New-EntraDirectoryRoleAssignment
建立一個新的 Microsoft Entra ID roleAssignment。
語法
Default (預設值)
New-EntraDirectoryRoleAssignment
-PrincipalId <String>
-RoleDefinitionId <String>
[-DirectoryScopeId <String>]
[<CommonParameters>]
Description
該New-EntraDirectoryRoleAssignment指令小程式會建立一個新的 Microsoft Entra 角色指派。
在委派情境中,登入使用者必須擁有支援的 Microsoft Entra 角色或具備必要權限的自訂角色。 此作業所需的最低角色包括:
- 特殊權限角色管理員
範例
範例 1:建立新的 Microsoft Entra ID 角色指派
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id PrincipalId RoleDefinitionId DirectoryScopeId AppScopeId
-- ----------- ---------------- ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /
此指令會在 Microsoft Entra ID 中建立一個新的角色指派。
-
-RoleDefinitionId參數指定你想指派的角色定義的 ID。 角色定義描述角色授予使用者或群組的權限。 這是指派所屬的識別碼unifiedRoleDefinition。 -
-PrincipalId參數指定該角色被指派給的主體(使用者、群組或服務主體)的 ID。 -
-DirectoryScopeId參數指定角色指派有效範圍的目錄範圍。 '/' 值通常代表根作用域,意即角色指派適用於整個目錄。
參數
-DirectoryScopeId
指定角色分配的範圍。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-PrincipalId
指定角色分配的原則。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-RoleDefinitionId
指定角色分配的角色定義。
參數屬性
| 類型: | System.String |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | True |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。
輸出
Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment
備註
New-EntraRoleAssignment 是 New-EntraDirectoryRoleAssignment 的別名。