New-EntraDirectoryRoleDefinition
Creare un nuovo Microsoft Entra ID roleDefinition.
Sintassi
Default (Impostazione predefinita)
New-EntraDirectoryRoleDefinition
[-TemplateId <String>]
-DisplayName <String>
-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>
[-Description <String>]
[-Version <String>]
-IsEnabled <Boolean>
[-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
[<CommonParameters>]
Descrizione
Creare un nuovo oggetto roleDefinition Microsoft Entra ID.
Negli scenari delegati, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli minimi necessari per questa operazione sono:
- Amministratore di ruolo privilegiato
Esempio
Esempio 1: Crea una nuova definizione di ruolo
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 93ff7659-04bd-4d97-8add-b6c992cce98e False False
Questo comando crea una nuova definizione di ruolo in Microsoft Entra ID.
-
-RolePermissionsparametro specifica le autorizzazioni per la definizione del ruolo. -
-IsEnabledparametro specifica se la definizione del ruolo è abilitata. -
-DisplayNameparametro specifica il nome visualizzato per la definizione del ruolo.
Esempio 2: Crea una nuova definizione di ruolo con il parametro Description
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Description 'Role Definition demo'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 e14cb8e2-d696-4756-bd7f-c7df25271f3d Role Definition demo False False
Questo comando crea una nuova definizione di ruolo con il parametro Description.
-
-RolePermissionsparametro specifica le autorizzazioni per la definizione del ruolo. -
-IsEnabledparametro specifica se la definizione del ruolo è abilitata. -
-DisplayNameparametro specifica il nome visualizzato per la definizione del ruolo. -
-Descriptionparametro specifica la descrizione per la definizione del ruolo.
Esempio 3: Crea una nuova definizione di ruolo con il parametro ResourceScopes
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -ResourceScopes '/'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 2bc29892-ca2e-457e-b7c0-03257a0bcd0c False False
Questo comando crea una nuova definizione di ruolo con il parametro ResourceScopes.
-
-RolePermissionsparametro specifica le autorizzazioni per la definizione del ruolo. -
-IsEnabledparametro specifica se la definizione del ruolo è abilitata. -
-DisplayNameparametro specifica il nome visualizzato per la definizione del ruolo. -
-ResourceScopesparametro specifica gli ambiti della risorsa per la definizione del ruolo.
Esempio 4: Crea una nuova definizione di ruolo con il parametro TemplateId
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -TemplateId 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 f2ef992c-3afb-46b9-b7cf-a126ee74c451 False False
Questo comando crea una nuova definizione di ruolo con il parametro TemplateId.
-
-RolePermissionsparametro specifica le autorizzazioni per la definizione del ruolo. -
-IsEnabledparametro specifica se la definizione del ruolo è abilitata. -
-DisplayNameparametro specifica il nome visualizzato per la definizione del ruolo. -
-TemplateIdparametro specifica l'ID modello per la definizione del ruolo.
Esempio 5: Crea una nuova definizione di ruolo con il parametro Version
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Version '2'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 b69d16e9-b3f9-4289-a87f-8f796bd9fa28 False False
Questo comando crea una nuova definizione di ruolo con il parametro Version.
-
-RolePermissionsparametro specifica le autorizzazioni per la definizione del ruolo. -
-IsEnabledparametro specifica se la definizione del ruolo è abilitata. -
-DisplayNameparametro specifica il nome visualizzato per la definizione del ruolo. -
-Versionparametro specifica la versione per la definizione del ruolo.
Parametri
-Description
Specifica una descrizione per la definizione del ruolo.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-DisplayName
Specifica un nome visualizzato per la definizione del ruolo.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-IsEnabled
Specifica se la definizione del ruolo è abilitata. Flag che indica se il ruolo è abilitato per l'assegnazione. Se false, il ruolo non è disponibile per l'assegnazione. Sola lettura quando isBuiltIn è true.
Proprietà dei parametri
| Tipo: | System.Boolean |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ResourceScopes
Specifica gli ambiti delle risorse per la definizione del ruolo.
Proprietà dei parametri
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-RolePermissions
Specifica le autorizzazioni per la definizione del ruolo.
Proprietà dei parametri
| Tipo: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-TemplateId
Specifica l'ID modello per la definizione del ruolo.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Version
Specifica la versione per la definizione del ruolo.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Output
Microsoft.Open.MSGraph.Model.DirectoryRoleDefinition
Note
New-EntraRoleDefinition è un alias per New-EntraDirectoryRoleDefintion.