Enable-EntraDirectoryRole

Ativa uma função de diretório existente no Microsoft Entra ID.

Sintaxe

Default (Default)

Enable-EntraDirectoryRole

    [-RoleTemplateId <String>]
    [<CommonParameters>]

Description

O Enable-EntraDirectoryRole cmdlet ativa uma função de diretório existente no Microsoft Entra ID.

Os Administradores da Empresa e as funções de diretório de usuário padrão (Usuário, Usuário Convidado e Usuário Convidado Restrito) são ativados por padrão. Para acessar e atribuir membros a outras funções de diretório, primeiro você deve ativá-los usando a ID do modelo de função de diretório correspondente.

Em cenários delegados, o usuário conectado deve ter uma função de Microsoft Entra com suporte ou uma função personalizada com as permissões necessárias. As funções mínimas necessárias para esta operação são:

  • Administrador de Função Privilégiada

Exemplos

Exemplo 1: Habilitar uma função de diretório

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$guestRole = Get-EntraDirectoryRoleTemplate | Where-Object {$_.DisplayName -eq 'Guest Inviter'}
Enable-EntraDirectoryRole -RoleTemplateId $guestRole.Id
DeletedDateTime Id                                   Description                                      DisplayName   RoleTemplateId
--------------- --                                   -----------                                      -----------   --------------
                b5baa59b-86ab-4053-ac3a-0396116d1924 Guest Inviter has access to invite guest users.  Guest Inviter 92ed04bf-c94a-4b82-9729-b799a7a4c178

O exemplo mostra como habilitar a função de diretório.

Você pode usar Get-EntraDirectoryRoleTemplate para buscar uma função de diretório específica para ativar.

  • RoleTemplateId o parâmetro especifica a ID do modelo de função a ser habilitado.

Parâmetros

-RoleTemplateId

A ID do modelo de função a ser habilitada.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Observações