New-EntraDirectoryRoleAssignment
Creare un nuovo Microsoft Entra ID roleAssignment.
Sintassi
Default (Impostazione predefinita)
New-EntraDirectoryRoleAssignment
-PrincipalId <String>
-RoleDefinitionId <String>
[-DirectoryScopeId <String>]
[<CommonParameters>]
Descrizione
Il New-EntraDirectoryRoleAssignment cmdlet crea una nuova assegnazione di ruolo Microsoft Entra.
Negli scenari delegati, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli minimi necessari per questa operazione sono:
- Amministratore di ruolo privilegiato
Esempio
Esempio 1: Creare una nuova assegnazione di ruolo Microsoft Entra ID
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory', 'EntitlementManagement.ReadWrite.All'
$user = Get-EntraUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraDirectoryRoleDefinition -Filter "DisplayName eq 'Helpdesk Administrator'"
New-EntraDirectoryRoleAssignment -RoleDefinitionId $role.Id -PrincipalId $user.Id -DirectoryScopeId '/'
Id PrincipalId RoleDefinitionId DirectoryScopeId AppScopeId
-- ----------- ---------------- ---------------- ----------
A1bC2dE3fH4iJ5kL6mN7oP8qR9sT0u aaaaaaaa-bbbb-cccc-1111-222222222222 a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1 /
Questo comando crea una nuova assegnazione di ruolo in Microsoft Entra ID.
-
-RoleDefinitionIdparametro specifica l'ID della definizione del ruolo da assegnare. Le definizioni dei ruoli descrivono le autorizzazioni concesse a utenti o gruppi dal ruolo. Si tratta dell'identificatore dell'assegnazioneunifiedRoleDefinition. -
-PrincipalIdparametro specifica l'ID dell'entità (utente, gruppo o entità servizio) a cui viene assegnato il ruolo. -
-DirectoryScopeIdparametro specifica l'ambito della directory su cui è effettiva l'assegnazione di ruolo. Il valore '/' rappresenta in genere l'ambito radice, ovvero l'assegnazione di ruolo è applicabile nell'intera directory.
Parametri
-DirectoryScopeId
Specifica l'ambito per l'assegnazione di ruolo.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-PrincipalId
Specifica l'entità per l'assegnazione di ruolo.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-RoleDefinitionId
Specifica la definizione del ruolo per l'assegnazione di ruolo.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Output
Microsoft.Open.MSGraph.Model.DirectoryRoleAssignment
Note
New-EntraRoleAssignment è un alias per New-EntraDirectoryRoleAssignment.