Поделиться через


Add-AzureADMSScopedRoleMembership

Добавляет членство в роли с заданной областью в административную единицу.

Синтаксис

Add-AzureADMSScopedRoleMembership
   -Id <String>
   [-AdministrativeUnitId <String>]
   [-RoleId <String>]
   [-RoleMemberInfo <MsRoleMemberInfo>]
   [<CommonParameters>]

Описание

Командлет Add-AzureADMSScopedRoleMembership добавляет членство в роли с заданной областью в административную единицу.

Примеры

Пример 1

$User = Get-AzureADUser -SearchString "<The user that will be an admin on this unit>"
	$Role = Get-AzureADDirectoryRole | Where-Object -Property DisplayName -EQ -Value "User Administrator"
	$Unit = Get-AzureADMSAdministrativeUnit | Where-Object -Property DisplayName -Eq -Value "<The display name of the unit>"
	$RoleMember = New-Object -TypeName Microsoft.Open.MSGraph.Model.MsRolememberinfo
	$RoleMember.Id = $User.ObjectID
	Add-AzureADMSScopedRoleMembership -Id $Unit.Id -RoleId $Role.ObjectId -RoleMemberInfo $RoleMember

Этот командлет возвращает объект членства в роли Scope:

AdministrativeUnitId RoleId -------------------------- ------------ c9ab56cc-e349-4237-856e-cab03157a91e 526b7173-5a6e-49dc-88ec-b677a9093709

Параметры

-AdministrativeUnitId

Указывает идентификатор административной единицы.

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-Id

@{Text=}

Тип:String
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-RoleId

{{ Fill RoleId Description }}

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-RoleMemberInfo

Указывает объект RoleMemberInfo.

Тип:MsRoleMemberInfo
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False