Enable-EntraDirectoryRole
Attiva un ruolo di directory esistente in Microsoft Entra ID.
Sintassi
Default (Impostazione predefinita)
Enable-EntraDirectoryRole
[-RoleTemplateId <String>]
[<CommonParameters>]
Descrizione
Il Enable-EntraDirectoryRole cmdlet attiva un ruolo della directory esistente in Microsoft Entra ID.
Gli amministratori aziendali e i ruoli predefiniti della directory utente (Utente, Utente guest e Utente guest con restrizioni) vengono attivati per impostazione predefinita. Per accedere e assegnare membri ad altri ruoli della directory, è prima necessario attivarli usando l'ID modello di ruolo della directory corrispondente.
Negli scenari delegati, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli minimi necessari per questa operazione sono:
- Amministratore di ruolo privilegiato
Esempio
Esempio 1: Abilitare un ruolo della directory
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$guestRole = Get-EntraDirectoryRoleTemplate | Where-Object {$_.DisplayName -eq 'Guest Inviter'}
Enable-EntraDirectoryRole -RoleTemplateId $guestRole.Id
DeletedDateTime Id Description DisplayName RoleTemplateId
--------------- -- ----------- ----------- --------------
b5baa59b-86ab-4053-ac3a-0396116d1924 Guest Inviter has access to invite guest users. Guest Inviter 92ed04bf-c94a-4b82-9729-b799a7a4c178
Nell'esempio viene illustrato come abilitare il ruolo della directory.
È possibile usare Get-EntraDirectoryRoleTemplate per recuperare un ruolo di directory specifico da attivare.
-
RoleTemplateIdparametro specifica l'ID del modello di ruolo da abilitare.
Parametri
-RoleTemplateId
ID del modello ruolo da abilitare.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Note
- Per altri dettagli, vedere Attivare directoryRole.