Set-EntraDirectoryRoleDefinition
Uppdatera en befintlig Microsoft Entra ID roleDefinition.
Syntax
Default (Standard)
Set-EntraDirectoryRoleDefinition
[-TemplateId <String>]
[-DisplayName <String>]
[-RolePermissions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission]>]
-UnifiedRoleDefinitionId <String>
[-Description <String>]
[-Version <String>]
[-IsEnabled <Boolean>]
[-ResourceScopes <System.Collections.Generic.List`1[System.String]>]
[<CommonParameters>]
Description
Uppdaterar ett Microsoft Entra roleDefinition-objekt som identifieras av ID. Du kan inte uppdatera inbyggda roller. Den här funktionen kräver en Microsoft Entra ID P1- eller P2-licens.
I delegerade scenarier måste den inloggade användaren ha antingen en Microsoft Entra roll som stöds eller en anpassad roll med nödvändiga behörigheter. De minsta roller som krävs för den här åtgärden är:
- Privilegierad rolladministratör
Exempel
Exempel 1: Uppdatera en roleDefinition
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -DisplayName 'UpdatedDisplayName'
I det här exemplet uppdateras den angivna rolldefinitionen i Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdparameter anger roleDefinition-objekt-ID. -
-DisplayNameparameter anger visningsnamnet för rolldefinitionen.
Exempel 2: Uppdatera en roleDefinition med beskrivning
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -Description 'MYROLEUPDATE1S'
I det här exemplet uppdateras beskrivningen av den angivna rolldefinitionen i Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdparameter anger roleDefinition-objekt-ID. -
-Descriptionparameter anger beskrivningen för rolldefinitionen.
Exempel 3: Uppdatera en roleDefinition med IsEnabled
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
Set-EntraDirectoryRoleDefinition -UnifiedRoleDefinitionId $roleDefinition.Id -IsEnabled $true
I det här exemplet uppdateras IsEnabled för den angivna rolldefinitionen i Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdparameter anger roleDefinition-objekt-ID. -
-IsEnabledparameter anger om rolldefinitionen är aktiverad.
Exempel 4: Uppdatera en roleDefinition
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$roleDefinition = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq '<Role-Definition-Name>'"
$rolePermissions = New-object Microsoft.Open.MSGraph.Model.RolePermission
$rolePermissions.AllowedResourceActions = @("microsoft.directory/applications/standard/read")
$params = @{
UnifiedRoleDefinitionId = $roleDefinition.Id
Description = 'Update'
DisplayName = 'Update'
ResourceScopes = '/'
IsEnabled = $false
RolePermissions = $rolePermissions
TemplateId = 'f2ef992c-3afb-46b9-b7cf-a126ee74c451'
Version = 2
}
Set-EntraDirectoryRoleDefinition @params
I det här exemplet uppdateras RolePermissions, TemplateId, TemplateId, ResourceScopes för angiven rolldefinition i Microsoft Entra ID.
-
-UnifiedRoleDefinitionIdparameter anger roleDefinition-objekt-ID. -
-RolePermissionsparameter anger behörigheterna för rolldefinitionen. -
-IsEnabledparameter anger om rolldefinitionen är aktiverad. -
-DisplayNameparameter anger visningsnamnet för rolldefinitionen. -
-Descriptionparameter anger beskrivningen för rolldefinitionen. -
-ResourceScopesparametern anger resursomfattningarna för rolldefinitionen. -
-TemplateIdparameter anger mall-ID för rolldefinitionen. -
-Versionparameter anger versionen för rolldefinitionen.
Parametrar
-Description
Anger en beskrivning av rolldefinitionen.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-DisplayName
Anger ett visningsnamn för rolldefinitionen.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-IsEnabled
Anger om rolldefinitionen är aktiverad. Flagga som anger om rollen är aktiverad för tilldelning. Om det är falskt är rollen inte tillgänglig för tilldelning. Skrivskyddad när isBuiltIn är sant.
Parameteregenskaper
| Typ: | System.Boolean |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-ResourceScopes
Anger resursomfattningarna för rolldefinitionen.
Parameteregenskaper
| Typ: | System.Collections.Generic.List`1[System.String] |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-RolePermissions
Anger behörigheter för rolldefinitionen. Lista över behörigheter som ingår i rollen. Skrivskyddad när isBuiltIn är true.
Parameteregenskaper
| Typ: | System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.RolePermission] |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-TemplateId
Anger mall-ID för rolldefinitionen. Ett anpassat mall-ID kan anges när isBuiltIn är false. Det här ID:t används vanligtvis för att behålla samma identifierare i olika kataloger. Den är skrivskyddad när isBuiltIn är true.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-UnifiedRoleDefinitionId
Anger roleDefinition-objekt-ID.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
| Alias: | Id |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | True |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
-Version
Anger version för rolldefinitionen. Anger version av rolldefinitionen. Skrivskyddad när isBuiltIn är true.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.
Indata
System.String
Utdata
System.Object
Kommentarer
Set-EntraRoleDefinition är ett alias för Set-EntraDirectoryRoleDefintion.