首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Azure PIM PowerShell脚本

Azure PIM PowerShell脚本
EN

Stack Overflow用户
提问于 2021-01-15 18:46:00
回答 1查看 2.7K关注 0票数 0

在Azure上,我们可以在有限的时间内使用PIM授予贡献者角色。大概1-2个小时。这就是所谓的合格分配。

有人试过用powershell分配合格的作业吗?根据我的研究-- AZureADPreview模块是存在的。

(https://learn.microsoft.com/en-us/azure/active-directory/privileged-identity-management/powershell-for-azure-ad-roles )

但它仍然处于预览阶段,doens还没有完全的功能。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-01-18 01:56:04

我认为这个功能已经在文档中提到过了,这里给出一个示例来详细说明具体的用法。

例如,您希望将Application Administrator角色分配给用户,那么脚本应该是:

注意:-- -ResourceId参数使用您的AAD租户id <tenant-id>

代码语言:javascript
复制
$role = Get-AzureADMSPrivilegedRoleDefinition -ProviderId aadRoles -ResourceId "<tenant-id>" | Where-Object {$_.DisplayName -eq 'Application Administrator'}

$schedule = New-Object Microsoft.Open.MSGraph.Model.AzureADMSPrivilegedSchedule
$schedule.Type = "Once"
$schedule.StartDateTime = (Get-Date).ToUniversalTime().ToString("yyyy-MM-ddTHH:mm:ss.fffZ")
$schedule.endDateTime = "2021-07-25T20:49:11.770Z"
Open-AzureADMSPrivilegedRoleAssignmentRequest -ProviderId aadRoles -Schedule $schedule -ResourceId "<tenant-id>" -RoleDefinitionId $role.Id -SubjectId "<object-id of user or group>" -AssignmentState "Eligible" -Type "AdminAdd"

登录门户:

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/65741908

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档