Enable-EntraDirectoryRole

Aktiviert eine vorhandene Verzeichnisrolle in Microsoft Entra ID.

Syntax

Default (Standard)

Enable-EntraDirectoryRole

    [-RoleTemplateId <String>]
    [<CommonParameters>]

Beschreibung

Das Enable-EntraDirectoryRole Cmdlet aktiviert eine vorhandene Verzeichnisrolle in Microsoft Entra ID.

Die Unternehmensadministratoren und die Standardbenutzerverzeichnisrollen (Benutzer, Gastbenutzer und eingeschränkter Gastbenutzer) werden standardmäßig aktiviert. Um auf Mitglieder zuzugreifen und sie anderen Verzeichnisrollen zuzuweisen, müssen Sie sie zuerst mithilfe der entsprechenden Verzeichnisrollenvorlagen-ID aktivieren.

In delegierten Szenarien muss der angemeldete Benutzer entweder über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die für diesen Vorgang erforderlichen Mindestrollen sind:

  • Administrator für privilegierte Rollen

Beispiele

Beispiel 1: Aktivieren einer Verzeichnisrolle

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$guestRole = Get-EntraDirectoryRoleTemplate | Where-Object {$_.DisplayName -eq 'Guest Inviter'}
Enable-EntraDirectoryRole -RoleTemplateId $guestRole.Id
DeletedDateTime Id                                   Description                                      DisplayName   RoleTemplateId
--------------- --                                   -----------                                      -----------   --------------
                b5baa59b-86ab-4053-ac3a-0396116d1924 Guest Inviter has access to invite guest users.  Guest Inviter 92ed04bf-c94a-4b82-9729-b799a7a4c178

Das Beispiel zeigt, wie die Verzeichnisrolle aktiviert wird.

Sie können zum Abrufen einer bestimmten Verzeichnisrolle zum Aktivieren verwenden Get-EntraDirectoryRoleTemplate .

  • RoleTemplateId der Parameter gibt die ID der zu aktivierenden Rollenvorlage an.

Parameter

-RoleTemplateId

Die ID der zu aktivierenden Rollenvorlage.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Hinweise