New-EntraDirectoryRoleAssignment

Creare un nuovo Microsoft Entra ID roleAssignment.

Sintassi

Default (Impostazione predefinita)

New-EntraDirectoryRoleAssignment

    -PrincipalId <String>
    -RoleDefinitionId <String>
    [-DirectoryScopeId <String>]
    [<CommonParameters>]

Descrizione

Il New-EntraDirectoryRoleAssignment cmdlet crea una nuova assegnazione di ruolo Microsoft Entra.

Negli scenari delegati, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli minimi necessari per questa operazione sono:

  • Amministratore di ruolo privilegiato

Esempio

Esempio 1: Creare una nuova assegnazione di ruolo Microsoft Entra ID

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id                                            PrincipalId                          RoleDefinitionId                     DirectoryScopeId AppScopeId
--                                            -----------                          ----------------                     ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /

Questo comando crea una nuova assegnazione di ruolo in Microsoft Entra ID.

  • -RoleDefinitionId parametro specifica l'ID della definizione del ruolo da assegnare. Le definizioni dei ruoli descrivono le autorizzazioni concesse a utenti o gruppi dal ruolo. Si tratta dell'identificatore dell'assegnazione unifiedRoleDefinition .
  • -PrincipalId parametro specifica l'ID dell'entità (utente, gruppo o entità servizio) a cui viene assegnato il ruolo.
  • -DirectoryScopeId parametro specifica l'ambito della directory su cui è effettiva l'assegnazione di ruolo. Il valore '/' rappresenta in genere l'ambito radice, ovvero l'assegnazione di ruolo è applicabile nell'intera directory.

Parametri

-DirectoryScopeId

Specifica l'ambito per l'assegnazione di ruolo.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-PrincipalId

Specifica l'entità per l'assegnazione di ruolo.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RoleDefinitionId

Specifica la definizione del ruolo per l'assegnazione di ruolo.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Output

Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment

Note

New-EntraRoleAssignment è un alias per New-EntraDirectoryRoleAssignment.