New-EntraDirectoryRoleDefinition

新しいMicrosoft Entra ID roleDefinition を作成します。

構文

Default (既定)

New-EntraDirectoryRoleDefinition

    [-TemplateId <String>]
    -DisplayName <String>
    -RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>
    [-Description <String>]
    [-Version <String>]
    -IsEnabled <Boolean>
    [-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
    [<CommonParameters>]

説明

roleDefinition オブジェクトMicrosoft Entra ID新しく作成します。

委任されたシナリオでは、サインインしているユーザーには、サポートされているMicrosoft Entraロールまたは必要なアクセス許可を持つカスタム ロールが必要です。 この操作に必要な最小ロールは次のとおりです。

  • 特権ロール管理者

例 1: 新しいロール定義を作成する

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition'

DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 93ff7659-04bd-4d97-8add-b6c992cce98e             False     False

このコマンドは、Microsoft Entra IDに新しいロール定義を作成します。

  • -RolePermissions パラメーターは、ロール定義のアクセス許可を指定します。
  • -IsEnabled パラメーターは、ロール定義を有効にするかどうかを指定します。
  • -DisplayName パラメーターは、ロール定義の表示名を指定します。

例 2: Description パラメーターを使用して新しいロール定義を作成する

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Description 'Role Definition demo'

DisplayName      Id                                   TemplateId                           Description          IsBuiltIn IsEnabled
-----------      --                                   ----------                           -----------          --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 e14cb8e2-d696-4756-bd7f-c7df25271f3d Role Definition demo False     False

このコマンドは、Description パラメーターを使用して新しいロール定義を作成します。

  • -RolePermissions パラメーターは、ロール定義のアクセス許可を指定します。
  • -IsEnabled パラメーターは、ロール定義を有効にするかどうかを指定します。
  • -DisplayName パラメーターは、ロール定義の表示名を指定します。
  • -Description パラメーターは、ロール定義の説明を指定します。

例 3: ResourceScopes パラメーターを使用して新しいロール定義を作成する

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -ResourceScopes '/'
DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 2bc29892-ca2e-457e-b7c0-03257a0bcd0c             False     False

このコマンドは、ResourceScopes パラメーターを使用して新しいロール定義を作成します。

  • -RolePermissions パラメーターは、ロール定義のアクセス許可を指定します。
  • -IsEnabled パラメーターは、ロール定義を有効にするかどうかを指定します。
  • -DisplayName パラメーターは、ロール定義の表示名を指定します。
  • -ResourceScopes パラメーターは、ロール定義のリソース スコープを指定します。

例 4: TemplateId パラメーターを使用して新しいロール定義を作成する

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -TemplateId 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 f2ef992c-3afb-46b9-b7cf-a126ee74c451             False     False

このコマンドは、TemplateId パラメーターを使用して新しいロール定義を作成します。

  • -RolePermissions パラメーターは、ロール定義のアクセス許可を指定します。
  • -IsEnabled パラメーターは、ロール定義を有効にするかどうかを指定します。
  • -DisplayName パラメーターは、ロール定義の表示名を指定します。
  • -TemplateId パラメーターは、ロール定義のテンプレート ID を指定します。

例 5: Version パラメーターを使用して新しいロール定義を作成する

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Version '2'
DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 b69d16e9-b3f9-4289-a87f-8f796bd9fa28             False     False

このコマンドは、Version パラメーターを使用して新しいロール定義を作成します。

  • -RolePermissions パラメーターは、ロール定義のアクセス許可を指定します。
  • -IsEnabled パラメーターは、ロール定義を有効にするかどうかを指定します。
  • -DisplayName パラメーターは、ロール定義の表示名を指定します。
  • -Version パラメーターは、ロール定義のバージョンを指定します。

パラメーター

-Description

ロール定義の説明を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-DisplayName

ロール定義の表示名を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-IsEnabled

ロール定義を有効にするかどうかを指定します。 ロールが割り当てに対して有効になっているかどうかを示すフラグ。 false の場合、ロールは割り当てに使用できません。 isBuiltInが true の場合は読み取り専用です。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-ResourceScopes

ロール定義のリソース スコープを指定します。

パラメーターのプロパティ

型:

System.Collections.Generic.List`1[System.String]

規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-RolePermissions

ロール定義のアクセス許可を指定します。

パラメーターのプロパティ

型:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]

規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-TemplateId

ロール定義のテンプレート ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Version

ロール定義のバージョンを指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。

出力

Microsoft.Open.MSGraph.Model.DirectoryRoleDefinition

メモ

New-EntraRoleDefinitionNew-EntraDirectoryRoleDefintion の別名です。