Add-EntraBetaScopedRoleMembership

Atribuir um papel de Microsoft Entra com âmbito de unidade administrativa.

Sintaxe

Default (Predefinição)

Add-EntraBetaScopedRoleMembership

    -AdministrativeUnitId <String>
    [-RoleMemberInfo <RoleMemberInfo>]
    [-RoleObjectId <String>]
    [<CommonParameters>]

Descrição

O Add-EntraBetaScopedRoleMembership cmdlet adiciona uma pertença de função com âmbito a uma unidade administrativa. Especifique AdministrativeUnitId um parâmetro para adicionar uma pertença a um papel com âmbito definido.

Para cenários delegados, o utilizador que chama precisa pelo menos do papel de Administrador de Papel Privilegiado Microsoft Entra.

Exemplos

Exemplo 1: Adicionar uma pertença a um papel com âmbito a uma unidade administrativa

Connect-Entra -Scopes 'RoleManagement.ReadWrite.Directory'
$user = Get-EntraBetaUser -UserId 'SawyerM@contoso.com'
$role = Get-EntraBetaDirectoryRole -Filter "DisplayName eq 'Helpdesk Administrator'"
$administrativeUnit = Get-EntraBetaAdministrativeUnit -Filter "DisplayName eq 'Pacific Administrative Unit'"
$roleMember = New-Object -TypeName Microsoft.Open.MSGraph.Model.MsRoleMemberInfo
$roleMember.Id = $user.Id
Add-EntraBetaScopedRoleMembership -AdministrativeUnitId $administrativeUnit.Id -RoleObjectId $role.Id -RoleMemberInfo $roleMember
Id                                                                AdministrativeUnitId                 RoleId
--                                                                --------------------                 ------
dddddddddddd-bbbb-aaaa-bbbb-cccccccccccc aaaaaaaa-bbbb-aaaa-bbbb-cccccccccccc bbbbbbbb-1111-2222-3333-cccccccccccc

O exemplo mostra como adicionar um utilizador ao papel especificado dentro da unidade administrativa especificada.

  • -AdministrativeUnitId O parâmetro especifica o ID de uma unidade administrativa.
  • -RoleObjectId O parâmetro especifica o ID de um papel de diretório.
  • -RoleMemberInfo O parâmetro especifica um objeto RoleMemberInfo.

Parâmetros

-AdministrativeUnitId

Especifica o ID de uma unidade administrativa.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False
Aliases:IdentificadorDoObjeto

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-RoleMemberInfo

Especifica um objeto RoleMemberInfo.

Propriedades dos parâmetros

Tipo:System.RoleMemberInfo
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-RoleObjectId

Especifica o ID do RoleDirectory.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.