Get-EntraDirectoryRoleMember

Ruft Mitglieder einer Verzeichnisrolle ab.

Syntax

Default (Standard)

Get-EntraDirectoryRoleMember

    -DirectoryRoleId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Beschreibung

Das Get-EntraDirectoryRoleMember Cmdlet ruft die Mitglieder einer Verzeichnisrolle in Microsoft Entra ID ab. Um die Mitglieder einer bestimmten Verzeichnisrolle abzurufen, geben Sie die DirectoryRoleId. Verwenden Sie das Get-EntraDirectoryRole Cmdlet, um den DirectoryRoleId Wert abzurufen.

In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Für diesen Vorgang werden die folgenden Rollen mit den geringsten Berechtigungen unterstützt:

  • Benutzeradministrator
  • Helpdesk-Administrator
  • Administrator für Service-Support
  • Abrechnungsadministrator
  • Verzeichnisleser
  • Verzeichnisautoren
  • Anwendungsadministrator
  • Sicherheitsleser
  • Sicherheitsadministrator
  • Administrator für privilegierte Rollen
  • Cloudanwendungsadministrator

Beispiele

Beispiel 1: Abrufen von Mitgliedern nach Rollen-ID

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id | Select Id, DisplayName, '@odata.type', CreatedDateTime
id                                   displayName     @odata.type            createdDateTime
--                                   -----------     -----------            ---------------
bbbbbbbb-7777-8888-9999-cccccccccccc Debra Berger    #microsoft.graph.user  10/7/2024 12:31:57 AM
cccccccc-2222-3333-4444-dddddddddddd Contoso Group   #microsoft.graph.group 11/12/2024 9:59:43 AM

In diesem Beispiel werden die Member der angegebenen Rolle abgerufen.

  • -DirectoryRoleId der Parameter gibt die Verzeichnisrollen-ID an.

Parameter

-DirectoryRoleId

Gibt die ID einer Verzeichnisrolle in Microsoft Entra ID an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Objekt-ID

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-Property

Gibt eigenschaften an, die zurückgegeben werden sollen.

Parametereigenschaften

Typ:

System.String[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Select

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.