New-EntraDirectoryRoleAssignment

Skapa en ny Microsoft Entra ID roleAssignment.

Syntax

Default (Standard)

New-EntraDirectoryRoleAssignment

    -PrincipalId <String>
    -RoleDefinitionId <String>
    [-DirectoryScopeId <String>]
    [<CommonParameters>]

Description

Cmdleten New-EntraDirectoryRoleAssignment skapar en ny Microsoft Entra rolltilldelning.

I delegerade scenarier måste den inloggade användaren ha antingen en Microsoft Entra roll som stöds eller en anpassad roll med nödvändiga behörigheter. De minsta roller som krävs för den här åtgärden är:

  • Privilegierad rolladministratör

Exempel

Exempel 1: Skapa en ny Microsoft Entra ID rolltilldelning

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id                                            PrincipalId                          RoleDefinitionId                     DirectoryScopeId AppScopeId
--                                            -----------                          ----------------                     ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /

Det här kommandot skapar en ny rolltilldelning i Microsoft Entra ID.

  • -RoleDefinitionId parameter anger ID för rolldefinitionen som du vill tilldela. Rolldefinitioner beskriver de behörigheter som tilldelas användare eller grupper av rollen. Det här är identifieraren för tilldelningen unifiedRoleDefinition .
  • -PrincipalId parametern anger ID för det huvudnamn (användare, grupp eller tjänstens huvudnamn) som rollen tilldelas.
  • -DirectoryScopeId parameter anger omfånget för den katalog som rolltilldelningen är effektiv för. Värdet "/" representerar vanligtvis rotomfånget, vilket innebär att rolltilldelningen gäller i hela katalogen.

Parametrar

-DirectoryScopeId

Anger omfånget för rolltilldelningen.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-PrincipalId

Anger huvudnamnet för rolltilldelning.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-RoleDefinitionId

Anger rolldefinitionen för rolltilldelning.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Utdata

Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment

Kommentarer

New-EntraRoleAssignment är ett alias för New-EntraDirectoryRoleAssignment.