Get-EntraDirectoryRoleMember

Recebe membros de uma função de diretório.

Sintaxe

Default (Predefinição)

Get-EntraDirectoryRoleMember

    -DirectoryRoleId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Descrição

O Get-EntraDirectoryRoleMember cmdlet recupera os membros de um papel de diretório no Microsoft Entra ID. Para obter os membros de um papel específico de diretório, especifique o DirectoryRoleId. Usa o Get-EntraDirectoryRole cmdlet para obter o DirectoryRoleId valor.

Em cenários delegados com contas de trabalho ou escola, o utilizador iniciado deve ter uma função Microsoft Entra suportada ou uma função personalizada com as permissões necessárias. Os seguintes papéis menos privilegiados são suportados para esta operação:

  • Administrador de usuários
  • Administrador do Helpdesk
  • Administrador de Suporte de Serviços
  • Administrador de Faturação
  • Leitores de Diretório
  • Escritores de Diretórios
  • Administrador de Aplicações
  • Leitor de cartões de segurança
  • Administrador de Segurança
  • Administrador de Função Privilegiada
  • Administrador de aplicativos na nuvem

Exemplos

Exemplo 1: Obter membros por ID de função

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id | Select Id, DisplayName, '@odata.type', CreatedDateTime
id                                   displayName     @odata.type            createdDateTime
--                                   -----------     -----------            ---------------
bbbbbbbb-7777-8888-9999-cccccccccccc Debra Berger    #microsoft.graph.user  10/7/2024 12:31:57 AM
cccccccc-2222-3333-4444-dddddddddddd Contoso Group   #microsoft.graph.group 11/12/2024 9:59:43 AM

Este exemplo recupera os membros do papel especificado.

  • -DirectoryRoleId o parâmetro especifica o ID do papel do diretório.

Parâmetros

-DirectoryRoleId

Especifica o ID de um papel de diretório no Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False
Aliases:IdentificadorDoObjeto

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-Property

Especifica propriedades a devolver.

Propriedades dos parâmetros

Tipo:

System.String[]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False
Aliases:Select

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.