Get-AzRoleDefinition

Mencantumkan semua peran RBAC Azure yang tersedia untuk penugasan.

Sintaks

RoleDefinitionNameParameterSet (Default)

Get-AzRoleDefinition
    [[-Name] <String>]
    [-Scope <String>]
    [-SkipClientSideScopeValidation]
    [-DefaultProfile <IAzureContextContainer>]
    [<CommonParameters>]

RoleDefinitionIdParameterSet

Get-AzRoleDefinition
    -Id <Guid>
    [-Scope <String>]
    [-SkipClientSideScopeValidation]
    [-DefaultProfile <IAzureContextContainer>]
    [<CommonParameters>]

RoleDefinitionCustomParameterSet

Get-AzRoleDefinition
    [-Scope <String>]
    [-Custom]
    [-SkipClientSideScopeValidation]
    [-DefaultProfile <IAzureContextContainer>]
    [<CommonParameters>]

Deskripsi

Gunakan perintah Get-AzRoleDefinition dengan nama peran tertentu untuk melihat detailnya. Untuk memeriksa operasi individual yang diberikan akses peran, tinjau properti Izin peran. Setiap entri izin berisi properti Actions, NotActions, DataActions, NotDataActions, dan opsional Condition and ConditionVersion. Peran dengan kondisi Attribute-Based Access Control (ABAC) akan memiliki Kondisi dan ConditionVersion yang ditetapkan pada entri izin yang sesuai.

Contoh

Contoh 1: Mendapatkan definisi peran berdasarkan nama

Get-AzRoleDefinition -Name Reader

Mengambil definisi peran Pembaca dengan semua izinnya.

Contoh 2: Mencantumkan semua definisi peran RBAC

Get-AzRoleDefinition

Mencantumkan semua definisi peran RBAC Azure yang tersedia dalam cakupan saat ini.

Contoh 3: Tindakan Akses dari definisi peran

$roleDef = Get-AzRoleDefinition -Name "Virtual Machine Contributor"
$roleDef.Permissions[0].Actions

Mengambil tindakan dari entri izin pertama dari definisi peran.

Contoh 4: Mendapatkan semua izin termasuk kondisi

$roleDef = Get-AzRoleDefinition -Name "Key Vault Data Access Administrator"
foreach ($permission in $roleDef.Permissions) {
    Write-Host "Actions: $($permission.Actions -join ', ')"
    Write-Host "DataActions: $($permission.DataActions -join ', ')"
    if ($permission.Condition) {
        Write-Host "Condition: $($permission.Condition)"
        Write-Host "ConditionVersion: $($permission.ConditionVersion)"
    }
}

Melakukan iterasi melalui semua entri izin dan menampilkan tindakan dan kondisi ABAC apa pun. Key Vault Data Access Administrator adalah peran bawaan yang membawa kondisi ABAC nyata pada salah satu entri izinnya, sehingga cabang if ($permission.Condition) benar-benar diaktifkan.

Parameter

-Custom

Jika ditentukan, hanya menampilkan peran kustom yang dibuat di direktori.

Properti parameter

Jenis:SwitchParameter
Nilai default:None
Mendukung wildcard:False
DontShow:False

Kumpulan parameter

RoleDefinitionCustomParameterSet
Position:Named
Wajib:True
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:True
Nilai dari argumen yang tersisa:False

-DefaultProfile

Kredensial, akun, penyewa, dan langganan yang digunakan untuk komunikasi dengan azure

Properti parameter

Jenis:IAzureContextContainer
Nilai default:None
Mendukung wildcard:False
DontShow:False
Alias:AzContext, AzureRmContext, AzureCredential

Kumpulan parameter

(All)
Position:Named
Wajib:False
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:False
Nilai dari argumen yang tersisa:False

-Id

Id definisi peran.

Properti parameter

Jenis:Guid
Nilai default:None
Mendukung wildcard:False
DontShow:False

Kumpulan parameter

RoleDefinitionIdParameterSet
Position:Named
Wajib:True
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:True
Nilai dari argumen yang tersisa:False

-Name

Nama definisi peran. Misalnya Pembaca, Kontributor, Kontributor Komputer Virtual.

Properti parameter

Jenis:String
Nilai default:None
Mendukung wildcard:False
DontShow:False

Kumpulan parameter

RoleDefinitionNameParameterSet
Position:0
Wajib:False
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:True
Nilai dari argumen yang tersisa:False

-Scope

Cakupan definisi peran.

Properti parameter

Jenis:String
Nilai default:None
Mendukung wildcard:False
DontShow:False

Kumpulan parameter

(All)
Position:Named
Wajib:False
Nilai dari alur:True
Nilai dari alur berdasarkan nama properti:False
Nilai dari argumen yang tersisa:False

-SkipClientSideScopeValidation

Jika ditentukan, lewati validasi cakupan sisi klien.

Properti parameter

Jenis:SwitchParameter
Nilai default:None
Mendukung wildcard:False
DontShow:False

Kumpulan parameter

(All)
Position:Named
Wajib:False
Nilai dari alur:False
Nilai dari alur berdasarkan nama properti:False
Nilai dari argumen yang tersisa:False

CommonParameters

Cmdlet ini mendukung parameter umum: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction, dan -WarningVariable. Untuk informasi selengkapnya, lihat about_CommonParameters.

Input

String

Guid

SwitchParameter

Output

PSRoleDefinition

Catatan

Kata kunci: azure, azurerm, arm, sumber daya, manajemen, manajer, sumber daya, grup, templat, penyebaran