Get-AzRoleDefinition
Zobrazí seznam všech Azure rolí RBAC, které jsou k dispozici pro přiřazení.
Syntax
RoleDefinitionNameParameterSet (Výchozí)
Get-AzRoleDefinition
[[-Name] <String>]
[-Scope <String>]
[-SkipClientSideScopeValidation]
[-DefaultProfile <IAzureContextContainer>]
[<CommonParameters>]
RoleDefinitionIdParameterSet
Get-AzRoleDefinition
-Id <Guid>
[-Scope <String>]
[-SkipClientSideScopeValidation]
[-DefaultProfile <IAzureContextContainer>]
[<CommonParameters>]
RoleDefinitionCustomParameterSet
Get-AzRoleDefinition
[-Scope <String>]
[-Custom]
[-SkipClientSideScopeValidation]
[-DefaultProfile <IAzureContextContainer>]
[<CommonParameters>]
Description
K zobrazení podrobností použijte příkaz Get-AzRoleDefinition s konkrétním názvem role. Pokud chcete zkontrolovat jednotlivé operace, ke kterým role uděluje přístup, zkontrolujte vlastnost Oprávnění role. Každá položka oprávnění obsahuje Actions, NotActions, DataActions, NotDataActions a volitelně Condition a ConditionVersion vlastnosti. Role s podmínkami Attribute-Based Access Control (ABAC) budou mít pro příslušnou položku oprávnění nastavenou podmínku a podmínku.
Příklady
Příklad 1: Získání definice role podle názvu
Get-AzRoleDefinition -Name Reader
Načte definici role Čtenář se všemi jeho oprávněními.
Příklad 2: Výpis všech definic rolí RBAC
Get-AzRoleDefinition
Zobrazí seznam všech Azure definic rolí RBAC dostupných v aktuálním oboru.
Příklad 3: Přístup k akcím z definice role
$roleDef = Get-AzRoleDefinition -Name "Virtual Machine Contributor"
$roleDef.Permissions[0].Actions
Načte akce z první položky oprávnění definice role.
Příklad 4: Získání všech oprávnění včetně podmínek
$roleDef = Get-AzRoleDefinition -Name "Key Vault Data Access Administrator"
foreach ($permission in $roleDef.Permissions) {
Write-Host "Actions: $($permission.Actions -join ', ')"
Write-Host "DataActions: $($permission.DataActions -join ', ')"
if ($permission.Condition) {
Write-Host "Condition: $($permission.Condition)"
Write-Host "ConditionVersion: $($permission.ConditionVersion)"
}
}
Iteruje všechny položky oprávnění a zobrazuje akce a všechny podmínky ABAC.
Key Vault Data Access Administrator je předdefinovaná role, která má skutečnou podmínku ABAC na jedné z jejích položek oprávnění, takže se větev if ($permission.Condition) skutečně aktivuje.
Parametry
-Custom
Pokud je zadáno, zobrazí se v adresáři jenom vlastní vytvořené role.
Vlastnosti parametru
| Typ: | SwitchParameter |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
RoleDefinitionCustomParameterSet
| Position: | Named |
| Povinné: | True |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
-DefaultProfile
Přihlašovací údaje, účet, tenant a předplatné používané ke komunikaci s Azure
Vlastnosti parametru
| Typ: | IAzureContextContainer |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
| Aliasy: | AzContext, AzureRmContext, AzureCredential |
Sady parametrů
(All)
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-Id
ID definice role.
Vlastnosti parametru
| Typ: | Guid |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
RoleDefinitionIdParameterSet
| Position: | Named |
| Povinné: | True |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
-Name
Název definice role Například Čtenář, Přispěvatel, Přispěvatel virtuálních počítačů.
Vlastnosti parametru
| Typ: | String |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
RoleDefinitionNameParameterSet
| Position: | 0 |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | True |
| Hodnota ze zbývajících argumentů: | False |
-Scope
Obor definice role.
Vlastnosti parametru
| Typ: | String |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
(All)
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | True |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
-SkipClientSideScopeValidation
Pokud je zadáno, přeskočte ověření oboru na straně klienta.
Vlastnosti parametru
| Typ: | SwitchParameter |
| Default value: | None |
| Podporuje zástupné znaky: | False |
| DontShow: | False |
Sady parametrů
(All)
| Position: | Named |
| Povinné: | False |
| Hodnota z kanálu: | False |
| Hodnota z kanálu podle názvu vlastnosti: | False |
| Hodnota ze zbývajících argumentů: | False |
CommonParameters
Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters.
Vstupy
String
Guid
SwitchParameter
Výstupy
PSRoleDefinition
Poznámky
Klíčová slova: azure, azurerm, arm, resource, management, manager, resource, group, template, deployment