Set-EntraDirectoryRoleDefinition

Een bestaande Microsoft Entra ID roleDefinition bijwerken.

Syntax

Default (Standaard)

Set-EntraDirectoryRoleDefinition

    [-TemplateId <String>]
    [-DisplayName <String>]
    [-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>]
    -UnifiedRoleDefinitionId <String>
    [-Description <String>]
    [-Version <String>]
    [-IsEnabled <Boolean>]
    [-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
    [<CommonParameters>]

Description

Hiermee wordt een Microsoft Entra roleDefinition-object bijgewerkt dat wordt geïdentificeerd door id. U kunt ingebouwde rollen niet bijwerken. Voor deze functie is een Microsoft Entra ID P1- of P2-licentie vereist.

In gedelegeerde scenario's moet de aangemelde gebruiker beschikken over een ondersteunde Microsoft Entra rol of een aangepaste rol met de benodigde machtigingen. De minimale rollen die vereist zijn voor deze bewerking zijn:

  • Bevoorrechte Rollenbeheerder

Voorbeelden

Voorbeeld 1: Een roleDefinition bijwerken

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -DisplayName 'UpdatedDisplayName'

In dit voorbeeld wordt de opgegeven roldefinitie in Microsoft Entra ID bijgewerkt.

  • -UnifiedRoleDefinitionId parameter geeft de object-id roleDefinition op.
  • -DisplayName parameter geeft de weergavenaam voor de roldefinitie.

Voorbeeld 2: Een roleDefinition bijwerken met Beschrijving

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -Description 'MYROLEUPDATE1S'

In dit voorbeeld wordt de beschrijving van de opgegeven roldefinitie in Microsoft Entra ID bijgewerkt.

  • -UnifiedRoleDefinitionId parameter geeft de object-id roleDefinition op.
  • -Description parameter geeft de beschrijving voor de roldefinitie.

Voorbeeld 3: Een roleDefinition bijwerken met IsEnabled

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -IsEnabled $true

In dit voorbeeld wordt de IsEnabled van de opgegeven roldefinitie in Microsoft Entra ID bijgewerkt.

  • -UnifiedRoleDefinitionId parameter geeft de object-id roleDefinition op.
  • -IsEnabled parameter geeft aan of de roldefinitie is ingeschakeld.

Voorbeeld 4: Een roleDefinition bijwerken

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/standard/read")
$params = @{
    UnifiedRoleDefinitionId = $roleDefinition.Id
    Description             = 'Update'
    DisplayName             = 'Update'
    ResourceScopes          = '/'
    IsEnabled               = $false
    RolePermissions         = $rolePermissions
    TemplateId              = 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
    Version                 = 2
}
Set-EntraDirectoryRoleDefinition @params

In dit voorbeeld worden de RolePermissions, TemplateId, TemplateId, ResourceScopes van de opgegeven roldefinitie in Microsoft Entra ID bijgewerkt.

  • -UnifiedRoleDefinitionId parameter geeft de object-id roleDefinition op.
  • -RolePermissions parameter geeft de machtigingen voor de roldefinitie.
  • -IsEnabled parameter geeft aan of de roldefinitie is ingeschakeld.
  • -DisplayName parameter geeft de weergavenaam voor de roldefinitie.
  • -Description parameter geeft de beschrijving voor de roldefinitie.
  • -ResourceScopes parameter geeft de resourcebereiken voor de roldefinitie.
  • -TemplateId parameter geeft de sjabloon-id voor de roldefinitie.
  • -Version parameter geeft de versie voor de roldefinitie.

Parameters

-Description

Hiermee geeft u een beschrijving voor de roldefinitie.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-DisplayName

Hiermee geeft u een weergavenaam voor de roldefinitie.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-IsEnabled

Hiermee geeft u op of de roldefinitie is ingeschakeld. Vlag die aangeeft of de rol is ingeschakeld voor toewijzing. Als deze onwaar is, is de rol niet beschikbaar voor toewijzing. Alleen-lezen wanneer isBuiltIn waar is.

Parametereigenschappen

Type:System.Boolean
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-ResourceScopes

Hiermee geeft u de resourcebereiken voor de roldefinitie.

Parametereigenschappen

Type:

System.Collections.Generic.List`1[System.String]

Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-RolePermissions

Hiermee geeft u machtigingen voor de roldefinitie. Lijst met machtigingen die zijn opgenomen in de rol. Alleen-lezen wanneer isBuiltIn is true.

Parametereigenschappen

Type:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]

Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-TemplateId

Hiermee geeft u de sjabloon-id voor de roldefinitie. Een aangepaste sjabloon-id kan worden ingesteld wanneer isBuiltIn dit is false. Deze id wordt doorgaans gebruikt om dezelfde id in verschillende mappen te bewaren. Het is alleen-lezen wanneer isBuiltIn het is true.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-UnifiedRoleDefinitionId

Hiermee geeft u de object-id roleDefinition op.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:Id

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-Version

Hiermee geeft u de versie voor de roldefinitie. Geeft de versie van de roldefinitie aan. Alleen-lezen wanneer isBuiltIn is true.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.

Invoerwaarden

System.String

Uitvoerwaarden

System.Object

Notities

Set-EntraRoleDefinition is een alias voor Set-EntraDirectoryRoleDefintion.