Get-EntraUserRole

Kullanıcıya atanan dizin rollerinin listesini alır.

Syntax

GetQuery (Varsayılan)

Get-EntraUserRole

    -UserId <String>
    [-All]
    [-Filter <String>]
    [-Top <Int32>]
    [-Property <String[]>]
    [-Sort <String[]>]
    [<CommonParameters>]

GetById

Get-EntraUserRole

    -UserId <String>
    -DirectoryRoleId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

cmdlet'i Get-EntraUserRole Belirli bir kullanıcıya atanan dizin rollerinin listesini alır.

Örnekler

Örnek 1: Belirli bir kullanıcıya atanan dizin rollerinin listesini alma

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com'
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8
                       dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers         88d8e3e3-8f55-4a1e-953a-9b9898b8876b
                       cccccccc-2222-3333-4444-dddddddddddd Application Administrator 9b895d92-2cd3-44c7-9d02-a6ac2d5ea5c3
                       aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Guest Inviter             95e79109-95c0-4d8e-aee3-d01accf2d47b

Bu cmdlet belirli bir kullanıcının dizin rollerinin listesini alır.

Örnek 2: All parametresini kullanarak belirli bir kullanıcının dizin rollerini alma

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -All
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8
                       dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers         88d8e3e3-8f55-4a1e-953a-9b9898b8876b
                       cccccccc-2222-3333-4444-dddddddddddd Application Administrator 9b895d92-2cd3-44c7-9d02-a6ac2d5ea5c3
                       aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Guest Inviter             95e79109-95c0-4d8e-aee3-d01accf2d47b

Bu cmdlet, All parametresini kullanarak belirli bir kullanıcının dizin rollerini alır.

Örnek 3: Belirli bir kullanıcı için en iyi iki dizin rolünü alma

Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -Top 2
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8
                       dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers         88d8e3e3-8f55-4a1e-953a-9b9898b8876b

Bu cmdlet belirli bir kullanıcı için en iyi iki dizin rolünü alır. -Limitiçin diğer ad olarak -Top kullanabilirsiniz.

Örnek 4: DirectoryRoleId tarafından belirli bir kullanıcı için atanmış dizin rollerini alma

Connect-Entra -Scopes 'Directory.Read.All'
$role = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -DirectoryRoleId $role.Id
DeletedDateTime         Id                                   DisplayName               RoleTemplateId
---------------         --                                   -----------               --------------
                       bbbbbbbb-1111-2222-3333-ccccccccccc  Helpdesk Administrator    729827e3-9c14-49f7-bb1b-9608f156bbb8

Bu cmdlet, DirectoryRoleId parametresiyle belirli bir kullanıcının dizin rollerini alır.

  • -DirectoryRoleId parametresi Dizin rolü kimliğini belirtir.

Parametreler

-All

Tüm sayfaları listeleyin.

Parametre özellikleri

Tür:System.Management.Automation.SwitchParameter
Default value:False
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

(All)
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-DirectoryRoleId

Dizin rolünün benzersiz kimliği.

Parametre özellikleri

Tür:System.String
Default value:None
Joker karakterleri destekler:False
DontShow:False
Diğer adlar:DirectoryRoleObjectId

Parametre kümeleri

GetQuery
Position:Named
Zorunlu:True
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False

-Filter

OData v4.0 filtre deyimini belirtir. Bu parametre hangi nesnelerin döndürülür denetler.

Parametre özellikleri

Tür:System.String
Default value:None
Joker karakterleri destekler:False
DontShow:False

Parametre kümeleri

GetQuery
Position:Named
Zorunlu:False
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False

-Property

Döndürülecek özellikleri belirtir

Parametre özellikleri

Tür:

System.String[]

Default value:None
Joker karakterleri destekler:False
DontShow:False
Diğer adlar:Select

Parametre kümeleri

(All)
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-Sort

Öğeleri özellik değerlerine göre sırala.

Parametre özellikleri

Tür:System.String
Default value:None
Joker karakterleri destekler:False
DontShow:False
Diğer adlar:Sırala

Parametre kümeleri

GetQuery
Position:Named
Zorunlu:False
İşlem hattından gelen değer:False
Özellik adına göre işlem hattından gelen değer:False
Kalan bağımsız değişkenlerden elde edilen değer:False

-Top

Belirli bir kullanıcıya atanan dizin rollerinin en fazla sayısı.

Parametre özellikleri

Tür:System.Int32
Default value:None
Joker karakterleri destekler:False
DontShow:False
Diğer adlar:Limit

Parametre kümeleri

GetQuery
Position:Named
Zorunlu:False
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False

-UserId

Microsoft Entra ID bir kullanıcının kimliğini (Kullanıcı Asıl Adı veya Kullanıcı Kimliği olarak) belirtir.

Parametre özellikleri

Tür:System.String
Default value:None
Joker karakterleri destekler:False
DontShow:False
Diğer adlar:Nesne Kimliği, UPN, Kimlik, KullanıcıTemelAdı

Parametre kümeleri

(All)
Position:Named
Zorunlu:True
İşlem hattından gelen değer:True
Özellik adına göre işlem hattından gelen değer:True
Kalan bağımsız değişkenlerden elde edilen değer:False

CommonParameters

Bu cmdlet yaygın parametreleri destekler: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction ve -WarningVariable. Daha fazla bilgi için bkz. about_CommonParameters.

Çıkışlar

System.Object