Get-EntraDirectoryRoleMember

獲得目錄角色的成員。

語法

Default (預設值)

Get-EntraDirectoryRoleMember

    -DirectoryRoleId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

該 Get-EntraDirectoryRoleMember cmdlet 會取得 Microsoft Entra ID 中目錄角色的成員。 要取得特定目錄角色的成員,請指定 DirectoryRoleId。 用 Get-EntraDirectoryRole cmdlet 來取得 DirectoryRoleId 數值。

在委託工作或學校帳號的情境中,登入使用者必須擁有支援的 Microsoft Entra 角色或具備必要權限的自訂角色。 以下支援的最低權限角色用於此操作:

  • 使用者管理員
  • 服務台系統管理員
  • 服務支援管理員
  • 計費管理員
  • 目錄讀取者
  • 目錄編輯者
  • 應用程式管理員
  • 安全性閱讀器
  • 安全性系統管理員
  • 特殊權限角色管理員
  • 雲端應用程式管理員

範例

範例 1:依角色 ID 取得成員

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id | Select Id, DisplayName, '@odata.type', CreatedDateTime
id                                   displayName     @odata.type            createdDateTime
--                                   -----------     -----------            ---------------
bbbbbbbb-7777-8888-9999-cccccccccccc Debra Berger    #microsoft.graph.user  10/7/2024 12:31:57 AM
cccccccc-2222-3333-4444-dddddddddddd Contoso Group   #microsoft.graph.group 11/12/2024 9:59:43 AM

此範例取回指定角色的成員。

  • -DirectoryRoleId 參數指定目錄角色 ID。

參數

-DirectoryRoleId

指定 Microsoft Entra ID 中目錄角色的 ID。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False
別名:ObjectId (物件識別碼)

參數集

(All)
Position:Named
必要:True
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-Property

指定要回傳的屬性。

參數屬性

類型:

System.String[]

預設值:None
支援萬用字元:False
不要顯示:False
別名:選取

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。