Get-EntraDirectoryRole

Pobiera rolę katalogu.

Składnia

GetQuery (domyślnie)

Get-EntraDirectoryRole

    [-Filter <String>]
    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraDirectoryRole

    -DirectoryRoleId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Opis

Polecenie Get-EntraDirectoryRole cmdlet pobiera rolę katalogu z Microsoft Entra ID. Określ ObjectId parametr, aby uzyskać rolę katalogu.

W scenariuszach delegowanych z kontami służbowymi zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z niezbędnymi uprawnieniami. Następujące najmniej uprzywilejowane role są obsługiwane dla tej operacji:

  • Administrator użytkowników
  • Administrator pomocy technicznej
  • Administrator wsparcia serwisowego
  • Administrator rozliczeń
  • Czytelnicy katalogów
  • Autorzy katalogów
  • Administrator aplikacji
  • Przeglądarka zabezpieczeń
  • Administrator zabezpieczeń
  • Administrator ról uprzywilejowanych
  • Administrator aplikacji w chmurze

Przykłady

Przykład 1. Pobieranie roli katalogu według identyfikatora

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRole -DirectoryRoleId $directoryRole.Id
ObjectId                             DisplayName                        Description
--------                             -----------                        -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Helpdesk Administrator              Company Administrator role has full access to perform any operation in the company scope.

To polecenie pobiera określoną rolę katalogu.

  • -ObjectIdparametr określa identyfikator roli katalogu w Microsoft Entra ID.

Przykład 2. Pobieranie wszystkich ról katalogu

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole
DeletedDateTime Id                                   Description
--------------- --                                   -----------
                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Perform all migration functionality to migrate content to Microsoft 365 usin...
                aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb Can manage all aspects of users and groups, including resetting passwords fo...
                bbbbbbbb-7777-8888-9999-cccccccccccc Can read basic directory information. Commonly used to grant directory read ...
                cccccccc-8888-9999-0000-dddddddddddd Can read and write basic directory information. For granting access to appli...

To polecenie pobiera wszystkie role katalogu.

Przykład 3. Pobieranie filtru roli katalogu według identyfikatora

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole -Filter "Id eq 'c0e36062-8c80-4d72-9bc3-cbb4efe03c21'"
Id                             DisplayName                        Description
--------                             -----------                        -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Helpdesk Administrator              Company Administrator role has full access to perform any operation in the company scope.

To polecenie pobiera rolę katalogu według identyfikatora.

  • -Idparametr określa identyfikator roli katalogu w Microsoft Entra ID.

Przykład 4. Pobieranie filtru roli katalogu według displayName

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
DeletedDateTime Id                                   Description
--------------- --                                   -----------
                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Can reset passwords for non-administrators and Helpdesk Administrators....

To polecenie pobiera rolę katalogu według nazwy wyświetlanej.

Parametry

-DirectoryRoleId

Określa identyfikator roli katalogu w Microsoft Entra ID.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Identyfikator Obiektu

Zestawy parametrów

GetById
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-Filter

Instrukcja filtru OData w wersji 4.0. Określa, które obiekty są zwracane.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

GetQuery
Position:Named
Obowiązkowe:False
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-Property

Określa właściwości, które mają być zwracane

Właściwości parametru

Typ:

System.String[]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Select

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.