Enable-EntraDirectoryRole
Aktywuje istniejącą rolę katalogu w Microsoft Entra ID.
Składnia
Default (domyślnie)
Enable-EntraDirectoryRole
[-RoleTemplateId <String>]
[<CommonParameters>]
Opis
Polecenie Enable-EntraDirectoryRole cmdlet aktywuje istniejącą rolę katalogu w Microsoft Entra ID.
Administratorzy firmy i domyślne role katalogu użytkowników (użytkownik, użytkownik-gość i użytkownik-gość z ograniczeniami) są domyślnie aktywowane. Aby uzyskać dostęp do innych ról katalogu i przypisać je do nich, musisz najpierw aktywować je przy użyciu odpowiedniego identyfikatora szablonu roli katalogu.
W scenariuszach delegowanych zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z niezbędnymi uprawnieniami. Minimalne role wymagane dla tej operacji to:
- Administrator ról uprzywilejowanych
Przykłady
Przykład 1. Włączanie roli katalogu
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$guestRole = Get-EntraDirectoryRoleTemplate | Where-Object {$_.DisplayName -eq 'Guest Inviter'}
Enable-EntraDirectoryRole -RoleTemplateId $guestRole.Id
DeletedDateTime Id Description DisplayName RoleTemplateId
--------------- -- ----------- ----------- --------------
b5baa59b-86ab-4053-ac3a-0396116d1924 Guest Inviter has access to invite guest users. Guest Inviter 92ed04bf-c94a-4b82-9729-b799a7a4c178
W przykładzie pokazano, jak włączyć rolę katalogu.
Możesz użyć Get-EntraDirectoryRoleTemplate polecenia , aby pobrać określoną rolę katalogu do aktywowania.
-
RoleTemplateIdparametr określa identyfikator szablonu roli do włączenia.
Parametry
-RoleTemplateId
Identyfikator szablonu roli do włączenia.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.
Notatki
- Aby uzyskać dodatkowe informacje, zobacz Aktywowanie kataloguRole.