Enable-EntraDirectoryRole

Microsoft Entra IDで既存のディレクトリ ロールをアクティブにします。

構文

Default (既定)

Enable-EntraDirectoryRole

    [-RoleTemplateId <String>]
    [<CommonParameters>]

説明

Enable-EntraDirectoryRole コマンドレットは、Microsoft Entra IDの既存のディレクトリ ロールをアクティブ化します。

会社の管理者と既定のユーザー ディレクトリ ロール (ユーザー、ゲスト ユーザー、および制限付きゲスト ユーザー) は、既定でアクティブ化されます。 他のディレクトリ ロールにアクセスしてメンバーを割り当てるには、まず、対応するディレクトリ ロール テンプレート ID を使用してメンバーをアクティブ化する必要があります。

委任されたシナリオでは、サインインしているユーザーには、サポートされているMicrosoft Entraロールまたは必要なアクセス許可を持つカスタム ロールが必要です。 この操作に必要な最小ロールは次のとおりです。

  • 特権ロール管理者

例 1: ディレクトリ ロールを有効にする

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$guestRole = Get-EntraDirectoryRoleTemplate | Where-Object {$_.DisplayName -eq 'Guest Inviter'}
Enable-EntraDirectoryRole -RoleTemplateId $guestRole.Id
DeletedDateTime Id                                   Description                                      DisplayName   RoleTemplateId
--------------- --                                   -----------                                      -----------   --------------
                b5baa59b-86ab-4053-ac3a-0396116d1924 Guest Inviter has access to invite guest users.  Guest Inviter 92ed04bf-c94a-4b82-9729-b799a7a4c178

この例では、ディレクトリ ロールを有効にする方法を示します。

Get-EntraDirectoryRoleTemplateを使用して、アクティブ化する特定のディレクトリ ロールをフェッチできます。

  • RoleTemplateId パラメーターは、有効にするロール テンプレートの ID を指定します。

パラメーター

-RoleTemplateId

有効にするロール テンプレートの ID。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。

メモ