Set-EntraDirectoryRoleDefinition
Een bestaande Microsoft Entra ID roleDefinition bijwerken.
Syntax
Default (Standaard)
Set-EntraDirectoryRoleDefinition
[-TemplateId <String>]
[-DisplayName <String>]
[-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>]
-UnifiedRoleDefinitionId <String>
[-Description <String>]
[-Version <String>]
[-IsEnabled <Boolean>]
[-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
[<CommonParameters>]
Description
Hiermee wordt een Microsoft Entra roleDefinition-object bijgewerkt dat wordt geïdentificeerd door id. U kunt ingebouwde rollen niet bijwerken. Voor deze functie is een Microsoft Entra ID P1- of P2-licentie vereist.
In gedelegeerde scenario's moet de aangemelde gebruiker beschikken over een ondersteunde Microsoft Entra rol of een aangepaste rol met de benodigde machtigingen. De minimale rollen die vereist zijn voor deze bewerking zijn:
- Bevoorrechte Rollenbeheerder
Voorbeelden
Voorbeeld 1: Een roleDefinition bijwerken
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -DisplayName 'UpdatedDisplayName'
In dit voorbeeld wordt de opgegeven roldefinitie in Microsoft Entra ID bijgewerkt.
-
-UnifiedRoleDefinitionIdparameter geeft de object-id roleDefinition op. -
-DisplayNameparameter geeft de weergavenaam voor de roldefinitie.
Voorbeeld 2: Een roleDefinition bijwerken met Beschrijving
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -Description 'MYROLEUPDATE1S'
In dit voorbeeld wordt de beschrijving van de opgegeven roldefinitie in Microsoft Entra ID bijgewerkt.
-
-UnifiedRoleDefinitionIdparameter geeft de object-id roleDefinition op. -
-Descriptionparameter geeft de beschrijving voor de roldefinitie.
Voorbeeld 3: Een roleDefinition bijwerken met IsEnabled
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -IsEnabled $true
In dit voorbeeld wordt de IsEnabled van de opgegeven roldefinitie in Microsoft Entra ID bijgewerkt.
-
-UnifiedRoleDefinitionIdparameter geeft de object-id roleDefinition op. -
-IsEnabledparameter geeft aan of de roldefinitie is ingeschakeld.
Voorbeeld 4: Een roleDefinition bijwerken
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/standard/read")
$params = @{
UnifiedRoleDefinitionId = $roleDefinition.Id
Description = 'Update'
DisplayName = 'Update'
ResourceScopes = '/'
IsEnabled = $false
RolePermissions = $rolePermissions
TemplateId = 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
Version = 2
}
Set-EntraDirectoryRoleDefinition @params
In dit voorbeeld worden de RolePermissions, TemplateId, TemplateId, ResourceScopes van de opgegeven roldefinitie in Microsoft Entra ID bijgewerkt.
-
-UnifiedRoleDefinitionIdparameter geeft de object-id roleDefinition op. -
-RolePermissionsparameter geeft de machtigingen voor de roldefinitie. -
-IsEnabledparameter geeft aan of de roldefinitie is ingeschakeld. -
-DisplayNameparameter geeft de weergavenaam voor de roldefinitie. -
-Descriptionparameter geeft de beschrijving voor de roldefinitie. -
-ResourceScopesparameter geeft de resourcebereiken voor de roldefinitie. -
-TemplateIdparameter geeft de sjabloon-id voor de roldefinitie. -
-Versionparameter geeft de versie voor de roldefinitie.
Parameters
-Description
Hiermee geeft u een beschrijving voor de roldefinitie.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-DisplayName
Hiermee geeft u een weergavenaam voor de roldefinitie.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-IsEnabled
Hiermee geeft u op of de roldefinitie is ingeschakeld. Vlag die aangeeft of de rol is ingeschakeld voor toewijzing. Als deze onwaar is, is de rol niet beschikbaar voor toewijzing. Alleen-lezen wanneer isBuiltIn waar is.
Parametereigenschappen
| Type: | System.Boolean |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-ResourceScopes
Hiermee geeft u de resourcebereiken voor de roldefinitie.
Parametereigenschappen
| Type: | System.Collections.Generic.List`1[System.String] |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-RolePermissions
Hiermee geeft u machtigingen voor de roldefinitie. Lijst met machtigingen die zijn opgenomen in de rol. Alleen-lezen wanneer isBuiltIn is true.
Parametereigenschappen
| Type: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission] |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-TemplateId
Hiermee geeft u de sjabloon-id voor de roldefinitie. Een aangepaste sjabloon-id kan worden ingesteld wanneer isBuiltIn dit is false. Deze id wordt doorgaans gebruikt om dezelfde id in verschillende mappen te bewaren. Het is alleen-lezen wanneer isBuiltIn het is true.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-UnifiedRoleDefinitionId
Hiermee geeft u de object-id roleDefinition op.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
| Aliassen: | Id |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | True |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
-Version
Hiermee geeft u de versie voor de roldefinitie. Geeft de versie van de roldefinitie aan. Alleen-lezen wanneer isBuiltIn is true.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.
Invoerwaarden
System.String
Uitvoerwaarden
System.Object
Notities
Set-EntraRoleDefinition is een alias voor Set-EntraDirectoryRoleDefintion.