New-EntraDirectoryRoleAssignment
Skapa en ny Microsoft Entra ID roleAssignment.
Syntax
Default (Standard)
New-EntraDirectoryRoleAssignment
-PrincipalId <String>
-RoleDefinitionId <String>
[-DirectoryScopeId <String>]
[<CommonParameters>]
Description
Cmdleten New-EntraDirectoryRoleAssignment skapar en ny Microsoft Entra rolltilldelning.
I delegerade scenarier måste den inloggade användaren ha antingen en Microsoft Entra roll som stöds eller en anpassad roll med nödvändiga behörigheter. De minsta roller som krävs för den här åtgärden är:
- Privilegierad rolladministratör
Exempel
Exempel 1: Skapa en ny Microsoft Entra ID rolltilldelning
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id PrincipalId RoleDefinitionId DirectoryScopeId AppScopeId
-- ----------- ---------------- ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /
Det här kommandot skapar en ny rolltilldelning i Microsoft Entra ID.
-
-RoleDefinitionIdparameter anger ID för rolldefinitionen som du vill tilldela. Rolldefinitioner beskriver de behörigheter som tilldelas användare eller grupper av rollen. Det här är identifieraren för tilldelningenunifiedRoleDefinition. -
-PrincipalIdparametern anger ID för det huvudnamn (användare, grupp eller tjänstens huvudnamn) som rollen tilldelas. -
-DirectoryScopeIdparameter anger omfånget för den katalog som rolltilldelningen är effektiv för. Värdet "/" representerar vanligtvis rotomfånget, vilket innebär att rolltilldelningen gäller i hela katalogen.
Parametrar
-DirectoryScopeId
Anger omfånget för rolltilldelningen.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-PrincipalId
Anger huvudnamnet för rolltilldelning.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-RoleDefinitionId
Anger rolldefinitionen för rolltilldelning.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.
Utdata
Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment
Kommentarer
New-EntraRoleAssignment är ett alias för New-EntraDirectoryRoleAssignment.