New-EntraDirectoryRoleAssignment
新しいMicrosoft Entra ID roleAssignment を作成します。
構文
Default (既定)
New-EntraDirectoryRoleAssignment
-PrincipalId <String>
-RoleDefinitionId <String>
[-DirectoryScopeId <String>]
[<CommonParameters>]
説明
New-EntraDirectoryRoleAssignment コマンドレットは、新しいMicrosoft Entraロールの割り当てを作成します。
委任されたシナリオでは、サインインしているユーザーには、サポートされているMicrosoft Entraロールまたは必要なアクセス許可を持つカスタム ロールが必要です。 この操作に必要な最小ロールは次のとおりです。
- 特権ロール管理者
例
例 1: 新しいMicrosoft Entra IDロールの割り当てを作成する
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id PrincipalId RoleDefinitionId DirectoryScopeId AppScopeId
-- ----------- ---------------- ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /
このコマンドは、Microsoft Entra IDで新しいロールの割り当てを作成します。
-
-RoleDefinitionIdパラメーターは、割り当てるロール定義の ID を指定します。 ロール定義は、ロールによってユーザーまたはグループに付与されるアクセス許可を表します。 これは、割り当ての対象となるunifiedRoleDefinitionの識別子です。 -
-PrincipalIdパラメーターは、ロールが割り当てられているプリンシパル (ユーザー、グループ、またはサービス プリンシパル) の ID を指定します。 -
-DirectoryScopeIdパラメーターは、ロールの割り当てが有効なディレクトリのスコープを指定します。 通常、'/' 値はルート スコープを表します。つまり、ロールの割り当てはディレクトリ全体に適用できます。
パラメーター
-DirectoryScopeId
ロールの割り当てのスコープを指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-PrincipalId
ロールの割り当てのプリンシパルを指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-RoleDefinitionId
ロールの割り当てのロール定義を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。
出力
Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment
メモ
New-EntraRoleAssignment は New-EntraDirectoryRoleAssignment の別名です。