Enable-EntraDirectoryRole
Microsoft Entra IDで既存のディレクトリ ロールをアクティブにします。
構文
Default (既定)
Enable-EntraDirectoryRole
[-RoleTemplateId <String>]
[<CommonParameters>]
説明
Enable-EntraDirectoryRole コマンドレットは、Microsoft Entra IDの既存のディレクトリ ロールをアクティブ化します。
会社の管理者と既定のユーザー ディレクトリ ロール (ユーザー、ゲスト ユーザー、および制限付きゲスト ユーザー) は、既定でアクティブ化されます。 他のディレクトリ ロールにアクセスしてメンバーを割り当てるには、まず、対応するディレクトリ ロール テンプレート ID を使用してメンバーをアクティブ化する必要があります。
委任されたシナリオでは、サインインしているユーザーには、サポートされているMicrosoft Entraロールまたは必要なアクセス許可を持つカスタム ロールが必要です。 この操作に必要な最小ロールは次のとおりです。
- 特権ロール管理者
例
例 1: ディレクトリ ロールを有効にする
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$guestRole = Get-EntraDirectoryRoleTemplate | Where-Object {$_.DisplayName -eq 'Guest Inviter'}
Enable-EntraDirectoryRole -RoleTemplateId $guestRole.Id
DeletedDateTime Id Description DisplayName RoleTemplateId
--------------- -- ----------- ----------- --------------
b5baa59b-86ab-4053-ac3a-0396116d1924 Guest Inviter has access to invite guest users. Guest Inviter 92ed04bf-c94a-4b82-9729-b799a7a4c178
この例では、ディレクトリ ロールを有効にする方法を示します。
Get-EntraDirectoryRoleTemplateを使用して、アクティブ化する特定のディレクトリ ロールをフェッチできます。
-
RoleTemplateIdパラメーターは、有効にするロール テンプレートの ID を指定します。
パラメーター
-RoleTemplateId
有効にするロール テンプレートの ID。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。
メモ
- 詳細については、 directoryRole のアクティブ化を参照してください。