Get-EntraDirectoryRole

Hämtar en katalogroll.

Syntax

GetQuery (Standard)

Get-EntraDirectoryRole

    [-Filter <String>]
    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraDirectoryRole

    -DirectoryRoleId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

Cmdleten Get-EntraDirectoryRole hämtar en katalogroll från Microsoft Entra ID. Ange ObjectId parameter för att hämta en katalogroll.

I delegerade scenarier med arbets- eller skolkonton måste den inloggade användaren ha en Microsoft Entra roll som stöds eller en anpassad roll med nödvändiga behörigheter. Följande minst privilegierade roller stöds för den här åtgärden:

  • Användaradministratör
  • Supportadministratör
  • Tjänstsupportadministratör
  • Faktureringsadministratör
  • Katalogläsare
  • Katalogförfattare
  • Appadministratör
  • Säkerhetsläsare
  • säkerhetsadministratör
  • Privilegierad rolladministratör
  • Applikationsadministratör för molnet

Exempel

Exempel 1: Hämta en katalogroll efter ID

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRole -DirectoryRoleId $directoryRole.Id
ObjectId                             DisplayName                        Description
--------                             -----------                        -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Helpdesk Administrator              Company Administrator role has full access to perform any operation in the company scope.

Det här kommandot hämtar den angivna katalogrollen.

  • -ObjectIdparameter anger ID för en katalogroll i Microsoft Entra ID.

Exempel 2: Hämta alla katalogroller

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole
DeletedDateTime Id                                   Description
--------------- --                                   -----------
                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Perform all migration functionality to migrate content to Microsoft 365 usin...
                aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb Can manage all aspects of users and groups, including resetting passwords fo...
                bbbbbbbb-7777-8888-9999-cccccccccccc Can read basic directory information. Commonly used to grant directory read ...
                cccccccc-8888-9999-0000-dddddddddddd Can read and write basic directory information. For granting access to appli...

Det här kommandot hämtar alla katalogroller.

Exempel 3: Hämta ett katalogrollfilter efter ID

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole -Filter "Id eq 'c0e36062-8c80-4d72-9bc3-cbb4efe03c21'"
Id                             DisplayName                        Description
--------                             -----------                        -----------
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Helpdesk Administrator              Company Administrator role has full access to perform any operation in the company scope.

Det här kommandot hämtar katalogrollen efter ID.

  • -Idparameter anger ID för en katalogroll i Microsoft Entra ID.

Exempel 4: Hämta ett katalogrollfilter efter displayName

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
DeletedDateTime Id                                   Description
--------------- --                                   -----------
                aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Can reset passwords for non-administrators and Helpdesk Administrators....

Det här kommandot hämtar katalogrollen efter visningsnamn.

Parametrar

-DirectoryRoleId

Anger ID för en katalogroll i Microsoft Entra ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Objekt-ID

Parameteruppsättningar

GetById
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-Filter

Filtersatsen OData v4.0. Styr vilka objekt som returneras.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

GetQuery
Position:Named
Obligatorisk:False
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-Property

Anger egenskaper som ska returneras

Parameteregenskaper

Typ:

System.String[]

Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Select

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.