Get-EntraDirectoryRole
Hiermee haalt u een maprol op.
Syntax
GetQuery (Standaard)
Get-EntraDirectoryRole
[-Filter <String>]
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraDirectoryRole
-DirectoryRoleId <String>
[-Property <String[]>]
[<CommonParameters>]
Description
De Get-EntraDirectoryRole cmdlet haalt een maprol op uit Microsoft Entra ID. Geef ObjectId de parameter op om een maprol op te halen.
In gedelegeerde scenario's met werk- of schoolaccounts moet de aangemelde gebruiker beschikken over een ondersteunde Microsoft Entra rol of een aangepaste rol met de benodigde machtigingen. De volgende rollen met minimale bevoegdheden worden ondersteund voor deze bewerking:
- Gebruikersbeheerder
- Helpdeskbeheerder
- Serviceondersteuningsbeheerder
- Factureringsbeheerder
- Lezers van mappen
- Adreslijstschrijvers
- Toepassingsbeheerder
- Lezer voor beveiligingsinformatie
- Beveiligingsbeheerder
- Bevoorrechte Rollenbeheerder
- Cloudtoepassingsbeheerder
Voorbeelden
Voorbeeld 1: Een maprol ophalen op id
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRole -DirectoryRoleId $directoryRole.Id
ObjectId DisplayName Description
-------- ----------- -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Helpdesk Administrator Company Administrator role has full access to perform any operation in the company scope.
Met deze opdracht wordt de opgegeven maprol ophaalt.
-
-ObjectIdparameter geeft de id van een maprol in Microsoft Entra ID.
Voorbeeld 2: Alle directoryrollen ophalen
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole
DeletedDateTime Id Description
--------------- -- -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Perform all migration functionality to migrate content to Microsoft 365 usin...
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb Can manage all aspects of users and groups, including resetting passwords fo...
bbbbbbbb-7777-8888-9999-cccccccccccc Can read basic directory information. Commonly used to grant directory read ...
cccccccc-8888-9999-0000-dddddddddddd Can read and write basic directory information. For granting access to appli...
Met deze opdracht worden alle directoryrollen ophaalt.
Voorbeeld 3: Een maprolfilter ophalen op id
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole -Filter "Id eq 'c0e36062-8c80-4d72-9bc3-cbb4efe03c21'"
Id DisplayName Description
-------- ----------- -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Helpdesk Administrator Company Administrator role has full access to perform any operation in the company scope.
Met deze opdracht wordt de maprol op id uitgevoerd.
-
-Idparameter geeft de id van een maprol in Microsoft Entra ID.
Voorbeeld 4: Een maprolfilter ophalen op displayName
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
DeletedDateTime Id Description
--------------- -- -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Can reset passwords for non-administrators and Helpdesk Administrators....
Met deze opdracht haalt u de maprol op op weergavenaam.
Parameters
-DirectoryRoleId
Hiermee geeft u de id van een maprol in Microsoft Entra ID.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
| Aliassen: | ObjectId |
Parametersets
GetById
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | True |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
-Filter
De OData v4.0-filterinstructie. Hiermee bepaalt u welke objecten worden geretourneerd.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
GetQuery
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | True |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
-Property
Hiermee geeft u eigenschappen die moeten worden geretourneerd
Parametereigenschappen
| Type: | System.String[] |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
| Aliassen: | Selecteren |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.