Get-EntraDirectoryRoleMember
Ruft Mitglieder einer Verzeichnisrolle ab.
Syntax
Default (Standard)
Get-EntraDirectoryRoleMember
-DirectoryRoleId <String>
[-Property <String[]>]
[<CommonParameters>]
Beschreibung
Das Get-EntraDirectoryRoleMember Cmdlet ruft die Mitglieder einer Verzeichnisrolle in Microsoft Entra ID ab. Um die Mitglieder einer bestimmten Verzeichnisrolle abzurufen, geben Sie die DirectoryRoleId. Verwenden Sie das Get-EntraDirectoryRole Cmdlet, um den DirectoryRoleId Wert abzurufen.
In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Für diesen Vorgang werden die folgenden Rollen mit den geringsten Berechtigungen unterstützt:
- Benutzeradministrator
- Helpdesk-Administrator
- Administrator für Service-Support
- Abrechnungsadministrator
- Verzeichnisleser
- Verzeichnisautoren
- Anwendungsadministrator
- Sicherheitsleser
- Sicherheitsadministrator
- Administrator für privilegierte Rollen
- Cloudanwendungsadministrator
Beispiele
Beispiel 1: Abrufen von Mitgliedern nach Rollen-ID
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$directoryRole = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraDirectoryRoleMember -DirectoryRoleId $directoryRole.Id | Select Id, DisplayName, '@odata.type', CreatedDateTime
id displayName @odata.type createdDateTime
-- ----------- ----------- ---------------
bbbbbbbb-7777-8888-9999-cccccccccccc Debra Berger #microsoft.graph.user 10/7/2024 12:31:57 AM
cccccccc-2222-3333-4444-dddddddddddd Contoso Group #microsoft.graph.group 11/12/2024 9:59:43 AM
In diesem Beispiel werden die Member der angegebenen Rolle abgerufen.
-
-DirectoryRoleIdder Parameter gibt die Verzeichnisrollen-ID an.
Parameter
-DirectoryRoleId
Gibt die ID einer Verzeichnisrolle in Microsoft Entra ID an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Objekt-ID |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-Property
Gibt eigenschaften an, die zurückgegeben werden sollen.
Parametereigenschaften
| Typ: | System.String[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Select |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.