Set-EntraDirectoryRoleDefinition

Uppdatera en befintlig Microsoft Entra ID roleDefinition.

Syntax

Default (Standard)

Set-EntraDirectoryRoleDefinition

    [-TemplateId <String>]
    [-DisplayName <String>]
    [-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>]
    -UnifiedRoleDefinitionId <String>
    [-Description <String>]
    [-Version <String>]
    [-IsEnabled <Boolean>]
    [-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
    [<CommonParameters>]

Description

Uppdaterar ett Microsoft Entra roleDefinition-objekt som identifieras av ID. Du kan inte uppdatera inbyggda roller. Den här funktionen kräver en Microsoft Entra ID P1- eller P2-licens.

I delegerade scenarier måste den inloggade användaren ha antingen en Microsoft Entra roll som stöds eller en anpassad roll med nödvändiga behörigheter. De minsta roller som krävs för den här åtgärden är:

  • Privilegierad rolladministratör

Exempel

Exempel 1: Uppdatera en roleDefinition

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -DisplayName 'UpdatedDisplayName'

I det här exemplet uppdateras den angivna rolldefinitionen i Microsoft Entra ID.

  • -UnifiedRoleDefinitionId parameter anger roleDefinition-objekt-ID.
  • -DisplayName parameter anger visningsnamnet för rolldefinitionen.

Exempel 2: Uppdatera en roleDefinition med beskrivning

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -Description 'MYROLEUPDATE1S'

I det här exemplet uppdateras beskrivningen av den angivna rolldefinitionen i Microsoft Entra ID.

  • -UnifiedRoleDefinitionId parameter anger roleDefinition-objekt-ID.
  • -Description parameter anger beskrivningen för rolldefinitionen.

Exempel 3: Uppdatera en roleDefinition med IsEnabled

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -IsEnabled $true

I det här exemplet uppdateras IsEnabled för den angivna rolldefinitionen i Microsoft Entra ID.

  • -UnifiedRoleDefinitionId parameter anger roleDefinition-objekt-ID.
  • -IsEnabled parameter anger om rolldefinitionen är aktiverad.

Exempel 4: Uppdatera en roleDefinition

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/standard/read")
$params = @{
    UnifiedRoleDefinitionId = $roleDefinition.Id
    Description             = 'Update'
    DisplayName             = 'Update'
    ResourceScopes          = '/'
    IsEnabled               = $false
    RolePermissions         = $rolePermissions
    TemplateId              = 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
    Version                 = 2
}
Set-EntraDirectoryRoleDefinition @params

I det här exemplet uppdateras RolePermissions, TemplateId, TemplateId, ResourceScopes för angiven rolldefinition i Microsoft Entra ID.

  • -UnifiedRoleDefinitionId parameter anger roleDefinition-objekt-ID.
  • -RolePermissions parameter anger behörigheterna för rolldefinitionen.
  • -IsEnabled parameter anger om rolldefinitionen är aktiverad.
  • -DisplayName parameter anger visningsnamnet för rolldefinitionen.
  • -Description parameter anger beskrivningen för rolldefinitionen.
  • -ResourceScopes parametern anger resursomfattningarna för rolldefinitionen.
  • -TemplateId parameter anger mall-ID för rolldefinitionen.
  • -Version parameter anger versionen för rolldefinitionen.

Parametrar

-Description

Anger en beskrivning av rolldefinitionen.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-DisplayName

Anger ett visningsnamn för rolldefinitionen.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-IsEnabled

Anger om rolldefinitionen är aktiverad. Flagga som anger om rollen är aktiverad för tilldelning. Om det är falskt är rollen inte tillgänglig för tilldelning. Skrivskyddad när isBuiltIn är sant.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-ResourceScopes

Anger resursomfattningarna för rolldefinitionen.

Parameteregenskaper

Typ:

System.Collections.Generic.List`1[System.String]

Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-RolePermissions

Anger behörigheter för rolldefinitionen. Lista över behörigheter som ingår i rollen. Skrivskyddad när isBuiltIn är true.

Parameteregenskaper

Typ:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]

Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-TemplateId

Anger mall-ID för rolldefinitionen. Ett anpassat mall-ID kan anges när isBuiltIn är false. Det här ID:t används vanligtvis för att behålla samma identifierare i olika kataloger. Den är skrivskyddad när isBuiltIn är true.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-UnifiedRoleDefinitionId

Anger roleDefinition-objekt-ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Id

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-Version

Anger version för rolldefinitionen. Anger version av rolldefinitionen. Skrivskyddad när isBuiltIn är true.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Indata

System.String

Utdata

System.Object

Kommentarer

Set-EntraRoleDefinition är ett alias för Set-EntraDirectoryRoleDefintion.