Get-EntraUserRole
Kullanıcıya atanan dizin rollerinin listesini alır.
Syntax
GetQuery (Varsayılan)
Get-EntraUserRole
-UserId <String>
[-All]
[-Filter <String>]
[-Top <Int32>]
[-Property <String[]>]
[-Sort <String[]>]
[<CommonParameters>]
GetById
Get-EntraUserRole
-UserId <String>
-DirectoryRoleId <String>
[-Property <String[]>]
[<CommonParameters>]
Description
cmdlet'i Get-EntraUserRole Belirli bir kullanıcıya atanan dizin rollerinin listesini alır.
Örnekler
Örnek 1: Belirli bir kullanıcıya atanan dizin rollerinin listesini alma
Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com'
DeletedDateTime Id DisplayName RoleTemplateId
--------------- -- ----------- --------------
bbbbbbbb-1111-2222-3333-ccccccccccc Helpdesk Administrator 729827e3-9c14-49f7-bb1b-9608f156bbb8
dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers 88d8e3e3-8f55-4a1e-953a-9b9898b8876b
cccccccc-2222-3333-4444-dddddddddddd Application Administrator 9b895d92-2cd3-44c7-9d02-a6ac2d5ea5c3
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Guest Inviter 95e79109-95c0-4d8e-aee3-d01accf2d47b
Bu cmdlet belirli bir kullanıcının dizin rollerinin listesini alır.
Örnek 2: All parametresini kullanarak belirli bir kullanıcının dizin rollerini alma
Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -All
DeletedDateTime Id DisplayName RoleTemplateId
--------------- -- ----------- --------------
bbbbbbbb-1111-2222-3333-ccccccccccc Helpdesk Administrator 729827e3-9c14-49f7-bb1b-9608f156bbb8
dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers 88d8e3e3-8f55-4a1e-953a-9b9898b8876b
cccccccc-2222-3333-4444-dddddddddddd Application Administrator 9b895d92-2cd3-44c7-9d02-a6ac2d5ea5c3
aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb Guest Inviter 95e79109-95c0-4d8e-aee3-d01accf2d47b
Bu cmdlet, All parametresini kullanarak belirli bir kullanıcının dizin rollerini alır.
Örnek 3: Belirli bir kullanıcı için en iyi iki dizin rolünü alma
Connect-Entra -Scopes 'Directory.Read.All'
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -Top 2
DeletedDateTime Id DisplayName RoleTemplateId
--------------- -- ----------- --------------
bbbbbbbb-1111-2222-3333-ccccccccccc Helpdesk Administrator 729827e3-9c14-49f7-bb1b-9608f156bbb8
dddddddd-3333-4444-5555-eeeeeeeeeeee Directory Readers 88d8e3e3-8f55-4a1e-953a-9b9898b8876b
Bu cmdlet belirli bir kullanıcı için en iyi iki dizin rolünü alır.
-Limitiçin diğer ad olarak -Top kullanabilirsiniz.
Örnek 4: DirectoryRoleId tarafından belirli bir kullanıcı için atanmış dizin rollerini alma
Connect-Entra -Scopes 'Directory.Read.All'
$role = Get-EntraDirectoryRole -Filter "displayName eq 'Helpdesk Administrator'"
Get-EntraUserRole -UserId 'SawyerM@contoso.com' -DirectoryRoleId $role.Id
DeletedDateTime Id DisplayName RoleTemplateId
--------------- -- ----------- --------------
bbbbbbbb-1111-2222-3333-ccccccccccc Helpdesk Administrator 729827e3-9c14-49f7-bb1b-9608f156bbb8
Bu cmdlet, DirectoryRoleId parametresiyle belirli bir kullanıcının dizin rollerini alır.
-
-DirectoryRoleIdparametresi Dizin rolü kimliğini belirtir.
Parametreler
-All
Tüm sayfaları listeleyin.
Parametre özellikleri
| Tür: | System.Management.Automation.SwitchParameter |
| Default value: | False |
| Joker karakterleri destekler: | False |
| DontShow: | False |
Parametre kümeleri
(All)
| Position: | Named |
| Zorunlu: | False |
| İşlem hattından gelen değer: | False |
| Özellik adına göre işlem hattından gelen değer: | False |
| Kalan bağımsız değişkenlerden elde edilen değer: | False |
-DirectoryRoleId
Dizin rolünün benzersiz kimliği.
Parametre özellikleri
| Tür: | System.String |
| Default value: | None |
| Joker karakterleri destekler: | False |
| DontShow: | False |
| Diğer adlar: | DirectoryRoleObjectId |
Parametre kümeleri
GetQuery
| Position: | Named |
| Zorunlu: | True |
| İşlem hattından gelen değer: | True |
| Özellik adına göre işlem hattından gelen değer: | True |
| Kalan bağımsız değişkenlerden elde edilen değer: | False |
-Filter
OData v4.0 filtre deyimini belirtir. Bu parametre hangi nesnelerin döndürülür denetler.
Parametre özellikleri
| Tür: | System.String |
| Default value: | None |
| Joker karakterleri destekler: | False |
| DontShow: | False |
Parametre kümeleri
GetQuery
| Position: | Named |
| Zorunlu: | False |
| İşlem hattından gelen değer: | True |
| Özellik adına göre işlem hattından gelen değer: | True |
| Kalan bağımsız değişkenlerden elde edilen değer: | False |
-Property
Döndürülecek özellikleri belirtir
Parametre özellikleri
| Tür: | System.String[] |
| Default value: | None |
| Joker karakterleri destekler: | False |
| DontShow: | False |
| Diğer adlar: | Select |
Parametre kümeleri
(All)
| Position: | Named |
| Zorunlu: | False |
| İşlem hattından gelen değer: | False |
| Özellik adına göre işlem hattından gelen değer: | False |
| Kalan bağımsız değişkenlerden elde edilen değer: | False |
-Sort
Öğeleri özellik değerlerine göre sırala.
Parametre özellikleri
| Tür: | System.String |
| Default value: | None |
| Joker karakterleri destekler: | False |
| DontShow: | False |
| Diğer adlar: | Sırala |
Parametre kümeleri
GetQuery
| Position: | Named |
| Zorunlu: | False |
| İşlem hattından gelen değer: | False |
| Özellik adına göre işlem hattından gelen değer: | False |
| Kalan bağımsız değişkenlerden elde edilen değer: | False |
-Top
Belirli bir kullanıcıya atanan dizin rollerinin en fazla sayısı.
Parametre özellikleri
| Tür: | System.Int32 |
| Default value: | None |
| Joker karakterleri destekler: | False |
| DontShow: | False |
| Diğer adlar: | Limit |
Parametre kümeleri
GetQuery
| Position: | Named |
| Zorunlu: | False |
| İşlem hattından gelen değer: | True |
| Özellik adına göre işlem hattından gelen değer: | True |
| Kalan bağımsız değişkenlerden elde edilen değer: | False |
-UserId
Microsoft Entra ID bir kullanıcının kimliğini (Kullanıcı Asıl Adı veya Kullanıcı Kimliği olarak) belirtir.
Parametre özellikleri
| Tür: | System.String |
| Default value: | None |
| Joker karakterleri destekler: | False |
| DontShow: | False |
| Diğer adlar: | Nesne Kimliği, UPN, Kimlik, KullanıcıTemelAdı |
Parametre kümeleri
(All)
| Position: | Named |
| Zorunlu: | True |
| İşlem hattından gelen değer: | True |
| Özellik adına göre işlem hattından gelen değer: | True |
| Kalan bağımsız değişkenlerden elde edilen değer: | False |
CommonParameters
Bu cmdlet yaygın parametreleri destekler: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction ve -WarningVariable. Daha fazla bilgi için bkz. about_CommonParameters.