Get-EntraBetaScopedRoleMembership
Listar Microsoft Entra atribuições de funções com âmbito de unidade administrativa.
Sintaxe
Default (Default)
Get-EntraBetaScopedRoleMembership
-AdministrativeUnitId <String>
[-ScopedRoleMembershipId <String>]
[-Property <String[]>]
[<CommonParameters>]
Description
O Get-EntraBetaScopedRoleMembership cmdlet lista Microsoft Entra atribuições de função com um escopo de unidade administrativa. Use o AdministrativeUnitId parâmetro para recuperar uma associação de função com escopo específico.
Exemplos
Exemplo 1: Obter administrador de função com escopo
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$role = Get-EntraBetaDirectoryRole -Filter "DisplayName eq 'Helpdesk Administrator'"
$administrativeUnit = Get-EntraBetaAdministrativeUnit -Filter "DisplayName eq 'Pacific Administrative Unit'"
$roleMembership = Get-EntraBetaScopedRoleMembership -AdministrativeUnitId $administrativeUnit.Id | Where-Object {$_.RoleId -eq $role.Id}
Get-EntraBetaScopedRoleMembership -AdministrativeUnitId $administrativeUnit.Id -ScopedRoleMembershipId $roleMembership.Id
Id AdministrativeUnitId RoleId
-- -------------------- ------
dddddddddddd-bbbb-aaaa-bbbb-cccccccccccc aaaaaaaa-bbbb-aaaa-bbbb-cccccccccccc bbbbbbbb-1111-2222-3333-cccccccccccc
Este exemplo obtém o administrador de função com escopo. Você pode usar o comando Get-EntraBetaAdministrativeUnit para obter a ID da unidade administrativa.
-
-AdministrativeUnitIdo parâmetro especifica a ID de uma unidade administrativa. -
-ScopedRoleMembershipIdo parâmetro especifica a ID de associação de função com escopo.
Exemplo 2: Listar administradores com escopo para a unidade administrativa por AdministrativeUnitId
Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$administrativeUnit = Get-EntraBetaAdministrativeUnit -Filter "DisplayName eq 'Pacific Administrative Unit'"
Get-EntraBetaScopedRoleMembership -AdministrativeUnitId $administrativeUnit.Id
Id AdministrativeUnitId RoleId
-- -------------------- ------
dddddddddddd-bbbb-aaaa-bbbb-cccccccccccc aaaaaaaa-bbbb-aaaa-bbbb-cccccccccccc bbbbbbbb-1111-2222-3333-cccccccccccc
Este exemplo lista administradores com escopo com AdministrativeUnitId.
-
-AdministrativeUnitIdo parâmetro especifica a ID de uma unidade administrativa.
Parâmetros
-AdministrativeUnitId
Especifica a ID de um objeto de unidade administrativa.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | IdentificadorDeObjeto |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
-Property
Especifica as propriedades a serem retornadas.
Propriedades do parâmetro
| Tipo: | System.String[] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | Select |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-ScopedRoleMembershipId
Especifica a ID de uma associação de função com escopo.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.