For the complete documentation index, see llms.txt. This page is also available as Markdown.

New-PSURole

ÜBERSICHT

Definiert eine neue Rolle innerhalb von PowerShell Universal.

SYNTAX

Policy (Standard)

New-PSURole -Name <String> [-Description <String>] [-Policy <ScriptBlock>] [-Disabled] [-DefaultRoute <String>]
 [-Roles <String[]>] [-Permissions <String[]>] [-Priority <Int32>] [-ComputerName <String>]
 [-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials] [-Integrated] [-TrustCertificate]
 [-Cookies] [<CommonParameters>]

Claim

New-PSURole -Name <String> [-Description <String>] -ClaimType <String> -ClaimValue <String> [-Disabled]
 [-DefaultRoute <String>] [-Roles <String[]>] [-Permissions <String[]>] [-Priority <Int32>]
 [-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials]
 [-Integrated] [-TrustCertificate] [-Cookies] [<CommonParameters>]

BESCHREIBUNG

Definiert eine neue Rolle innerhalb von PowerShell Universal. Rollen werden verwendet, um die Autorisierung innerhalb der PowerShell Universal-Plattform zu definieren. Rollen können einer Identität statisch zugewiesen oder durch den Skriptblock -Policy zugewiesen werden. Der Richtlinien-Skriptblock erhält einen Parameter $User, der die Identitätsinformationen und Claims enthält, die einer Identität während der Authentifizierung gewährt wurden.

Richtlinien-Skriptblöcke müssen entweder $true oder $false zurückgeben, um zu bestimmen, ob dieser bestimmten Identität die Rolle zugewiesen werden soll.

Rollenkonfigurationen werden in .universal/roles.ps1 gespeichert

Sie können dieses Cmdlet auch verwenden, um Rollen über die REST-API zu erstellen.

BEISPIELE

Beispiel 1

Erstellt eine neue Rolle mit einer definierten Richtlinie, die prüft, ob der Claim des Benutzers den Claim 'myGroup' enthält.

PARAMETER

-AppToken

Das AppToken, das zum Aufrufen der PowerShell Universal Management-API verwendet wird. Sie können auch Connect-PSUServer vor dem Aufruf dieses Cmdlets aufrufen, um das AppToken für die gesamte Sitzung festzulegen.

-ComputerName

Gibt den Computernamen oder die URL an, die beim Zugriff auf die PowerShell Universal Management-API aufgerufen werden soll. Sie können auch Connect-PSUServer vor dem Aufruf dieses Cmdlets verwenden, um den Computernamen für die gesamte Sitzung festzulegen.

-Description

Die Beschreibung dieser Rolle, die in der Admin-Konsole angezeigt wird.

-Name

Der Name dieser Rolle. Der Name wird sowohl für die Anzeige als auch für die Zuweisung von Ressourcen wie APIs und Dashboards verwendet.

-Policy

Der Richtlinien-Skriptblock, der ausgeführt wird, wenn bestimmt wird, ob diese Rolle zugewiesen werden soll.

-UseDefaultCredentials

Standard-Anmeldeinformationen bei der Verbindung mit der Management-API verwenden

-Integrated

Führt den Befehl intern aus, anstatt die Management-API zu verwenden. Funktioniert nur, wenn das Skript innerhalb von PowerShell Universal ausgeführt wird.

-ClaimType

Der Claim-Typ, der für diese Rolle zugeordnet werden soll. Siehe Rolle-zu-Claim-Zuordnung in unserer Dokumentation.

-ClaimValue

Der Claim-Wert, der für diese Rolle zugeordnet werden soll. Siehe Rolle-zu-Claim-Zuordnung in unserer Dokumentation.

-Disabled

Ob die Rolle deaktiviert ist.

-DefaultRoute

Die Standard-URL, an die Benutzer in dieser Rolle weitergeleitet werden.

-Roles

Untergeordnete Rollen, die den Benutzern zugewiesen werden sollen, denen diese Rolle zugewiesen ist.

-Credential

Anmeldeinformationen für die Anmeldung an der PowerShell Universal Management-API.

-Permissions

Berechtigungen, die Benutzern zugewiesen werden, denen diese Rolle gewährt wird.

-TrustCertificate

Ob das Cmdlet Zertifikatsprobleme ignorieren soll.

-Priority

Die Priorität dieser Rolle. Bestimmt, welche Weiterleitung verwendet wird, wenn einem Benutzer mehrere Rollen zugewiesen sind.

-Cookies

Verwendet Authentifizierungs-Cookies für die aktuelle PowerShell-Sitzung wieder und behält sie bei.

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -Verbose, -WarningAction, -WarningVariable und -ProgressAction. Weitere Informationen finden Sie unter about_CommonParameters.

EINGABEN

Keine

AUSGABEN

System.Object

HINWEISE

Zuletzt aktualisiert

War das hilfreich?