Get-EntraUserRole

Načte seznam rolí adresáře přiřazených uživateli.

Syntax

GetQuery (Výchozí)

Get-EntraUserRole

    -UserId <String>
    [-All]
    [-Filter <String>]
    [-Top <Int32>]
    [-Property <String[]>]
    [-Sort <String[]>]
    [<CommonParameters>]

GetById

Get-EntraUserRole

    -UserId <String>
    -DirectoryRoleId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

Rutina Get-EntraUserRole načte seznam rolí adresáře přiřazených konkrétnímu uživateli.

Příklady

Příklad 1: Získání seznamu rolí adresáře přiřazených konkrétnímu uživateli

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com'
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8
                       dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers         88d8e3e3-8f55-4a1e-953a-9b9898b8876b
                       cccccccc-2222-3333-4444-dddddddddddd Application Administrator 9b895d92-2cd3-44c7-9d02-a6ac2d5ea5c3
                       aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Guest Inviter             95e79109-95c0-4d8e-aee3-d01accf2d47b

Tato rutina načte seznam rolí adresáře pro konkrétního uživatele.

Příklad 2: Získání rolí adresáře pro konkrétního uživatele pomocí parametru All

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -All
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8
                       dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers         88d8e3e3-8f55-4a1e-953a-9b9898b8876b
                       cccccccc-2222-3333-4444-dddddddddddd Application Administrator 9b895d92-2cd3-44c7-9d02-a6ac2d5ea5c3
                       aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Guest Inviter             95e79109-95c0-4d8e-aee3-d01accf2d47b

Tato rutina načte role adresáře pro konkrétního uživatele pomocí parametru All.

Příklad 3: Získání hlavních dvou rolí adresáře pro konkrétního uživatele

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -Top 2
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8
                       dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers         88d8e3e3-8f55-4a1e-953a-9b9898b8876b

Tato rutina načte hlavní dvě role adresáře pro konkrétního uživatele. Jako alias pro -Limitmůžete použít -Top .

Příklad 4: Získání přiřazených rolí adresáře pro konkrétního uživatele podle DirectoryRoleId

Connect-Entra -Scopes 'Directory.Read.All'
$role = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -DirectoryRoleId $role.Id
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8

Tato rutina načte role adresáře pro konkrétního uživatele pomocí parametru DirectoryRoleId.

  • -DirectoryRoleId parametr určuje ID role adresáře.

Parametry

-All

Zobrazit seznam všech stránek

Vlastnosti parametru

Typ:System.Management.Automation.SwitchParameter
Default value:False
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-DirectoryRoleId

Jedinečné ID role adresáře.

Vlastnosti parametru

Typ:System.String
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:DirectoryRoleObjectId

Sady parametrů

GetQuery
Position:Named
Povinné:True
Hodnota z kanálu:True
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-Filter

Určuje příkaz filtru OData v4.0. Tento parametr určuje, které objekty se vrátí.

Vlastnosti parametru

Typ:System.String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

GetQuery
Position:Named
Povinné:False
Hodnota z kanálu:True
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-Property

Určuje vlastnosti, které se mají vrátit.

Vlastnosti parametru

Typ:

System.String[]

Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:Vyberte

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-Sort

Pořadí položek podle hodnot vlastností

Vlastnosti parametru

Typ:System.String
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:OrderBy

Sady parametrů

GetQuery
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-Top

Maximální počet rolí adresáře přiřazených konkrétnímu uživateli.

Vlastnosti parametru

Typ:System.Int32
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:Limit

Sady parametrů

GetQuery
Position:Named
Povinné:False
Hodnota z kanálu:True
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-UserId

Určuje ID uživatele (jako hlavní název uživatele nebo ID uživatele) v Microsoft Entra ID.

Vlastnosti parametru

Typ:System.String
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:Identifikátor objektu (ObjectId), hlavní název uživatele (UPN), Identita, Hlavní jméno uživatele

Sady parametrů

(All)
Position:Named
Povinné:True
Hodnota z kanálu:True
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

CommonParameters

Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters.

Výstupy

System.Object