Get-EntraDirectoryRoleMember
獲得目錄角色的成員。
語法
Default (預設值)
Get-EntraDirectoryRoleMember
-DirectoryRoleId <String>
[-Property <String[]>]
[<CommonParameters>]
Description
該 Get-EntraDirectoryRoleMember cmdlet 會取得 Microsoft Entra ID 中目錄角色的成員。 要取得特定目錄角色的成員,請指定 DirectoryRoleId。 用 Get-EntraDirectoryRole cmdlet 來取得 DirectoryRoleId 數值。
在委託工作或學校帳號的情境中,登入使用者必須擁有支援的 Microsoft Entra 角色或具備必要權限的自訂角色。 以下支援的最低權限角色用於此操作:
- 使用者管理員
- 服務台系統管理員
- 服務支援管理員
- 計費管理員
- 目錄讀取者
- 目錄編輯者
- 應用程式管理員
- 安全性閱讀器
- 安全性系統管理員
- 特殊權限角色管理員
- 雲端應用程式管理員
範例
範例 1:依角色 ID 取得成員
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id | Select Id, DisplayName, '@odata.type', CreatedDateTime
id displayName @odata.type createdDateTime
-- ----------- ----------- ---------------
bbbbbbbb-7777-8888-9999-cccccccccccc Debra Berger #microsoft.graph.user 10/7/2024 12:31:57 AM
cccccccc-2222-3333-4444-dddddddddddd Contoso Group #microsoft.graph.group 11/12/2024 9:59:43 AM
此範例取回指定角色的成員。
-
-DirectoryRoleId參數指定目錄角色 ID。
參數
-DirectoryRoleId
指定 Microsoft Entra ID 中目錄角色的 ID。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | ObjectId (物件識別碼) |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
-Property
指定要回傳的屬性。
參數屬性
| 類型: | System.String[] |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
| 別名: | 選取 |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。