Enable-EntraDirectoryRole
Aktiviert eine vorhandene Verzeichnisrolle in Microsoft Entra ID.
Syntax
Default (Standard)
Enable-EntraDirectoryRole
[-RoleTemplateId <String>]
[<CommonParameters>]
Beschreibung
Das Enable-EntraDirectoryRole Cmdlet aktiviert eine vorhandene Verzeichnisrolle in Microsoft Entra ID.
Die Unternehmensadministratoren und die Standardbenutzerverzeichnisrollen (Benutzer, Gastbenutzer und eingeschränkter Gastbenutzer) werden standardmäßig aktiviert. Um auf Mitglieder zuzugreifen und sie anderen Verzeichnisrollen zuzuweisen, müssen Sie sie zuerst mithilfe der entsprechenden Verzeichnisrollenvorlagen-ID aktivieren.
In delegierten Szenarien muss der angemeldete Benutzer entweder über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die für diesen Vorgang erforderlichen Mindestrollen sind:
- Administrator für privilegierte Rollen
Beispiele
Beispiel 1: Aktivieren einer Verzeichnisrolle
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$guestRole = Get-EntraDirectoryRoleTemplate | Where-Object {$_.DisplayName -eq 'Guest Inviter'}
Enable-EntraDirectoryRole -RoleTemplateId $guestRole.Id
DeletedDateTime Id Description DisplayName RoleTemplateId
--------------- -- ----------- ----------- --------------
b5baa59b-86ab-4053-ac3a-0396116d1924 Guest Inviter has access to invite guest users. Guest Inviter 92ed04bf-c94a-4b82-9729-b799a7a4c178
Das Beispiel zeigt, wie die Verzeichnisrolle aktiviert wird.
Sie können zum Abrufen einer bestimmten Verzeichnisrolle zum Aktivieren verwenden Get-EntraDirectoryRoleTemplate .
-
RoleTemplateIdder Parameter gibt die ID der zu aktivierenden Rollenvorlage an.
Parameter
-RoleTemplateId
Die ID der zu aktivierenden Rollenvorlage.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Hinweise
- Weitere Details finden Sie unter Activate directoryRole.