Get-EntraBetaScopedRoleMembership

Listar Microsoft Entra atribuições de funções com âmbito de unidade administrativa.

Sintaxe

Default (Default)

Get-EntraBetaScopedRoleMembership

    -AdministrativeUnitId <String>
    [-ScopedRoleMembershipId <String>]
    [-Property <String[]>]
    [<CommonParameters>]

Description

O Get-EntraBetaScopedRoleMembership cmdlet lista Microsoft Entra atribuições de função com um escopo de unidade administrativa. Use o AdministrativeUnitId parâmetro para recuperar uma associação de função com escopo específico.

Exemplos

Exemplo 1: Obter administrador de função com escopo

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$role = Get-EntraBetaDirectoryRole -Filter "DisplayName eq 'Helpdesk Administrator'"
$administrativeUnit = Get-EntraBetaAdministrativeUnit -Filter "DisplayName eq 'Pacific Administrative Unit'"
$roleMembership = Get-EntraBetaScopedRoleMembership -AdministrativeUnitId $administrativeUnit.Id | Where-Object {$_.RoleId -eq $role.Id}
Get-EntraBetaScopedRoleMembership -AdministrativeUnitId $administrativeUnit.Id -ScopedRoleMembershipId $roleMembership.Id
Id                                                                AdministrativeUnitId                 RoleId
--                                                                --------------------                 ------
dddddddddddd-bbbb-aaaa-bbbb-cccccccccccc aaaaaaaa-bbbb-aaaa-bbbb-cccccccccccc bbbbbbbb-1111-2222-3333-cccccccccccc

Este exemplo obtém o administrador de função com escopo. Você pode usar o comando Get-EntraBetaAdministrativeUnit para obter a ID da unidade administrativa.

  • -AdministrativeUnitId o parâmetro especifica a ID de uma unidade administrativa.
  • -ScopedRoleMembershipId o parâmetro especifica a ID de associação de função com escopo.

Exemplo 2: Listar administradores com escopo para a unidade administrativa por AdministrativeUnitId

Connect-Entra -Scopes 'RoleManagement.Read.Directory'
$administrativeUnit = Get-EntraBetaAdministrativeUnit -Filter "DisplayName eq 'Pacific Administrative Unit'"
Get-EntraBetaScopedRoleMembership -AdministrativeUnitId $administrativeUnit.Id
Id                                                                AdministrativeUnitId                 RoleId
--                                                                --------------------                 ------
dddddddddddd-bbbb-aaaa-bbbb-cccccccccccc aaaaaaaa-bbbb-aaaa-bbbb-cccccccccccc bbbbbbbb-1111-2222-3333-cccccccccccc

Este exemplo lista administradores com escopo com AdministrativeUnitId.

  • -AdministrativeUnitId o parâmetro especifica a ID de uma unidade administrativa.

Parâmetros

-AdministrativeUnitId

Especifica a ID de um objeto de unidade administrativa.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:IdentificadorDeObjeto

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-Property

Especifica as propriedades a serem retornadas.

Propriedades do parâmetro

Tipo:

System.String[]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:Select

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ScopedRoleMembershipId

Especifica a ID de uma associação de função com escopo.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.