Dela via


New-AzManagedServicesAuthorizationObject

Skapa ett minnesinternt objekt för auktorisering.

Syntax

New-AzManagedServicesAuthorizationObject
   -PrincipalId <String>
   -RoleDefinitionId <String>
   [-DelegatedRoleDefinitionId <String[]>]
   [-PrincipalIdDisplayName <String>]
   [<CommonParameters>]

Description

Skapa ett minnesinternt objekt för auktorisering.

Exempel

Exempel 1: Skapa ett nytt Azure Lighthouse-auktoriseringsobjekt som ska användas med registreringsdefinition

New-AzManagedServicesAuthorizationObject -PrincipalId "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -RoleDefinitionId "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -PrincipalIdDisplayName "Test user"

DelegatedRoleDefinitionId PrincipalId                          PrincipalIdDisplayName RoleDefinitionId
------------------------- -----------                          ---------------------- ----------------
                          xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx Test user              xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx

Skapar ett nytt Azure Lighthouse-auktoriseringsobjekt som ska användas med registreringsdefinitionen.

Exempel 2: Skapa ett nytt Azure Lighthouse Authorization-objekt med delegatedRoleDefinitionIds

New-AzManagedServicesAuthorizationObject -PrincipalId "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -RoleDefinitionId "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx" -PrincipalIdDisplayName "Test user" -DelegatedRoleDefinitionId "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"

DelegatedRoleDefinitionId                                                    PrincipalId                          PrincipalIdDisplayName RoleDefinitionId
-------------------------                                                    -----------                          ---------------------- ----------------
{xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx, xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx} xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx Test user              xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx

Skapar ett nytt Azure Lighthouse-auktoriseringsobjekt med delegatedRoleDefinitionIds.

Parametrar

-DelegatedRoleDefinitionId

Fältet delegatedRoleDefinitionIds krävs när roleDefinitionId refererar till administratörsrollen för användaråtkomst. Det är listan över rolldefinitions-ID:er som definierar alla behörigheter som användaren i auktoriseringen kan tilldela till andra huvudnamn.

Typ:String[]
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-PrincipalId

Identifieraren för Azure Active Directory-huvudnamnet.

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:True
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-PrincipalIdDisplayName

Visningsnamnet för Azure Active Directory-huvudnamnet.

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:False
Godkänn pipeline-indata:False
Godkänn jokertecken:False

-RoleDefinitionId

Identifieraren för den inbyggda Azure-rollen som definierar de behörigheter som Azure Active Directory-huvudnamnet ska ha för det planerade omfånget.

Typ:String
Position:Named
Standardvärde:None
Obligatorisk:True
Godkänn pipeline-indata:False
Godkänn jokertecken:False

Utdata

Authorization