Add-EntraDirectoryRoleMember

ディレクトリ ロールにメンバーを追加します。

構文

Default (既定)

Add-EntraDirectoryRoleMember

    -DirectoryRoleId <String>
    -MemberId <String>
    [<CommonParameters>]

説明

Add-EntraDirectoryRoleMember コマンドレットは、Microsoft Entra ID ロールにメンバーを追加します。

委任されたシナリオでは、サインインしているユーザーには、サポートされているMicrosoft Entraロールまたは必要なアクセス許可を持つカスタム ロールが必要です。 この操作に必要な最小ロールは次のとおりです。

  • 特権ロール管理者

例 1: Microsoft Entra ID ロールにメンバーを追加する

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "DisplayName eq 'Helpdesk Administrator'"
$user = Get-EntraUser -UserId 'SawyerM@Contoso.com'
Add-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id -MemberId $user.Id

次の使用例は、ディレクトリ ロールにメンバーを追加します。

  • DirectoryRoleId パラメーターは、メンバーが追加されるディレクトリ ロールの ID を指定します。 Get-EntraDirectoryRole コマンドを使用して、ディレクトリ ロールの詳細を取得します。
  • MemberIdパラメーターは、所有者/マネージャー/メンバーとして割り当てるMicrosoft Entra ID オブジェクトの ID を指定します。

パラメーター

-DirectoryRoleId

Microsoft Entra IDのディレクトリ ロールの ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:オブジェクト識別子

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-MemberId

所有者/マネージャー/メンバーとして割り当てるMicrosoft Entra ID オブジェクトの ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:RefObjectId

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。