New-EntraDirectoryRoleDefinition

Crie um novo Microsoft Entra ID função Definição.

Sintaxe

Default (Predefinição)

New-EntraDirectoryRoleDefinition

    [-TemplateId <String>]
    -DisplayName <String>
    -RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>
    [-Description <String>]
    [-Version <String>]
    -IsEnabled <Boolean>
    [-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
    [<CommonParameters>]

Descrição

Crie um novo objeto roleDefinition do Microsoft Entra ID.

Em cenários delegados, o utilizador iniciado deve ter um papel Microsoft Entra suportado ou um papel personalizado com as permissões necessárias. Os papéis mínimos exigidos para esta operação são:

  • Administrador de Função Privilegiada

Exemplos

Exemplo 1: Cria uma nova definição de função

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition'

DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 93ff7659-04bd-4d97-8add-b6c992cce98e             False     False

Este comando cria uma nova definição de função no Microsoft Entra ID.

  • -RolePermissions parâmetro especifica as permissões para a definição do papel.
  • -IsEnabled O parâmetro especifica se a definição do papel está ativada.
  • -DisplayName O parâmetro especifica o nome de exibição para a definição do papel.

Exemplo 2: Cria uma nova definição de função com o parâmetro Description

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Description 'Role Definition demo'

DisplayName      Id                                   TemplateId                           Description          IsBuiltIn IsEnabled
-----------      --                                   ----------                           -----------          --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 e14cb8e2-d696-4756-bd7f-c7df25271f3d Role Definition demo False     False

Este comando cria uma nova definição de função com o parâmetro Description.

  • -RolePermissions parâmetro especifica as permissões para a definição do papel.
  • -IsEnabled O parâmetro especifica se a definição do papel está ativada.
  • -DisplayName O parâmetro especifica o nome de exibição para a definição do papel.
  • -Description O parâmetro especifica a descrição para a definição do papel.

Exemplo 3: Cria uma nova definição de função com o parâmetro ResourceScopes

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -ResourceScopes '/'
DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 2bc29892-ca2e-457e-b7c0-03257a0bcd0c             False     False

Este comando cria uma nova definição de função com o parâmetro ResourceScopes.

  • -RolePermissions parâmetro especifica as permissões para a definição do papel.
  • -IsEnabled O parâmetro especifica se a definição do papel está ativada.
  • -DisplayName O parâmetro especifica o nome de exibição para a definição do papel.
  • -ResourceScopes O parâmetro especifica os escopos de recursos para a definição do papel.

Exemplo 4: Cria uma nova definição de função com o parâmetro TemplateId

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -TemplateId 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 f2ef992c-3afb-46b9-b7cf-a126ee74c451             False     False

Este comando cria uma nova definição de função com o parâmetro TemplateId.

  • -RolePermissions parâmetro especifica as permissões para a definição do papel.
  • -IsEnabled O parâmetro especifica se a definição do papel está ativada.
  • -DisplayName O parâmetro especifica o nome de exibição para a definição do papel.
  • -TemplateId o parâmetro especifica o ID do modelo para a definição do papel.

Exemplo 5: Cria uma nova definição de função com o parâmetro Version

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/basic/read")
New-EntraDirectoryRoleDefinition -RolePermissions $rolePermissions -IsEnabled $false -DisplayName 'MyRoleDefinition' -Version '2'
DisplayName      Id                                   TemplateId                           Description IsBuiltIn IsEnabled
-----------      --                                   ----------                           ----------- --------- ---------
MyRoleDefinition a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 b69d16e9-b3f9-4289-a87f-8f796bd9fa28             False     False

Este comando cria uma nova definição de função com o parâmetro Version.

  • -RolePermissions parâmetro especifica as permissões para a definição do papel.
  • -IsEnabled O parâmetro especifica se a definição do papel está ativada.
  • -DisplayName O parâmetro especifica o nome de exibição para a definição do papel.
  • -Version O parâmetro especifica a versão para a definição do papel.

Parâmetros

-Description

Especifica uma descrição para a definição do papel.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-DisplayName

Especifica um nome de exibição para a definição do papel.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-IsEnabled

Especifica se a definição de função está ativada. Flag a indicar se a função está ativada para atribuição. Se for falso, a função não está disponível para atribuição. Só leitura quando isBuiltIn é verdade.

Propriedades dos parâmetros

Tipo:System.Boolean
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-ResourceScopes

Especifica os escopos de recursos para a definição do papel.

Propriedades dos parâmetros

Tipo:

System.Collections.Generic.List`1[System.String]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-RolePermissions

Especifica permissões para a definição do papel.

Propriedades dos parâmetros

Tipo:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-TemplateId

Especifica o ID do modelo para a definição do papel.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-Version

Especifica a versão para a definição do papel.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Saídas

Microsoft.Open.MSGraph.Model.DirectoryRoleDefinition

Notas

New-EntraRoleDefinition é um alias para New-EntraDirectoryRoleDefintion.