New-EntraDirectoryRoleDefinition
Crie um novo Microsoft Entra ID função Definição.
Sintaxe
Default (Predefinição)
New-EntraDirectoryRoleDefinition
[-TemplateId <String>]
-DisplayName <String>
-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>
[-Description <String>]
[-Version <String>]
-IsEnabled <Boolean>
[-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
[<CommonParameters>]
Descrição
Crie um novo objeto roleDefinition do Microsoft Entra ID.
Em cenários delegados, o utilizador iniciado deve ter um papel Microsoft Entra suportado ou um papel personalizado com as permissões necessárias. Os papéis mínimos exigidos para esta operação são:
- Administrador de Função Privilegiada
Exemplos
Exemplo 1: Cria uma nova definição de função
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 93ff7659-04bd-4d97-8add-b6c992cce98e False False
Este comando cria uma nova definição de função no Microsoft Entra ID.
-
-RolePermissionsparâmetro especifica as permissões para a definição do papel. -
-IsEnabledO parâmetro especifica se a definição do papel está ativada. -
-DisplayNameO parâmetro especifica o nome de exibição para a definição do papel.
Exemplo 2: Cria uma nova definição de função com o parâmetro Description
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Description 'Role Definition demo'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 e14cb8e2-d696-4756-bd7f-c7df25271f3d Role Definition demo False False
Este comando cria uma nova definição de função com o parâmetro Description.
-
-RolePermissionsparâmetro especifica as permissões para a definição do papel. -
-IsEnabledO parâmetro especifica se a definição do papel está ativada. -
-DisplayNameO parâmetro especifica o nome de exibição para a definição do papel. -
-DescriptionO parâmetro especifica a descrição para a definição do papel.
Exemplo 3: Cria uma nova definição de função com o parâmetro ResourceScopes
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -ResourceScopes '/'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 2bc29892-ca2e-457e-b7c0-03257a0bcd0c False False
Este comando cria uma nova definição de função com o parâmetro ResourceScopes.
-
-RolePermissionsparâmetro especifica as permissões para a definição do papel. -
-IsEnabledO parâmetro especifica se a definição do papel está ativada. -
-DisplayNameO parâmetro especifica o nome de exibição para a definição do papel. -
-ResourceScopesO parâmetro especifica os escopos de recursos para a definição do papel.
Exemplo 4: Cria uma nova definição de função com o parâmetro TemplateId
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -TemplateId 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 f2ef992c-3afb-46b9-b7cf-a126ee74c451 False False
Este comando cria uma nova definição de função com o parâmetro TemplateId.
-
-RolePermissionsparâmetro especifica as permissões para a definição do papel. -
-IsEnabledO parâmetro especifica se a definição do papel está ativada. -
-DisplayNameO parâmetro especifica o nome de exibição para a definição do papel. -
-TemplateIdo parâmetro especifica o ID do modelo para a definição do papel.
Exemplo 5: Cria uma nova definição de função com o parâmetro Version
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Version '2'
DisplayName Id TemplateId Description IsBuiltIn IsEnabled
----------- -- ---------- ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 b69d16e9-b3f9-4289-a87f-8f796bd9fa28 False False
Este comando cria uma nova definição de função com o parâmetro Version.
-
-RolePermissionsparâmetro especifica as permissões para a definição do papel. -
-IsEnabledO parâmetro especifica se a definição do papel está ativada. -
-DisplayNameO parâmetro especifica o nome de exibição para a definição do papel. -
-VersionO parâmetro especifica a versão para a definição do papel.
Parâmetros
-Description
Especifica uma descrição para a definição do papel.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-DisplayName
Especifica um nome de exibição para a definição do papel.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-IsEnabled
Especifica se a definição de função está ativada. Flag a indicar se a função está ativada para atribuição. Se for falso, a função não está disponível para atribuição. Só leitura quando isBuiltIn é verdade.
Propriedades dos parâmetros
| Tipo: | System.Boolean |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-ResourceScopes
Especifica os escopos de recursos para a definição do papel.
Propriedades dos parâmetros
| Tipo: | System.Collections.Generic.List`1[System.String] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-RolePermissions
Especifica permissões para a definição do papel.
Propriedades dos parâmetros
| Tipo: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-TemplateId
Especifica o ID do modelo para a definição do papel.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-Version
Especifica a versão para a definição do papel.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Saídas
Microsoft.Open.MSGraph.Model.DirectoryRoleDefinition
Notas
New-EntraRoleDefinition é um alias para New-EntraDirectoryRoleDefintion.