New-EntraDirectoryRoleAssignment
Maak een nieuwe Microsoft Entra ID roleAssignment.
Syntax
Default (Standaard)
New-EntraDirectoryRoleAssignment
-PrincipalId <String>
-RoleDefinitionId <String>
[-DirectoryScopeId <String>]
[<CommonParameters>]
Description
De New-EntraDirectoryRoleAssignment cmdlet maakt een nieuwe Microsoft Entra roltoewijzing.
In gedelegeerde scenario's moet de aangemelde gebruiker beschikken over een ondersteunde Microsoft Entra rol of een aangepaste rol met de benodigde machtigingen. De minimale rollen die vereist zijn voor deze bewerking zijn:
- Bevoorrechte Rollenbeheerder
Voorbeelden
Voorbeeld 1: Een nieuwe Microsoft Entra ID roltoewijzing maken
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id PrincipalId RoleDefinitionId DirectoryScopeId AppScopeId
-- ----------- ---------------- ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /
Met deze opdracht maakt u een nieuwe roltoewijzing in Microsoft Entra ID.
-
-RoleDefinitionIdparameter geeft de id op van de roldefinitie die u wilt toewijzen. Roldefinities beschrijven de machtigingen die worden verleend aan gebruikers of groepen door de rol. Dit is de id van deunifiedRoleDefinitiontoewijzing. -
-PrincipalIdparameter geeft de id op van de principal (gebruiker, groep of service-principal) aan wie de rol wordt toegewezen. -
-DirectoryScopeIdparameter geeft het bereik van de map waarover de roltoewijzing effectief is. De waarde '/' vertegenwoordigt doorgaans het hoofdbereik, wat betekent dat de roltoewijzing van toepassing is in de hele map.
Parameters
-DirectoryScopeId
Hiermee geeft u het bereik voor de roltoewijzing.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-PrincipalId
Hiermee geeft u de principal voor roltoewijzing.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-RoleDefinitionId
Hiermee geeft u de roldefinitie voor roltoewijzing.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.
Uitvoerwaarden
Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment
Notities
New-EntraRoleAssignment is een alias voor New-EntraDirectoryRoleAssignment.