New-EntraDirectoryRoleAssignment

Maak een nieuwe Microsoft Entra ID roleAssignment.

Syntax

Default (Standaard)

New-EntraDirectoryRoleAssignment

    -PrincipalId <String>
    -RoleDefinitionId <String>
    [-DirectoryScopeId <String>]
    [<CommonParameters>]

Description

De New-EntraDirectoryRoleAssignment cmdlet maakt een nieuwe Microsoft Entra roltoewijzing.

In gedelegeerde scenario's moet de aangemelde gebruiker beschikken over een ondersteunde Microsoft Entra rol of een aangepaste rol met de benodigde machtigingen. De minimale rollen die vereist zijn voor deze bewerking zijn:

  • Bevoorrechte Rollenbeheerder

Voorbeelden

Voorbeeld 1: Een nieuwe Microsoft Entra ID roltoewijzing maken

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id                                            PrincipalId                          RoleDefinitionId                     DirectoryScopeId AppScopeId
--                                            -----------                          ----------------                     ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /

Met deze opdracht maakt u een nieuwe roltoewijzing in Microsoft Entra ID.

  • -RoleDefinitionId parameter geeft de id op van de roldefinitie die u wilt toewijzen. Roldefinities beschrijven de machtigingen die worden verleend aan gebruikers of groepen door de rol. Dit is de id van de unifiedRoleDefinition toewijzing.
  • -PrincipalId parameter geeft de id op van de principal (gebruiker, groep of service-principal) aan wie de rol wordt toegewezen.
  • -DirectoryScopeId parameter geeft het bereik van de map waarover de roltoewijzing effectief is. De waarde '/' vertegenwoordigt doorgaans het hoofdbereik, wat betekent dat de roltoewijzing van toepassing is in de hele map.

Parameters

-DirectoryScopeId

Hiermee geeft u het bereik voor de roltoewijzing.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-PrincipalId

Hiermee geeft u de principal voor roltoewijzing.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-RoleDefinitionId

Hiermee geeft u de roldefinitie voor roltoewijzing.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.

Uitvoerwaarden

Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment

Notities

New-EntraRoleAssignment is een alias voor New-EntraDirectoryRoleAssignment.