Compartir a través de


New-AzManagedServicesAuthorizationObject

Cree un objeto en memoria para Authorization.

Sintaxis

New-AzManagedServicesAuthorizationObject
   -PrincipalId <String>
   -RoleDefinitionId <String>
   [-DelegatedRoleDefinitionId <String[]>]
   [-PrincipalIdDisplayName <String>]
   [<CommonParameters>]

Description

Cree un objeto en memoria para Authorization.

Ejemplos

Ejemplo 1: Creación de un nuevo objeto de autorización de Azure Lighthouse para usarlo con la definición de registro

New-AzManagedServicesAuthorizationObject -PrincipalId "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -RoleDefinitionId "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -PrincipalIdDisplayName "Test user"

DelegatedRoleDefinitionId PrincipalId                          PrincipalIdDisplayName RoleDefinitionId
------------------------- -----------                          ---------------------- ----------------
                          xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx Test user              xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx

Crea un nuevo objeto de autorización de Azure Lighthouse que se usará con la definición de registro.

Ejemplo 2: Creación de un nuevo objeto de autorización de Azure Lighthouse con delegatedRoleDefinitionIds

New-AzManagedServicesAuthorizationObject -PrincipalId "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -RoleDefinitionId "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -PrincipalIdDisplayName "Test user" -DelegatedRoleDefinitionId "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"

DelegatedRoleDefinitionId                                                    PrincipalId                          PrincipalIdDisplayName RoleDefinitionId
-------------------------                                                    -----------                          ---------------------- ----------------
{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx, xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx} xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx Test user              xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx

Crea un nuevo objeto de autorización de Azure Lighthouse con delegatedRoleDefinitionIds.

Parámetros

-DelegatedRoleDefinitionId

El campo delegatedRoleDefinitionIds es necesario cuando el roleDefinitionId hace referencia al rol de administrador de acceso de usuario. Es la lista de identificadores de definición de roles que definen todos los permisos que el usuario de la autorización puede asignar a otras entidades de seguridad.

Tipo:String[]
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-PrincipalId

Identificador de la entidad de seguridad de Azure Active Directory.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:True
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-PrincipalIdDisplayName

Nombre para mostrar de la entidad de seguridad de Azure Active Directory.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-RoleDefinitionId

Identificador del rol integrado de Azure que define los permisos que tendrá la entidad de seguridad de Azure Active Directory en el ámbito proyectado.

Tipo:String
Posición:Named
Valor predeterminado:None
Requerido:True
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

Salidas

Authorization