Add-EntraBetaScopedRoleMembership
Atribuir um papel de Microsoft Entra com âmbito de unidade administrativa.
Sintaxe
Default (Predefinição)
Add-EntraBetaScopedRoleMembership
-AdministrativeUnitId <String>
[-RoleMemberInfo <RoleMemberInfo>]
[-RoleObjectId <String>]
[<CommonParameters>]
Descrição
O Add-EntraBetaScopedRoleMembership cmdlet adiciona uma pertença de função com âmbito a uma unidade administrativa. Especifique AdministrativeUnitId um parâmetro para adicionar uma pertença a um papel com âmbito definido.
Para cenários delegados, o utilizador que chama precisa pelo menos do papel de Administrador de Papel Privilegiado Microsoft Entra.
Exemplos
Exemplo 1: Adicionar uma pertença a um papel com âmbito a uma unidade administrativa
Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$user = Get-EntraBetaUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraBetaDirectoryRole -Filter "DisplayName eq 'Helpdesk Administrator'"
$administrativeUnit = Get-EntraBetaAdministrativeUnit -Filter "DisplayName eq 'Pacific Administrative Unit'"
$roleMember = New-Object -TypeName Microsoft.Open.MSGraph.Model.MsRoleMemberInfo
$roleMember.Id = $user.Id
Add-EntraBetaScopedRoleMembership -AdministrativeUnitId $administrativeUnit.Id -RoleObjectId $role.Id -RoleMemberInfo $roleMember
Id AdministrativeUnitId RoleId
-- -------------------- ------
dddddddddddd-bbbb-aaaa-bbbb-cccccccccccc aaaaaaaa-bbbb-aaaa-bbbb-cccccccccccc bbbbbbbb-1111-2222-3333-cccccccccccc
O exemplo mostra como adicionar um utilizador ao papel especificado dentro da unidade administrativa especificada.
-
-AdministrativeUnitIdO parâmetro especifica o ID de uma unidade administrativa. -
-RoleObjectIdO parâmetro especifica o ID de um papel de diretório. -
-RoleMemberInfoO parâmetro especifica um objeto RoleMemberInfo.
Parâmetros
-AdministrativeUnitId
Especifica o ID de uma unidade administrativa.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | IdentificadorDoObjeto |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-RoleMemberInfo
Especifica um objeto RoleMemberInfo.
Propriedades dos parâmetros
| Tipo: | System.RoleMemberInfo |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-RoleObjectId
Especifica o ID do RoleDirectory.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.