Get-AzRoleDefinition

Zobrazí seznam všech Azure rolí RBAC, které jsou k dispozici pro přiřazení.

Syntax

RoleDefinitionNameParameterSet (Výchozí)

Get-AzRoleDefinition
    [[-Name] <String>]
    [-Scope <String>]
    [-SkipClientSideScopeValidation]
    [-DefaultProfile <IAzureContextContainer>]
    [<CommonParameters>]

RoleDefinitionIdParameterSet

Get-AzRoleDefinition
    -Id <Guid>
    [-Scope <String>]
    [-SkipClientSideScopeValidation]
    [-DefaultProfile <IAzureContextContainer>]
    [<CommonParameters>]

RoleDefinitionCustomParameterSet

Get-AzRoleDefinition
    [-Scope <String>]
    [-Custom]
    [-SkipClientSideScopeValidation]
    [-DefaultProfile <IAzureContextContainer>]
    [<CommonParameters>]

Description

K zobrazení podrobností použijte příkaz Get-AzRoleDefinition s konkrétním názvem role. Pokud chcete zkontrolovat jednotlivé operace, ke kterým role uděluje přístup, zkontrolujte vlastnost Oprávnění role. Každá položka oprávnění obsahuje Actions, NotActions, DataActions, NotDataActions a volitelně Condition a ConditionVersion vlastnosti. Role s podmínkami Attribute-Based Access Control (ABAC) budou mít pro příslušnou položku oprávnění nastavenou podmínku a podmínku.

Příklady

Příklad 1: Získání definice role podle názvu

Get-AzRoleDefinition -Name Reader

Načte definici role Čtenář se všemi jeho oprávněními.

Příklad 2: Výpis všech definic rolí RBAC

Get-AzRoleDefinition

Zobrazí seznam všech Azure definic rolí RBAC dostupných v aktuálním oboru.

Příklad 3: Přístup k akcím z definice role

$roleDef = Get-AzRoleDefinition -Name "Virtual Machine Contributor"
$roleDef.Permissions[0].Actions

Načte akce z první položky oprávnění definice role.

Příklad 4: Získání všech oprávnění včetně podmínek

$roleDef = Get-AzRoleDefinition -Name "Key Vault Data Access Administrator"
foreach ($permission in $roleDef.Permissions) {
    Write-Host "Actions: $($permission.Actions -join ', ')"
    Write-Host "DataActions: $($permission.DataActions -join ', ')"
    if ($permission.Condition) {
        Write-Host "Condition: $($permission.Condition)"
        Write-Host "ConditionVersion: $($permission.ConditionVersion)"
    }
}

Iteruje všechny položky oprávnění a zobrazuje akce a všechny podmínky ABAC. Key Vault Data Access Administrator je předdefinovaná role, která má skutečnou podmínku ABAC na jedné z jejích položek oprávnění, takže se větev if ($permission.Condition) skutečně aktivuje.

Parametry

-Custom

Pokud je zadáno, zobrazí se v adresáři jenom vlastní vytvořené role.

Vlastnosti parametru

Typ:SwitchParameter
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

RoleDefinitionCustomParameterSet
Position:Named
Povinné:True
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-DefaultProfile

Přihlašovací údaje, účet, tenant a předplatné používané ke komunikaci s Azure

Vlastnosti parametru

Typ:IAzureContextContainer
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:AzContext, AzureRmContext, AzureCredential

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-Id

ID definice role.

Vlastnosti parametru

Typ:Guid
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

RoleDefinitionIdParameterSet
Position:Named
Povinné:True
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-Name

Název definice role Například Čtenář, Přispěvatel, Přispěvatel virtuálních počítačů.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

RoleDefinitionNameParameterSet
Position:0
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-Scope

Obor definice role.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:True
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-SkipClientSideScopeValidation

Pokud je zadáno, přeskočte ověření oboru na straně klienta.

Vlastnosti parametru

Typ:SwitchParameter
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

CommonParameters

Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters.

Vstupy

String

Guid

SwitchParameter

Výstupy

PSRoleDefinition

Poznámky

Klíčová slova: azure, azurerm, arm, resource, management, manager, resource, group, template, deployment