParameters>]

Descrizione

Creare un nuovo oggetto roleDefinition Microsoft Entra ID.

Negli scenari delegati, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli minimi necessari per questa operazione sono:

  • Amministratore di ruolo privilegiato

Esempio

Esempio 1: Crea una nuova definizione di ruolo

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition'

DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 93ff7659-04bd-4d97-8add-b6c992cce98e             False     False

Questo comando crea una nuova definizione di ruolo in Microsoft Entra ID.

  • -RolePermissions parametro specifica le autorizzazioni per la definizione del ruolo.
  • -IsEnabled parametro specifica se la definizione del ruolo è abilitata.
  • -DisplayName parametro specifica il nome visualizzato per la definizione del ruolo.

Esempio 2: Crea una nuova definizione di ruolo con il parametro Description

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Description 'Role Definition demo'

DisplayName      Id                                   TemplateId                           Description          IsBuiltIn IsEnabled
-----------      --                                   ----------                           -----------          --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 e14cb8e2-d696-4756-bd7f-c7df25271f3d Role Definition demo False     False

Questo comando crea una nuova definizione di ruolo con il parametro Description.

  • -RolePermissions parametro specifica le autorizzazioni per la definizione del ruolo.
  • -IsEnabled parametro specifica se la definizione del ruolo è abilitata.
  • -DisplayName parametro specifica il nome visualizzato per la definizione del ruolo.
  • -Description parametro specifica la descrizione per la definizione del ruolo.

Esempio 3: Crea una nuova definizione di ruolo con il parametro ResourceScopes

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -ResourceScopes '/'
DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 2bc29892-ca2e-457e-b7c0-03257a0bcd0c             False     False

Questo comando crea una nuova definizione di ruolo con il parametro ResourceScopes.

  • -RolePermissions parametro specifica le autorizzazioni per la definizione del ruolo.
  • -IsEnabled parametro specifica se la definizione del ruolo è abilitata.
  • -DisplayName parametro specifica il nome visualizzato per la definizione del ruolo.
  • -ResourceScopes parametro specifica gli ambiti della risorsa per la definizione del ruolo.

Esempio 4: Crea una nuova definizione di ruolo con il parametro TemplateId

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -TemplateId 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 f2ef992c-3afb-46b9-b7cf-a126ee74c451             False     False

Questo comando crea una nuova definizione di ruolo con il parametro TemplateId.

  • -RolePermissions parametro specifica le autorizzazioni per la definizione del ruolo.
  • -IsEnabled parametro specifica se la definizione del ruolo è abilitata.
  • -DisplayName parametro specifica il nome visualizzato per la definizione del ruolo.
  • -TemplateId parametro specifica l'ID modello per la definizione del ruolo.

Esempio 5: Crea una nuova definizione di ruolo con il parametro Version

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Version '2'
DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 b69d16e9-b3f9-4289-a87f-8f796bd9fa28             False     False

Questo comando crea una nuova definizione di ruolo con il parametro Version.

  • -RolePermissions parametro specifica le autorizzazioni per la definizione del ruolo.
  • -IsEnabled parametro specifica se la definizione del ruolo è abilitata.
  • -DisplayName parametro specifica il nome visualizzato per la definizione del ruolo.
  • -Version parametro specifica la versione per la definizione del ruolo.

Parametri

-Description

Specifica una descrizione per la definizione del ruolo.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DisplayName

Specifica un nome visualizzato per la definizione del ruolo.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-IsEnabled

Specifica se la definizione del ruolo è abilitata. Flag che indica se il ruolo è abilitato per l'assegnazione. Se false, il ruolo non è disponibile per l'assegnazione. Sola lettura quando isBuiltIn è true.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ResourceScopes

Specifica gli ambiti delle risorse per la definizione del ruolo.

Proprietà dei parametri

Tipo:

System.Collections.Generic.List`1[System.String]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RolePermissions

Specifica le autorizzazioni per la definizione del ruolo.

Proprietà dei parametri

Tipo:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-TemplateId

Specifica l'ID modello per la definizione del ruolo.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Version

Specifica la versione per la definizione del ruolo.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Output

Microsoft.Open.MSGraph.Model.DirectoryRoleDefinition

Note

New-EntraRoleDefinition è un alias per New-EntraDirectoryRoleDefintion.