Set-EntraDirectoryRoleDefinition
Aggiornare un Microsoft Entra ID roleDefinition esistente.
Sintassi
Default (Impostazione predefinita)
Set-EntraDirectoryRoleDefinition
[-TemplateId <String>]
[-DisplayName <String>]
[-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>]
-UnifiedRoleDefinitionId <String>
[-Description <String>]
[-Version <String>]
[-IsEnabled <Boolean>]
[-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
[<CommonParameters>]
Descrizione
Aggiorna un oggetto roleDefinition Microsoft Entra identificato dall'ID. Non è possibile aggiornare i ruoli predefiniti. Questa funzionalità richiede una licenza Microsoft Entra ID P1 o P2.
Negli scenari delegati, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli minimi necessari per questa operazione sono:
- Amministratore di ruolo privilegiato
Esempio
Esempio 1: Aggiornare un roleDefinition
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -DisplayName 'UpdatedDisplayName'
In questo esempio viene aggiornata la definizione di ruolo specificata in Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdparameter specifica l'ID oggetto roleDefinition. -
-DisplayNameparametro specifica il nome visualizzato per la definizione del ruolo.
Esempio 2: Aggiornare un roleDefinition con Descrizione
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -Description 'MYROLEUPDATE1S'
In questo esempio viene aggiornata la descrizione della definizione di ruolo specificata in Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdparameter specifica l'ID oggetto roleDefinition. -
-Descriptionparametro specifica la descrizione per la definizione del ruolo.
Esempio 3: Aggiornare un roleDefinition con IsEnabled
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -IsEnabled $true
In questo esempio viene aggiornata la proprietà IsEnabled della definizione di ruolo specificata in Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdparameter specifica l'ID oggetto roleDefinition. -
-IsEnabledparametro specifica se la definizione del ruolo è abilitata.
Esempio 4: Aggiornare un roleDefinition
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/standard/read")
$params = @{
UnifiedRoleDefinitionId = $roleDefinition.Id
Description = 'Update'
DisplayName = 'Update'
ResourceScopes = '/'
IsEnabled = $false
RolePermissions = $rolePermissions
TemplateId = 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
Version = 2
}
Set-EntraDirectoryRoleDefinition @params
Questo esempio aggiorna RolePermissions, TemplateId, TemplateId, ResourceScopes della definizione di ruolo specificata in Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdparameter specifica l'ID oggetto roleDefinition. -
-RolePermissionsparametro specifica le autorizzazioni per la definizione del ruolo. -
-IsEnabledparametro specifica se la definizione del ruolo è abilitata. -
-DisplayNameparametro specifica il nome visualizzato per la definizione del ruolo. -
-Descriptionparametro specifica la descrizione per la definizione del ruolo. -
-ResourceScopesparametro specifica gli ambiti della risorsa per la definizione del ruolo. -
-TemplateIdparametro specifica l'ID modello per la definizione del ruolo. -
-Versionparametro specifica la versione per la definizione del ruolo.
Parametri
-Description
Specifica una descrizione per la definizione del ruolo.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-DisplayName
Specifica un nome visualizzato per la definizione del ruolo.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-IsEnabled
Specifica se la definizione del ruolo è abilitata. Flag che indica se il ruolo è abilitato per l'assegnazione. Se false, il ruolo non è disponibile per l'assegnazione. Sola lettura quando isBuiltIn è true.
Proprietà dei parametri
| Tipo: | System.Boolean |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ResourceScopes
Specifica gli ambiti delle risorse per la definizione del ruolo.
Proprietà dei parametri
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-RolePermissions
Specifica le autorizzazioni per la definizione del ruolo. Elenco delle autorizzazioni incluse nel ruolo. Sola lettura quando isBuiltIn è true.
Proprietà dei parametri
| Tipo: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-TemplateId
Specifica l'ID modello per la definizione del ruolo. È possibile impostare un ID modello personalizzato quando isBuiltIn è false. Questo ID viene in genere usato per mantenere lo stesso identificatore in directory diverse. È di sola lettura quando isBuiltIn è true.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-UnifiedRoleDefinitionId
Specifica l'ID oggetto roleDefinition.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | id |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-Version
Specifica la versione per la definizione del ruolo. Indica la versione della definizione del ruolo. Sola lettura quando isBuiltIn è true.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Input
System.String
Output
System.Object
Note
Set-EntraRoleDefinition è un alias per Set-EntraDirectoryRoleDefintion.