Get-EntraUserRole
Récupère la liste des rôles d’annuaire attribués à un utilisateur.
Syntaxe
GetQuery (Par défaut)
Get-EntraUserRole
-UserId <String>
[-All]
[-Filter <String>]
[-Top <Int32>]
[-Property <String[]>]
[-Sort <String[]>]
[<CommonParameters>]
GetById
Get-EntraUserRole
-UserId <String>
-DirectoryRoleId <String>
[-Property <String[]>]
[<CommonParameters>]
Description
L’applet Get-EntraUserRole de commande récupère la liste des rôles d’annuaire attribués à un utilisateur spécifique.
Exemples
Exemple 1 : Obtenir la liste des rôles d’annuaire attribués à un utilisateur spécifique
Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com'
DeletedDateTime Id DisplayName RoleTemplateId
--------------- -- ----------- --------------
bbbbbbbb-1111-2222-3333-ccccccccccc Helpdesk Administrator 729827e3-9c14-49f7-bb1b-9608f156bbb8
dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers 88d8e3e3-8f55-4a1e-953a-9b9898b8876b
cccccccc-2222-3333-4444-dddddddddddd Application Administrator 9b895d92-2cd3-44c7-9d02-a6ac2d5ea5c3
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Guest Inviter 95e79109-95c0-4d8e-aee3-d01accf2d47b
Cette applet de commande récupère la liste des rôles d’annuaire pour un utilisateur spécifique.
Exemple 2 : Obtenir des rôles d’annuaire pour un utilisateur spécifique à l’aide de tous les paramètres
Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -All
DeletedDateTime Id DisplayName RoleTemplateId
--------------- -- ----------- --------------
bbbbbbbb-1111-2222-3333-ccccccccccc Helpdesk Administrator 729827e3-9c14-49f7-bb1b-9608f156bbb8
dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers 88d8e3e3-8f55-4a1e-953a-9b9898b8876b
cccccccc-2222-3333-4444-dddddddddddd Application Administrator 9b895d92-2cd3-44c7-9d02-a6ac2d5ea5c3
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Guest Inviter 95e79109-95c0-4d8e-aee3-d01accf2d47b
Cette applet de commande récupère les rôles d’annuaire d’un utilisateur spécifique à l’aide du paramètre All.
Exemple 3 : Obtenir les deux principaux rôles d’annuaire pour un utilisateur spécifique
Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -Top 2
DeletedDateTime Id DisplayName RoleTemplateId
--------------- -- ----------- --------------
bbbbbbbb-1111-2222-3333-ccccccccccc Helpdesk Administrator 729827e3-9c14-49f7-bb1b-9608f156bbb8
dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers 88d8e3e3-8f55-4a1e-953a-9b9898b8876b
Cette applet de commande récupère les deux principaux rôles d’annuaire pour un utilisateur spécifique. Vous pouvez utiliser -Limit comme alias pour -Top.
Exemple 4 : Obtenir des rôles d’annuaire attribués pour un utilisateur spécifique par DirectoryRoleId
Connect-Entra -Scopes 'Directory.Read.All'
$role = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -DirectoryRoleId $role.Id
DeletedDateTime Id DisplayName RoleTemplateId
--------------- -- ----------- --------------
bbbbbbbb-1111-2222-3333-ccccccccccc Helpdesk Administrator 729827e3-9c14-49f7-bb1b-9608f156bbb8
Cette applet de commande récupère les rôles d’annuaire d’un utilisateur spécifique par paramètre DirectoryRoleId.
-
-DirectoryRoleIdspécifie l’ID de rôle d’annuaire.
Paramètres
-All
Répertorier toutes les pages.
Propriétés du paramètre
| Type: | System.Management.Automation.SwitchParameter |
| Valeur par défaut: | False |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-DirectoryRoleId
ID unique du rôle d’annuaire.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | DirectoryRoleObjectId |
Jeux de paramètres
GetQuery
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-Filter
Spécifie une instruction de filtre OData v4.0. Ce paramètre contrôle les objets retournés.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
GetQuery
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-Property
Spécifie les propriétés à retourner
Propriétés du paramètre
| Type: | System.String[] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | Sélectionnez |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Sort
Trier les éléments par valeurs de propriété.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | OrderBy |
Jeux de paramètres
GetQuery
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Top
Nombre maximal de rôles d’annuaire attribués à un utilisateur spécifique.
Propriétés du paramètre
| Type: | System.Int32 |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | Limite |
Jeux de paramètres
GetQuery
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-UserId
Spécifie l’ID d’un utilisateur (en tant que nom d’utilisateur principal ou UserId) dans Microsoft Entra ID.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | Identifiant d'objet (ObjectId), UPN, Identité, Nom Principal de l'Utilisateur |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.