Get-EntraDirectoryRoleMember

Ottiene i membri di un ruolo della directory.

Sintassi

Default (Impostazione predefinita)

Get-EntraDirectoryRoleMember

    -DirectoryRoleId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Descrizione

Il Get-EntraDirectoryRoleMember cmdlet recupera i membri di un ruolo della directory in Microsoft Entra ID. Per ottenere i membri di un ruolo di directory specifico, specificare .DirectoryRoleId Usare il Get-EntraDirectoryRole cmdlet per ottenere il DirectoryRoleId valore .

Negli scenari delegati con account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. Per questa operazione sono supportati i ruoli con privilegi minimi seguenti:

  • Amministratore utenti
  • Amministratore del supporto tecnico
  • Amministratore del supporto dei servizi
  • Amministratore fatturazione
  • Amministratori che leggono la directory
  • Scrittori della Directory
  • Amministratore di applicazioni
  • Lettore di Sicurezza
  • Amministratore della sicurezza
  • Amministratore di ruolo privilegiato
  • Amministratore di applicazioni cloud

Esempio

Esempio 1: Ottenere membri in base all'ID ruolo

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id | Select Id, DisplayName, '@odata.type', CreatedDateTime
id                                   displayName     @odata.type            createdDateTime
--                                   -----------     -----------            ---------------
bbbbbbbb-7777-8888-9999-cccccccccccc Debra Berger    #microsoft.graph.user  10/7/2024 12:31:57 AM
cccccccc-2222-3333-4444-dddddddddddd Contoso Group   #microsoft.graph.group 11/12/2024 9:59:43 AM

In questo esempio vengono recuperati i membri del ruolo specificato.

  • -DirectoryRoleId parametro specifica l'ID del ruolo della directory.

Parametri

-DirectoryRoleId

Specifica l'ID di un ruolo della directory in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:ObjectId

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-Property

Specifica le proprietà da restituire.

Proprietà dei parametri

Tipo:

System.String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:Select

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.