New-EntraDirectoryRoleAssignment
Crie um novo papel Microsoft Entra IDAtribuição.
Sintaxe
Default (Predefinição)
New-EntraDirectoryRoleAssignment
-PrincipalId <String>
-RoleDefinitionId <String>
[-DirectoryScopeId <String>]
[<CommonParameters>]
Descrição
O New-EntraDirectoryRoleAssignment cmdlet cria uma nova atribuição de função Microsoft Entra.
Em cenários delegados, o utilizador iniciado deve ter um papel Microsoft Entra suportado ou um papel personalizado com as permissões necessárias. Os papéis mínimos exigidos para esta operação são:
- Administrador de Função Privilegiada
Exemplos
Exemplo 1: Criar uma nova atribuição de função no Microsoft Entra ID
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id PrincipalId RoleDefinitionId DirectoryScopeId AppScopeId
-- ----------- ---------------- ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /
Este comando cria uma nova atribuição de função no Microsoft Entra ID.
-
-RoleDefinitionIdparâmetro especifica o ID da definição do papel que pretende atribuir. As definições de funções descrevem as permissões concedidas aos utilizadores ou grupos pelo cargo. Este é o Identificador para ondeunifiedRoleDefinitiona atribuição é. -
-PrincipalIdparâmetro especifica o ID do principal (utilizador, grupo ou principal de serviço) a quem o papel está a ser atribuído. -
-DirectoryScopeIdparâmetro especifica o âmbito do diretório sobre o qual a atribuição de funções é eficaz. O valor '/' representa tipicamente o âmbito raiz, o que significa que a atribuição de funções é aplicável a todo o diretório.
Parâmetros
-DirectoryScopeId
Especifica o âmbito da atribuição de funções.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-PrincipalId
Especifica o principal para atribuição de funções.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-RoleDefinitionId
Especifica a definição de função para atribuição de funções.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Saídas
Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment
Notas
New-EntraRoleAssignment é um alias para New-EntraDirectoryRoleAssignment.