Поделиться через


Set-AzureADMSPrivilegedRoleSetting

Обновление настройки роли

Синтаксис

Set-AzureADMSPrivilegedRoleSetting
   -ProviderId <String>
   -Id <String>
   [-ResourceId <String>]
   [-RoleDefinitionId <String>]
   [-AdminEligibleSettings <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]>]
   [-AdminMemberSettings <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]>]
   [-UserEligibleSettings <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]>]
   [-UserMemberSettings <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]>]
   [<CommonParameters>]

Описание

Обновление настройки роли

Примеры

Пример 1

PS C:\> $setting = New-Object Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting
				  PS C:\> $setting.RuleIdentifier = "JustificationRule"
				  PS C:\> $setting.Setting = "{`"required`":false}"
				  PS C:\> Set-AzureADMSPrivilegedRoleSetting -ProviderId AzureResources -Id ff518d09-47f5-45a9-bb32-71916d9aeadf -ResourceId 3f5887ed-dd6e-4821-8bde-c813ec508cf9 -RoleDefinitionId 2387ced3-4e95-4c36-a915-73d803f93702 -UserMemberSettings $setting

Обновите параметр роли, задав для обоснования значение false

Параметры

-AdminEligibleSettings

Параметры правил, которые оцениваются при попытке администратора добавить соответствующее назначение ролей.

Тип:List<T>[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-AdminMemberSettings

Параметры правил, которые оцениваются при попытке администратора добавить назначение ролей активации.

Тип:List<T>[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-Id

Уникальный идентификатор конкретного параметра роли.

Тип:String
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-ProviderId

Уникальный идентификатор конкретного поставщика.

Тип:String
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-ResourceId

Уникальный идентификатор конкретного ресурса

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-RoleDefinitionId

Уникальный идентификатор определения конкретной роли

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-UserEligibleSettings

Параметры правил, которые оцениваются при попытке пользователя добавить соответствующее назначение ролей. Пока это не поддерживается для сценария pimforazurerbac и может быть доступно в будущих сценариях.

Тип:List<T>[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-UserMemberSettings

Параметры правил, которые оцениваются при попытке пользователя активировать назначение ролей.

Тип:List<T>[Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedRuleSetting]
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

Входные данные

String

Выходные данные

Object