Set-EntraDirectoryRoleDefinition

Aggiornare un Microsoft Entra ID roleDefinition esistente.

Sintassi

Default (Impostazione predefinita)

Set-EntraDirectoryRoleDefinition

    [-TemplateId <String>]
    [-DisplayName <String>]
    [-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>]
    -UnifiedRoleDefinitionId <String>
    [-Description <String>]
    [-Version <String>]
    [-IsEnabled <Boolean>]
    [-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
    [<CommonParameters>]

Descrizione

Aggiorna un oggetto roleDefinition Microsoft Entra identificato dall'ID. Non è possibile aggiornare i ruoli predefiniti. Questa funzionalità richiede una licenza Microsoft Entra ID P1 o P2.

Negli scenari delegati, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli minimi necessari per questa operazione sono:

  • Amministratore di ruolo privilegiato

Esempio

Esempio 1: Aggiornare un roleDefinition

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -DisplayName 'UpdatedDisplayName'

In questo esempio viene aggiornata la definizione di ruolo specificata in Microsoft Entra ID.

  • -UnifiedRoleDefinitionId parameter specifica l'ID oggetto roleDefinition.
  • -DisplayName parametro specifica il nome visualizzato per la definizione del ruolo.

Esempio 2: Aggiornare un roleDefinition con Descrizione

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -Description 'MYROLEUPDATE1S'

In questo esempio viene aggiornata la descrizione della definizione di ruolo specificata in Microsoft Entra ID.

  • -UnifiedRoleDefinitionId parameter specifica l'ID oggetto roleDefinition.
  • -Description parametro specifica la descrizione per la definizione del ruolo.

Esempio 3: Aggiornare un roleDefinition con IsEnabled

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -IsEnabled $true

In questo esempio viene aggiornata la proprietà IsEnabled della definizione di ruolo specificata in Microsoft Entra ID.

  • -UnifiedRoleDefinitionId parameter specifica l'ID oggetto roleDefinition.
  • -IsEnabled parametro specifica se la definizione del ruolo è abilitata.

Esempio 4: Aggiornare un roleDefinition

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/standard/read")
$params = @{
    UnifiedRoleDefinitionId = $roleDefinition.Id
    Description             = 'Update'
    DisplayName             = 'Update'
    ResourceScopes          = '/'
    IsEnabled               = $false
    RolePermissions         = $rolePermissions
    TemplateId              = 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
    Version                 = 2
}
Set-EntraDirectoryRoleDefinition @params

Questo esempio aggiorna RolePermissions, TemplateId, TemplateId, ResourceScopes della definizione di ruolo specificata in Microsoft Entra ID.

  • -UnifiedRoleDefinitionId parameter specifica l'ID oggetto roleDefinition.
  • -RolePermissions parametro specifica le autorizzazioni per la definizione del ruolo.
  • -IsEnabled parametro specifica se la definizione del ruolo è abilitata.
  • -DisplayName parametro specifica il nome visualizzato per la definizione del ruolo.
  • -Description parametro specifica la descrizione per la definizione del ruolo.
  • -ResourceScopes parametro specifica gli ambiti della risorsa per la definizione del ruolo.
  • -TemplateId parametro specifica l'ID modello per la definizione del ruolo.
  • -Version parametro specifica la versione per la definizione del ruolo.

Parametri

-Description

Specifica una descrizione per la definizione del ruolo.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DisplayName

Specifica un nome visualizzato per la definizione del ruolo.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-IsEnabled

Specifica se la definizione del ruolo è abilitata. Flag che indica se il ruolo è abilitato per l'assegnazione. Se false, il ruolo non è disponibile per l'assegnazione. Sola lettura quando isBuiltIn è true.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ResourceScopes

Specifica gli ambiti delle risorse per la definizione del ruolo.

Proprietà dei parametri

Tipo:

System.Collections.Generic.List`1[System.String]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RolePermissions

Specifica le autorizzazioni per la definizione del ruolo. Elenco delle autorizzazioni incluse nel ruolo. Sola lettura quando isBuiltIn è true.

Proprietà dei parametri

Tipo:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-TemplateId

Specifica l'ID modello per la definizione del ruolo. È possibile impostare un ID modello personalizzato quando isBuiltIn è false. Questo ID viene in genere usato per mantenere lo stesso identificatore in directory diverse. È di sola lettura quando isBuiltIn è true.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-UnifiedRoleDefinitionId

Specifica l'ID oggetto roleDefinition.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:id

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-Version

Specifica la versione per la definizione del ruolo. Indica la versione della definizione del ruolo. Sola lettura quando isBuiltIn è true.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

System.String

Output

System.Object

Note

Set-EntraRoleDefinition è un alias per Set-EntraDirectoryRoleDefintion.