Enable-EntraDirectoryRole
啟用 Microsoft Entra ID 中的一個現有目錄角色。
語法
Default (預設值)
Enable-EntraDirectoryRole
[-RoleTemplateId <String>]
[<CommonParameters>]
Description
此 Enable-EntraDirectoryRole cmdlet 會啟用 Microsoft Entra ID 中現有的目錄角色。
公司管理員及預設的使用者目錄角色(使用者、訪客使用者及受限訪客使用者)預設為啟用狀態。 要存取並指派成員到其他目錄角色,您必須先使用對應的目錄角色範本 ID 啟用它們。
在委派情境中,登入使用者必須擁有支援的 Microsoft Entra 角色或具備必要權限的自訂角色。 此作業所需的最低角色包括:
- 特殊權限角色管理員
範例
範例 1:啟用目錄角色
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$guestRole = Get-EntraDirectoryRoleTemplate | Where-Object {$_.DisplayName -eq 'Guest Inviter'}
Enable-EntraDirectoryRole -RoleTemplateId $guestRole.Id
DeletedDateTime Id Description DisplayName RoleTemplateId
--------------- -- ----------- ----------- --------------
b5baa59b-86ab-4053-ac3a-0396116d1924 Guest Inviter has access to invite guest users. Guest Inviter 92ed04bf-c94a-4b82-9729-b799a7a4c178
範例說明如何啟用目錄角色。
你可以用 Get-EntraDirectoryRoleTemplate 來擷取特定的目錄角色來啟用。
-
RoleTemplateId參數指定要啟用的角色模板的 ID。
參數
-RoleTemplateId
要啟用的角色範本的 ID。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。
備註
- 更多細節請參見 啟用 directoryRole。