Add-EntraDirectoryRoleMember
ディレクトリ ロールにメンバーを追加します。
構文
Default (既定)
Add-EntraDirectoryRoleMember
-DirectoryRoleId <String>
-MemberId <String>
[<CommonParameters>]
説明
Add-EntraDirectoryRoleMember コマンドレットは、Microsoft Entra ID ロールにメンバーを追加します。
委任されたシナリオでは、サインインしているユーザーには、サポートされているMicrosoft Entraロールまたは必要なアクセス許可を持つカスタム ロールが必要です。 この操作に必要な最小ロールは次のとおりです。
- 特権ロール管理者
例
例 1: Microsoft Entra ID ロールにメンバーを追加する
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "DisplayName eq 'Helpdesk Administrator'"
$user = Get-EntraUser -UserId 'SawyerM@Contoso.com'
Add-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id -MemberId $user.Id
次の使用例は、ディレクトリ ロールにメンバーを追加します。
-
DirectoryRoleIdパラメーターは、メンバーが追加されるディレクトリ ロールの ID を指定します。 Get-EntraDirectoryRole コマンドを使用して、ディレクトリ ロールの詳細を取得します。 -
MemberIdパラメーターは、所有者/マネージャー/メンバーとして割り当てるMicrosoft Entra ID オブジェクトの ID を指定します。
パラメーター
-DirectoryRoleId
Microsoft Entra IDのディレクトリ ロールの ID を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | オブジェクト識別子 |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-MemberId
所有者/マネージャー/メンバーとして割り当てるMicrosoft Entra ID オブジェクトの ID を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | RefObjectId |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。