Get-EntraDirectoryRoleMember

Pobiera członków roli katalogu.

Składnia

Default (domyślnie)

Get-EntraDirectoryRoleMember

    -DirectoryRoleId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Opis

Polecenie Get-EntraDirectoryRoleMember cmdlet pobiera członków roli katalogu w Microsoft Entra ID. Aby uzyskać elementy członkowskie określonej roli katalogu, określ DirectoryRoleIdwartość . Get-EntraDirectoryRole Użyj polecenia cmdlet , aby uzyskać DirectoryRoleId wartość.

W scenariuszach delegowanych z kontami służbowymi zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z niezbędnymi uprawnieniami. Następujące najmniej uprzywilejowane role są obsługiwane dla tej operacji:

  • Administrator użytkowników
  • Administrator pomocy technicznej
  • Administrator wsparcia serwisowego
  • Administrator rozliczeń
  • Czytelnicy katalogów
  • Autorzy katalogów
  • Administrator aplikacji
  • Przeglądarka zabezpieczeń
  • Administrator zabezpieczeń
  • Administrator ról uprzywilejowanych
  • Administrator aplikacji w chmurze

Przykłady

Przykład 1. Pobieranie członków według identyfikatora roli

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id | Select Id, DisplayName, '@odata.type', CreatedDateTime
id                                   displayName     @odata.type            createdDateTime
--                                   -----------     -----------            ---------------
bbbbbbbb-7777-8888-9999-cccccccccccc Debra Berger    #microsoft.graph.user  10/7/2024 12:31:57 AM
cccccccc-2222-3333-4444-dddddddddddd Contoso Group   #microsoft.graph.group 11/12/2024 9:59:43 AM

W tym przykładzie są pobierane elementy członkowskie określonej roli.

  • -DirectoryRoleId parametr określa identyfikator roli katalogu.

Parametry

-DirectoryRoleId

Określa identyfikator roli katalogu w Microsoft Entra ID.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Identyfikator Obiektu

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-Property

Określa właściwości, które mają być zwracane.

Właściwości parametru

Typ:

System.String[]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Select

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.