Get-EntraDirectoryRole

Hiermee haalt u een maprol op.

Syntax

GetQuery (Standaard)

Get-EntraDirectoryRole

    [-Filter <String>]
    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraDirectoryRole

    -DirectoryRoleId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

De Get-EntraDirectoryRole cmdlet haalt een maprol op uit Microsoft Entra ID. Geef ObjectId de parameter op om een maprol op te halen.

In gedelegeerde scenario's met werk- of schoolaccounts moet de aangemelde gebruiker beschikken over een ondersteunde Microsoft Entra rol of een aangepaste rol met de benodigde machtigingen. De volgende rollen met minimale bevoegdheden worden ondersteund voor deze bewerking:

  • Gebruikersbeheerder
  • Helpdeskbeheerder
  • Serviceondersteuningsbeheerder
  • Factureringsbeheerder
  • Lezers van mappen
  • Adreslijstschrijvers
  • Toepassingsbeheerder
  • Lezer voor beveiligingsinformatie
  • Beveiligingsbeheerder
  • Bevoorrechte Rollenbeheerder
  • Cloudtoepassingsbeheerder

Voorbeelden

Voorbeeld 1: Een maprol ophalen op id

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRole -DirectoryRoleId $directoryRole.Id
ObjectId                             DisplayName                        Description
--------                             -----------                        -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Helpdesk Administrator              Company Administrator role has full access to perform any operation in the company scope.

Met deze opdracht wordt de opgegeven maprol ophaalt.

  • -ObjectIdparameter geeft de id van een maprol in Microsoft Entra ID.

Voorbeeld 2: Alle directoryrollen ophalen

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole
DeletedDateTime Id                                   Description
--------------- --                                   -----------
                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Perform all migration functionality to migrate content to Microsoft 365 usin...
                aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb Can manage all aspects of users and groups, including resetting passwords fo...
                bbbbbbbb-7777-8888-9999-cccccccccccc Can read basic directory information. Commonly used to grant directory read ...
                cccccccc-8888-9999-0000-dddddddddddd Can read and write basic directory information. For granting access to appli...

Met deze opdracht worden alle directoryrollen ophaalt.

Voorbeeld 3: Een maprolfilter ophalen op id

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole -Filter "Id eq 'c0e36062-8c80-4d72-9bc3-cbb4efe03c21'"
Id                             DisplayName                        Description
--------                             -----------                        -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Helpdesk Administrator              Company Administrator role has full access to perform any operation in the company scope.

Met deze opdracht wordt de maprol op id uitgevoerd.

  • -Idparameter geeft de id van een maprol in Microsoft Entra ID.

Voorbeeld 4: Een maprolfilter ophalen op displayName

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
DeletedDateTime Id                                   Description
--------------- --                                   -----------
                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Can reset passwords for non-administrators and Helpdesk Administrators....

Met deze opdracht haalt u de maprol op op weergavenaam.

Parameters

-DirectoryRoleId

Hiermee geeft u de id van een maprol in Microsoft Entra ID.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:ObjectId

Parametersets

GetById
Position:Named
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-Filter

De OData v4.0-filterinstructie. Hiermee bepaalt u welke objecten worden geretourneerd.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

GetQuery
Position:Named
Verplicht:False
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-Property

Hiermee geeft u eigenschappen die moeten worden geretourneerd

Parametereigenschappen

Type:

System.String[]

Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:Selecteren

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.