Get-EntraDirectoryRoleMember
Pobiera członków roli katalogu.
Składnia
Default (domyślnie)
Get-EntraDirectoryRoleMember
-DirectoryRoleId <String>
[-Property <String[]>]
[<CommonParameters>]
Opis
Polecenie Get-EntraDirectoryRoleMember cmdlet pobiera członków roli katalogu w Microsoft Entra ID. Aby uzyskać elementy członkowskie określonej roli katalogu, określ DirectoryRoleIdwartość .
Get-EntraDirectoryRole Użyj polecenia cmdlet , aby uzyskać DirectoryRoleId wartość.
W scenariuszach delegowanych z kontami służbowymi zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z niezbędnymi uprawnieniami. Następujące najmniej uprzywilejowane role są obsługiwane dla tej operacji:
- Administrator użytkowników
- Administrator pomocy technicznej
- Administrator wsparcia serwisowego
- Administrator rozliczeń
- Czytelnicy katalogów
- Autorzy katalogów
- Administrator aplikacji
- Przeglądarka zabezpieczeń
- Administrator zabezpieczeń
- Administrator ról uprzywilejowanych
- Administrator aplikacji w chmurze
Przykłady
Przykład 1. Pobieranie członków według identyfikatora roli
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id | Select Id, DisplayName, '@odata.type', CreatedDateTime
id displayName @odata.type createdDateTime
-- ----------- ----------- ---------------
bbbbbbbb-7777-8888-9999-cccccccccccc Debra Berger #microsoft.graph.user 10/7/2024 12:31:57 AM
cccccccc-2222-3333-4444-dddddddddddd Contoso Group #microsoft.graph.group 11/12/2024 9:59:43 AM
W tym przykładzie są pobierane elementy członkowskie określonej roli.
-
-DirectoryRoleIdparametr określa identyfikator roli katalogu.
Parametry
-DirectoryRoleId
Określa identyfikator roli katalogu w Microsoft Entra ID.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Identyfikator Obiektu |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-Property
Określa właściwości, które mają być zwracane.
Właściwości parametru
| Typ: | System.String[] |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Select |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.