Get-EntraUserRole

사용자에게 할당된 디렉터리 역할 목록을 검색합니다.

구문

GetQuery (기본값)

Get-EntraUserRole

    -UserId <String>
    [-All]
    [-Filter <String>]
    [-Top <Int32>]
    [-Property <String[]>]
    [-Sort <String[]>]
    [<CommonParameters>]

GetById

Get-EntraUserRole

    -UserId <String>
    -DirectoryRoleId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

cmdlet은 Get-EntraUserRole 특정 사용자에게 할당된 디렉터리 역할 목록을 검색합니다.

예제

예제 1: 특정 사용자에게 할당된 디렉터리 역할 목록 가져오기

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com'
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8
                       dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers         88d8e3e3-8f55-4a1e-953a-9b9898b8876b
                       cccccccc-2222-3333-4444-dddddddddddd Application Administrator 9b895d92-2cd3-44c7-9d02-a6ac2d5ea5c3
                       aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Guest Inviter             95e79109-95c0-4d8e-aee3-d01accf2d47b

이 cmdlet은 특정 사용자의 디렉터리 역할 목록을 검색합니다.

예제 2: All 매개 변수를 사용하여 특정 사용자에 대한 디렉터리 역할 가져오기

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -All
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8
                       dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers         88d8e3e3-8f55-4a1e-953a-9b9898b8876b
                       cccccccc-2222-3333-4444-dddddddddddd Application Administrator 9b895d92-2cd3-44c7-9d02-a6ac2d5ea5c3
                       aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Guest Inviter             95e79109-95c0-4d8e-aee3-d01accf2d47b

이 cmdlet은 All 매개 변수를 사용하여 특정 사용자의 디렉터리 역할을 검색합니다.

예제 3: 특정 사용자에 대한 상위 2개 디렉터리 역할 가져오기

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -Top 2
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8
                       dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers         88d8e3e3-8f55-4a1e-953a-9b9898b8876b

이 cmdlet은 특정 사용자에 대한 상위 두 개의 디렉터리 역할을 검색합니다. -Limit -Top별칭으로 사용할 수 있습니다.

예제 4: DirectoryRoleId에서 특정 사용자에 대한 할당된 디렉터리 역할 가져오기

Connect-Entra -Scopes 'Directory.Read.All'
$role = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -DirectoryRoleId $role.Id
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8

이 cmdlet은 DirectoryRoleId 매개 변수를 통해 특정 사용자의 디렉터리 역할을 검색합니다.

  • -DirectoryRoleId 매개 변수는 디렉터리 역할 ID를 지정합니다.

매개 변수

-All

모든 페이지를 나열합니다.

매개 변수 속성

형식:System.Management.Automation.SwitchParameter
Default value:False
와일드카드 지원:False
DontShow:False

매개 변수 집합

(All)
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-DirectoryRoleId

디렉터리 역할의 고유 ID입니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False
별칭:DirectoryRoleObjectId

매개 변수 집합

GetQuery
Position:Named
필수:True
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

-Filter

OData v4.0 필터 문을 지정합니다. 이 매개 변수는 반환되는 개체를 제어합니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False

매개 변수 집합

GetQuery
Position:Named
필수:False
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

-Property

반환할 속성을 지정합니다.

매개 변수 속성

형식:

System.String[]

Default value:None
와일드카드 지원:False
DontShow:False
별칭:선택

매개 변수 집합

(All)
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-Sort

속성 값별로 항목을 정렬합니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False
별칭:OrderBy

매개 변수 집합

GetQuery
Position:Named
필수:False
파이프라인의 값:False
속성 이름별 파이프라인의 값:False
나머지 인수의 값:False

-Top

특정 사용자에게 할당된 디렉터리 역할의 최대 수입니다.

매개 변수 속성

형식:System.Int32
Default value:None
와일드카드 지원:False
DontShow:False
별칭:Limit

매개 변수 집합

GetQuery
Position:Named
필수:False
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

-UserId

Microsoft Entra ID 사용자의 ID(사용자 계정 이름 또는 UserId)를 지정합니다.

매개 변수 속성

형식:System.String
Default value:None
와일드카드 지원:False
DontShow:False
별칭:ObjectId (오브젝트아이디), UPN, 아이덴티티, 사용자 주 이름

매개 변수 집합

(All)
Position:Named
필수:True
파이프라인의 값:True
속성 이름별 파이프라인의 값:True
나머지 인수의 값:False

CommonParameters

이 cmdlet은 일반적인 매개 변수인 -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction 및 -WarningVariable 매개 변수를 지원합니다. 자세한 내용은 about_CommonParameters를 참조하세요.

출력

System.Object