New-EntraDirectoryRoleAssignment
Utwórz nową Microsoft Entra ID rolePrzypisania.
Składnia
Default (domyślnie)
New-EntraDirectoryRoleAssignment
-PrincipalId <String>
-RoleDefinitionId <String>
[-DirectoryScopeId <String>]
[<CommonParameters>]
Opis
Polecenie New-EntraDirectoryRoleAssignment cmdlet tworzy nowe przypisanie roli Microsoft Entra.
W scenariuszach delegowanych zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z niezbędnymi uprawnieniami. Minimalne role wymagane dla tej operacji to:
- Administrator ról uprzywilejowanych
Przykłady
Przykład 1. Tworzenie nowego przypisania roli Microsoft Entra ID
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id PrincipalId RoleDefinitionId DirectoryScopeId AppScopeId
-- ----------- ---------------- ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /
To polecenie tworzy nowe przypisanie roli w Microsoft Entra ID.
-
-RoleDefinitionIdparametr określa identyfikator definicji roli, którą chcesz przypisać. Definicje ról opisują uprawnienia przyznane użytkownikom lub grupom przez rolę. Jest to identyfikatorunifiedRoleDefinitionprzypisania. -
-PrincipalIdParametr określa identyfikator podmiotu zabezpieczeń (użytkownika, grupy lub jednostki usługi), do którego jest przypisywana rola. -
-DirectoryScopeIdparametr określa zakres katalogu, w którym przypisanie roli jest skuteczne. Wartość "/" zwykle reprezentuje zakres główny, co oznacza, że przypisanie roli ma zastosowanie w całym katalogu.
Parametry
-DirectoryScopeId
Określa zakres przypisania roli.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-PrincipalId
Określa podmiot zabezpieczeń dla przypisania roli.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-RoleDefinitionId
Określa definicję roli dla przypisania roli.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.
Dane wyjściowe
Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment
Notatki
New-EntraRoleAssignment to alias dla elementu New-EntraDirectoryRoleAssignment.