Enable-EntraDirectoryRole

Attiva un ruolo di directory esistente in Microsoft Entra ID.

Sintassi

Default (Impostazione predefinita)

Enable-EntraDirectoryRole

    [-RoleTemplateId <String>]
    [<CommonParameters>]

Descrizione

Il Enable-EntraDirectoryRole cmdlet attiva un ruolo della directory esistente in Microsoft Entra ID.

Gli amministratori aziendali e i ruoli predefiniti della directory utente (Utente, Utente guest e Utente guest con restrizioni) vengono attivati per impostazione predefinita. Per accedere e assegnare membri ad altri ruoli della directory, è prima necessario attivarli usando l'ID modello di ruolo della directory corrispondente.

Negli scenari delegati, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli minimi necessari per questa operazione sono:

  • Amministratore di ruolo privilegiato

Esempio

Esempio 1: Abilitare un ruolo della directory

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$guestRole = Get-EntraDirectoryRoleTemplate | Where-Object {$_.DisplayName -eq 'Guest Inviter'}
Enable-EntraDirectoryRole -RoleTemplateId $guestRole.Id
DeletedDateTime Id                                   Description                                      DisplayName   RoleTemplateId
--------------- --                                   -----------                                      -----------   --------------
                b5baa59b-86ab-4053-ac3a-0396116d1924 Guest Inviter has access to invite guest users.  Guest Inviter 92ed04bf-c94a-4b82-9729-b799a7a4c178

Nell'esempio viene illustrato come abilitare il ruolo della directory.

È possibile usare Get-EntraDirectoryRoleTemplate per recuperare un ruolo di directory specifico da attivare.

  • RoleTemplateId parametro specifica l'ID del modello di ruolo da abilitare.

Parametri

-RoleTemplateId

ID del modello ruolo da abilitare.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Note