Get-EntraUserRole

Recupera la lista de roles de directorio asignados a un usuario.

Sintaxis

GetQuery (valor predeterminado)

Get-EntraUserRole

    -UserId <String>
    [-All]
    [-Filter <String>]
    [-Top <Int32>]
    [-Property <String[]>]
    [-Sort <String[]>]
    [<CommonParameters>]

GetById

Get-EntraUserRole

    -UserId <String>
    -DirectoryRoleId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

El Get-EntraUserRole cmdlet Recupera la lista de roles de directorio asignados a un usuario específico.

Ejemplos

Ejemplo 1: Obtener la lista de roles de directorio asignados a un usuario específico

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com'
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8
                       dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers         88d8e3e3-8f55-4a1e-953a-9b9898b8876b
                       cccccccc-2222-3333-4444-dddddddddddd Application Administrator 9b895d92-2cd3-44c7-9d02-a6ac2d5ea5c3
                       aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Guest Inviter             95e79109-95c0-4d8e-aee3-d01accf2d47b

Este cmdlet recupera la lista de roles de directorio para un usuario específico.

Ejemplo 2: Obtención de roles de directorio para un usuario específico mediante el parámetro All

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -All
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8
                       dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers         88d8e3e3-8f55-4a1e-953a-9b9898b8876b
                       cccccccc-2222-3333-4444-dddddddddddd Application Administrator 9b895d92-2cd3-44c7-9d02-a6ac2d5ea5c3
                       aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Guest Inviter             95e79109-95c0-4d8e-aee3-d01accf2d47b

Este cmdlet recupera los roles de directorio de un usuario específico mediante el parámetro All.

Ejemplo 3: Obtención de los dos principales roles de directorio para un usuario específico

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -Top 2
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8
                       dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers         88d8e3e3-8f55-4a1e-953a-9b9898b8876b

Este cmdlet recupera los dos principales roles de directorio para un usuario específico. Puede usar -Limit como alias para -Top.

Ejemplo 4: Obtención de roles de directorio asignados para un usuario específico por DirectoryRoleId

Connect-Entra -Scopes 'Directory.Read.All'
$role = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -DirectoryRoleId $role.Id
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8

Este cmdlet recupera los roles de directorio de un usuario específico por el parámetro DirectoryRoleId.

  • -DirectoryRoleId el parámetro especifica el identificador de rol de directorio.

Parámetros

-All

Enumera todas las páginas.

Propiedades de parámetro

Tipo:System.Management.Automation.SwitchParameter
Valor predeterminado:False
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-DirectoryRoleId

Identificador único del rol de directorio.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:DirectoryRoleObjectId

Conjuntos de parámetros

GetQuery
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-Filter

Especifica una instrucción de filtro de OData v4.0. Este parámetro controla qué objetos se devuelven.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

GetQuery
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-Property

Especifica las propiedades que se van a devolver.

Propiedades de parámetro

Tipo:

System.String[]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:Select

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Sort

Ordenar elementos por valores de propiedad.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:Ordenar por

Conjuntos de parámetros

GetQuery
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Top

Número máximo de roles de directorio asignados a un usuario específico.

Propiedades de parámetro

Tipo:System.Int32
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:Limit

Conjuntos de parámetros

GetQuery
Posición:Named
Obligatorio:False
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-UserId

Especifica el identificador de un usuario (como nombre principal de usuario o UserId) en Microsoft Entra ID.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:ObjectId (identificador de objeto), UPN, Identity, NombrePrincipalDelUsuario

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.

Salidas

System.Object