Enable-EntraDirectoryRole
Ativa uma função de diretório existente no Microsoft Entra ID.
Sintaxe
Default (Default)
Enable-EntraDirectoryRole
[-RoleTemplateId <String>]
[<CommonParameters>]
Description
O Enable-EntraDirectoryRole cmdlet ativa uma função de diretório existente no Microsoft Entra ID.
Os Administradores da Empresa e as funções de diretório de usuário padrão (Usuário, Usuário Convidado e Usuário Convidado Restrito) são ativados por padrão. Para acessar e atribuir membros a outras funções de diretório, primeiro você deve ativá-los usando a ID do modelo de função de diretório correspondente.
Em cenários delegados, o usuário conectado deve ter uma função de Microsoft Entra com suporte ou uma função personalizada com as permissões necessárias. As funções mínimas necessárias para esta operação são:
- Administrador de Função Privilégiada
Exemplos
Exemplo 1: Habilitar uma função de diretório
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$guestRole = Get-EntraDirectoryRoleTemplate | Where-Object {$_.DisplayName -eq 'Guest Inviter'}
Enable-EntraDirectoryRole -RoleTemplateId $guestRole.Id
DeletedDateTime Id Description DisplayName RoleTemplateId
--------------- -- ----------- ----------- --------------
b5baa59b-86ab-4053-ac3a-0396116d1924 Guest Inviter has access to invite guest users. Guest Inviter 92ed04bf-c94a-4b82-9729-b799a7a4c178
O exemplo mostra como habilitar a função de diretório.
Você pode usar Get-EntraDirectoryRoleTemplate para buscar uma função de diretório específica para ativar.
-
RoleTemplateIdo parâmetro especifica a ID do modelo de função a ser habilitado.
Parâmetros
-RoleTemplateId
A ID do modelo de função a ser habilitada.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Observações
- Para obter detalhes adicionais, consulte Activate directoryRole.