New-EntraDirectoryRoleAssignment

Crie um novo Microsoft Entra ID roleAssignment.

Sintaxe

Default (Default)

New-EntraDirectoryRoleAssignment

    -PrincipalId <String>
    -RoleDefinitionId <String>
    [-DirectoryScopeId <String>]
    [<CommonParameters>]

Description

O New-EntraDirectoryRoleAssignment cmdlet cria uma nova atribuição de função Microsoft Entra.

Em cenários delegados, o usuário conectado deve ter uma função de Microsoft Entra com suporte ou uma função personalizada com as permissões necessárias. As funções mínimas necessárias para esta operação são:

  • Administrador de Função Privilégiada

Exemplos

Exemplo 1: Criar uma nova atribuição de função Microsoft Entra ID

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id                                            PrincipalId                          RoleDefinitionId                     DirectoryScopeId AppScopeId
--                                            -----------                          ----------------                     ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /

Esse comando cria uma nova atribuição de função no Microsoft Entra ID.

  • -RoleDefinitionId O parâmetro especifica a ID da definição de função que você deseja atribuir. As definições de função descrevem as permissões concedidas a usuários ou grupos pela função. Esse é o Identificador da unifiedRoleDefinition atribuição.
  • -PrincipalId O parâmetro especifica a ID da entidade de segurança (usuário, grupo ou entidade de serviço) a quem a função está sendo atribuída.
  • -DirectoryScopeId o parâmetro especifica o escopo do diretório sobre o qual a atribuição de função é efetiva. O valor '/' normalmente representa o escopo raiz, o que significa que a atribuição de função é aplicável em todo o diretório.

Parâmetros

-DirectoryScopeId

Especifica o escopo da atribuição de função.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-PrincipalId

Especifica a entidade de segurança para atribuição de função.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-RoleDefinitionId

Especifica a definição de função para atribuição de função.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Saídas

Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment

Observações

New-EntraRoleAssignment é um alias para New-EntraDirectoryRoleAssignment.