Get-AzRoleDefinition
Mencantumkan semua peran RBAC Azure yang tersedia untuk penugasan.
Sintaks
RoleDefinitionNameParameterSet (Default)
Get-AzRoleDefinition
[[-Name] <String>]
[-Scope <String>]
[-SkipClientSideScopeValidation]
[-DefaultProfile <IAzureContextContainer>]
[<CommonParameters>]
RoleDefinitionIdParameterSet
Get-AzRoleDefinition
-Id <Guid>
[-Scope <String>]
[-SkipClientSideScopeValidation]
[-DefaultProfile <IAzureContextContainer>]
[<CommonParameters>]
RoleDefinitionCustomParameterSet
Get-AzRoleDefinition
[-Scope <String>]
[-Custom]
[-SkipClientSideScopeValidation]
[-DefaultProfile <IAzureContextContainer>]
[<CommonParameters>]
Deskripsi
Gunakan perintah Get-AzRoleDefinition dengan nama peran tertentu untuk melihat detailnya. Untuk memeriksa operasi individual yang diberikan akses peran, tinjau properti Izin peran. Setiap entri izin berisi properti Actions, NotActions, DataActions, NotDataActions, dan opsional Condition and ConditionVersion. Peran dengan kondisi Attribute-Based Access Control (ABAC) akan memiliki Kondisi dan ConditionVersion yang ditetapkan pada entri izin yang sesuai.
Contoh
Contoh 1: Mendapatkan definisi peran berdasarkan nama
Get-AzRoleDefinition -Name Reader
Mengambil definisi peran Pembaca dengan semua izinnya.
Contoh 2: Mencantumkan semua definisi peran RBAC
Get-AzRoleDefinition
Mencantumkan semua definisi peran RBAC Azure yang tersedia dalam cakupan saat ini.
Contoh 3: Tindakan Akses dari definisi peran
$roleDef = Get-AzRoleDefinition -Name "Virtual Machine Contributor"
$roleDef.Permissions[0].Actions
Mengambil tindakan dari entri izin pertama dari definisi peran.
Contoh 4: Mendapatkan semua izin termasuk kondisi
$roleDef = Get-AzRoleDefinition -Name "Key Vault Data Access Administrator"
foreach ($permission in $roleDef.Permissions) {
Write-Host "Actions: $($permission.Actions -join ', ')"
Write-Host "DataActions: $($permission.DataActions -join ', ')"
if ($permission.Condition) {
Write-Host "Condition: $($permission.Condition)"
Write-Host "ConditionVersion: $($permission.ConditionVersion)"
}
}
Melakukan iterasi melalui semua entri izin dan menampilkan tindakan dan kondisi ABAC apa pun.
Key Vault Data Access Administrator adalah peran bawaan yang membawa kondisi ABAC nyata pada salah satu entri izinnya, sehingga cabang if ($permission.Condition) benar-benar diaktifkan.
Parameter
-Custom
Jika ditentukan, hanya menampilkan peran kustom yang dibuat di direktori.
Properti parameter
| Jenis: | SwitchParameter |
| Nilai default: | None |
| Mendukung wildcard: | False |
| DontShow: | False |
Kumpulan parameter
RoleDefinitionCustomParameterSet
| Position: | Named |
| Wajib: | True |
| Nilai dari alur: | False |
| Nilai dari alur berdasarkan nama properti: | True |
| Nilai dari argumen yang tersisa: | False |
-DefaultProfile
Kredensial, akun, penyewa, dan langganan yang digunakan untuk komunikasi dengan azure
Properti parameter
| Jenis: | IAzureContextContainer |
| Nilai default: | None |
| Mendukung wildcard: | False |
| DontShow: | False |
| Alias: | AzContext, AzureRmContext, AzureCredential |
Kumpulan parameter
(All)
| Position: | Named |
| Wajib: | False |
| Nilai dari alur: | False |
| Nilai dari alur berdasarkan nama properti: | False |
| Nilai dari argumen yang tersisa: | False |
-Id
Id definisi peran.
Properti parameter
| Jenis: | Guid |
| Nilai default: | None |
| Mendukung wildcard: | False |
| DontShow: | False |
Kumpulan parameter
RoleDefinitionIdParameterSet
| Position: | Named |
| Wajib: | True |
| Nilai dari alur: | False |
| Nilai dari alur berdasarkan nama properti: | True |
| Nilai dari argumen yang tersisa: | False |
-Name
Nama definisi peran. Misalnya Pembaca, Kontributor, Kontributor Komputer Virtual.
Properti parameter
| Jenis: | String |
| Nilai default: | None |
| Mendukung wildcard: | False |
| DontShow: | False |
Kumpulan parameter
RoleDefinitionNameParameterSet
| Position: | 0 |
| Wajib: | False |
| Nilai dari alur: | False |
| Nilai dari alur berdasarkan nama properti: | True |
| Nilai dari argumen yang tersisa: | False |
-Scope
Cakupan definisi peran.
Properti parameter
| Jenis: | String |
| Nilai default: | None |
| Mendukung wildcard: | False |
| DontShow: | False |
Kumpulan parameter
(All)
| Position: | Named |
| Wajib: | False |
| Nilai dari alur: | True |
| Nilai dari alur berdasarkan nama properti: | False |
| Nilai dari argumen yang tersisa: | False |
-SkipClientSideScopeValidation
Jika ditentukan, lewati validasi cakupan sisi klien.
Properti parameter
| Jenis: | SwitchParameter |
| Nilai default: | None |
| Mendukung wildcard: | False |
| DontShow: | False |
Kumpulan parameter
(All)
| Position: | Named |
| Wajib: | False |
| Nilai dari alur: | False |
| Nilai dari alur berdasarkan nama properti: | False |
| Nilai dari argumen yang tersisa: | False |
CommonParameters
Cmdlet ini mendukung parameter umum: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction, dan -WarningVariable. Untuk informasi selengkapnya, lihat about_CommonParameters.
Input
String
Guid
SwitchParameter
Output
PSRoleDefinition
Catatan
Kata kunci: azure, azurerm, arm, sumber daya, manajemen, manajer, sumber daya, grup, templat, penyebaran