New-EntraDirectoryRoleDefinition
新しいMicrosoft Entra ID roleDefinition を作成します。
構文
Default (既定)
New-EntraDirectoryRoleDefinition
[-TemplateId <String>]
-DisplayName <String>
-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>
[-Description <String>]
[-Version <String>]
-IsEnabled <Boolean>
[-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
[<CommonParameters>]
説明
roleDefinition オブジェクトMicrosoft Entra ID新しく作成します。
委任されたシナリオでは、サインインしているユーザーには、サポートされているMicrosoft Entraロールまたは必要なアクセス許可を持つカスタム ロールが必要です。 この操作に必要な最小ロールは次のとおりです。
- 特権ロール管理者
例
例 1: 新しいロール定義を作成する
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 93ff7659-04bd-4d97-8add-b6c992cce98e False False
このコマンドは、Microsoft Entra IDに新しいロール定義を作成します。
-
-RolePermissionsパラメーターは、ロール定義のアクセス許可を指定します。 -
-IsEnabledパラメーターは、ロール定義を有効にするかどうかを指定します。 -
-DisplayNameパラメーターは、ロール定義の表示名を指定します。
例 2: Description パラメーターを使用して新しいロール定義を作成する
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Description 'Role Definition demo'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 e14cb8e2-d696-4756-bd7f-c7df25271f3d Role Definition demo False False
このコマンドは、Description パラメーターを使用して新しいロール定義を作成します。
-
-RolePermissionsパラメーターは、ロール定義のアクセス許可を指定します。 -
-IsEnabledパラメーターは、ロール定義を有効にするかどうかを指定します。 -
-DisplayNameパラメーターは、ロール定義の表示名を指定します。 -
-Descriptionパラメーターは、ロール定義の説明を指定します。
例 3: ResourceScopes パラメーターを使用して新しいロール定義を作成する
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -ResourceScopes '/'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 2bc29892-ca2e-457e-b7c0-03257a0bcd0c False False
このコマンドは、ResourceScopes パラメーターを使用して新しいロール定義を作成します。
-
-RolePermissionsパラメーターは、ロール定義のアクセス許可を指定します。 -
-IsEnabledパラメーターは、ロール定義を有効にするかどうかを指定します。 -
-DisplayNameパラメーターは、ロール定義の表示名を指定します。 -
-ResourceScopesパラメーターは、ロール定義のリソース スコープを指定します。
例 4: TemplateId パラメーターを使用して新しいロール定義を作成する
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -TemplateId 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 f2ef992c-3afb-46b9-b7cf-a126ee74c451 False False
このコマンドは、TemplateId パラメーターを使用して新しいロール定義を作成します。
-
-RolePermissionsパラメーターは、ロール定義のアクセス許可を指定します。 -
-IsEnabledパラメーターは、ロール定義を有効にするかどうかを指定します。 -
-DisplayNameパラメーターは、ロール定義の表示名を指定します。 -
-TemplateIdパラメーターは、ロール定義のテンプレート ID を指定します。
例 5: Version パラメーターを使用して新しいロール定義を作成する
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Version '2'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 b69d16e9-b3f9-4289-a87f-8f796bd9fa28 False False
このコマンドは、Version パラメーターを使用して新しいロール定義を作成します。
-
-RolePermissionsパラメーターは、ロール定義のアクセス許可を指定します。 -
-IsEnabledパラメーターは、ロール定義を有効にするかどうかを指定します。 -
-DisplayNameパラメーターは、ロール定義の表示名を指定します。 -
-Versionパラメーターは、ロール定義のバージョンを指定します。
パラメーター
-Description
ロール定義の説明を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-DisplayName
ロール定義の表示名を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-IsEnabled
ロール定義を有効にするかどうかを指定します。 ロールが割り当てに対して有効になっているかどうかを示すフラグ。 false の場合、ロールは割り当てに使用できません。
isBuiltInが true の場合は読み取り専用です。
パラメーターのプロパティ
| 型: | System.Boolean |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-ResourceScopes
ロール定義のリソース スコープを指定します。
パラメーターのプロパティ
| 型: | System.Collections.Generic.List`1[System.String] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-RolePermissions
ロール定義のアクセス許可を指定します。
パラメーターのプロパティ
| 型: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-TemplateId
ロール定義のテンプレート ID を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Version
ロール定義のバージョンを指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。
出力
Microsoft.Open.MSGraph.Model.DirectoryRoleDefinition
メモ
New-EntraRoleDefinition は New-EntraDirectoryRoleDefintion の別名です。