New-EntraDirectoryRoleAssignment

Utwórz nową Microsoft Entra ID rolePrzypisania.

Składnia

Default (domyślnie)

New-EntraDirectoryRoleAssignment

    -PrincipalId <String>
    -RoleDefinitionId <String>
    [-DirectoryScopeId <String>]
    [<CommonParameters>]

Opis

Polecenie New-EntraDirectoryRoleAssignment cmdlet tworzy nowe przypisanie roli Microsoft Entra.

W scenariuszach delegowanych zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z niezbędnymi uprawnieniami. Minimalne role wymagane dla tej operacji to:

  • Administrator ról uprzywilejowanych

Przykłady

Przykład 1. Tworzenie nowego przypisania roli Microsoft Entra ID

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id                                            PrincipalId                          RoleDefinitionId                     DirectoryScopeId AppScopeId
--                                            -----------                          ----------------                     ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /

To polecenie tworzy nowe przypisanie roli w Microsoft Entra ID.

  • -RoleDefinitionId parametr określa identyfikator definicji roli, którą chcesz przypisać. Definicje ról opisują uprawnienia przyznane użytkownikom lub grupom przez rolę. Jest to identyfikator unifiedRoleDefinition przypisania.
  • -PrincipalId Parametr określa identyfikator podmiotu zabezpieczeń (użytkownika, grupy lub jednostki usługi), do którego jest przypisywana rola.
  • -DirectoryScopeId parametr określa zakres katalogu, w którym przypisanie roli jest skuteczne. Wartość "/" zwykle reprezentuje zakres główny, co oznacza, że przypisanie roli ma zastosowanie w całym katalogu.

Parametry

-DirectoryScopeId

Określa zakres przypisania roli.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-PrincipalId

Określa podmiot zabezpieczeń dla przypisania roli.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-RoleDefinitionId

Określa definicję roli dla przypisania roli.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Dane wyjściowe

Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment

Notatki

New-EntraRoleAssignment to alias dla elementu New-EntraDirectoryRoleAssignment.