Enable-EntraDirectoryRole

Aktywuje istniejącą rolę katalogu w Microsoft Entra ID.

Składnia

Default (domyślnie)

Enable-EntraDirectoryRole

    [-RoleTemplateId <String>]
    [<CommonParameters>]

Opis

Polecenie Enable-EntraDirectoryRole cmdlet aktywuje istniejącą rolę katalogu w Microsoft Entra ID.

Administratorzy firmy i domyślne role katalogu użytkowników (użytkownik, użytkownik-gość i użytkownik-gość z ograniczeniami) są domyślnie aktywowane. Aby uzyskać dostęp do innych ról katalogu i przypisać je do nich, musisz najpierw aktywować je przy użyciu odpowiedniego identyfikatora szablonu roli katalogu.

W scenariuszach delegowanych zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z niezbędnymi uprawnieniami. Minimalne role wymagane dla tej operacji to:

  • Administrator ról uprzywilejowanych

Przykłady

Przykład 1. Włączanie roli katalogu

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$guestRole = Get-EntraDirectoryRoleTemplate | Where-Object {$_.DisplayName -eq 'Guest Inviter'}
Enable-EntraDirectoryRole -RoleTemplateId $guestRole.Id
DeletedDateTime Id                                   Description                                      DisplayName   RoleTemplateId
--------------- --                                   -----------                                      -----------   --------------
                b5baa59b-86ab-4053-ac3a-0396116d1924 Guest Inviter has access to invite guest users.  Guest Inviter 92ed04bf-c94a-4b82-9729-b799a7a4c178

W przykładzie pokazano, jak włączyć rolę katalogu.

Możesz użyć Get-EntraDirectoryRoleTemplate polecenia , aby pobrać określoną rolę katalogu do aktywowania.

  • RoleTemplateId parametr określa identyfikator szablonu roli do włączenia.

Parametry

-RoleTemplateId

Identyfikator szablonu roli do włączenia.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Notatki