New-PSURole
ÜBERSICHT
Definiert eine neue Rolle innerhalb von PowerShell Universal.
SYNTAX
Policy (Standard)
New-PSURole -Name <String> [-Description <String>] [-Policy <ScriptBlock>] [-Disabled] [-DefaultRoute <String>]
[-Roles <String[]>] [-Permissions <String[]>] [-Priority <Int32>] [-ComputerName <String>]
[-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials] [-Integrated] [-TrustCertificate]
[-Cookies] [<CommonParameters>]Claim
New-PSURole -Name <String> [-Description <String>] -ClaimType <String> -ClaimValue <String> [-Disabled]
[-DefaultRoute <String>] [-Roles <String[]>] [-Permissions <String[]>] [-Priority <Int32>]
[-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials]
[-Integrated] [-TrustCertificate] [-Cookies] [<CommonParameters>]BESCHREIBUNG
Definiert eine neue Rolle innerhalb von PowerShell Universal. Rollen werden verwendet, um die Autorisierung innerhalb der PowerShell Universal-Plattform zu definieren. Rollen können einer Identität statisch zugewiesen oder durch den Skriptblock -Policy zugewiesen werden. Der Richtlinien-Skriptblock erhält einen Parameter $User, der die Identitätsinformationen und Claims enthält, die einer Identität während der Authentifizierung gewährt wurden.
Richtlinien-Skriptblöcke müssen entweder $true oder $false zurückgeben, um zu bestimmen, ob dieser bestimmten Identität die Rolle zugewiesen werden soll.
Rollenkonfigurationen werden in .universal/roles.ps1 gespeichert
Sie können dieses Cmdlet auch verwenden, um Rollen über die REST-API zu erstellen.
BEISPIELE
Beispiel 1
Erstellt eine neue Rolle mit einer definierten Richtlinie, die prüft, ob der Claim des Benutzers den Claim 'myGroup' enthält.
PARAMETER
-AppToken
Das AppToken, das zum Aufrufen der PowerShell Universal Management-API verwendet wird. Sie können auch Connect-PSUServer vor dem Aufruf dieses Cmdlets aufrufen, um das AppToken für die gesamte Sitzung festzulegen.
-ComputerName
Gibt den Computernamen oder die URL an, die beim Zugriff auf die PowerShell Universal Management-API aufgerufen werden soll. Sie können auch Connect-PSUServer vor dem Aufruf dieses Cmdlets verwenden, um den Computernamen für die gesamte Sitzung festzulegen.
-Description
Die Beschreibung dieser Rolle, die in der Admin-Konsole angezeigt wird.
-Name
Der Name dieser Rolle. Der Name wird sowohl für die Anzeige als auch für die Zuweisung von Ressourcen wie APIs und Dashboards verwendet.
-Policy
Der Richtlinien-Skriptblock, der ausgeführt wird, wenn bestimmt wird, ob diese Rolle zugewiesen werden soll.
-UseDefaultCredentials
Standard-Anmeldeinformationen bei der Verbindung mit der Management-API verwenden
-Integrated
Führt den Befehl intern aus, anstatt die Management-API zu verwenden. Funktioniert nur, wenn das Skript innerhalb von PowerShell Universal ausgeführt wird.
-ClaimType
Der Claim-Typ, der für diese Rolle zugeordnet werden soll. Siehe Rolle-zu-Claim-Zuordnung in unserer Dokumentation.
-ClaimValue
Der Claim-Wert, der für diese Rolle zugeordnet werden soll. Siehe Rolle-zu-Claim-Zuordnung in unserer Dokumentation.
-Disabled
Ob die Rolle deaktiviert ist.
-DefaultRoute
Die Standard-URL, an die Benutzer in dieser Rolle weitergeleitet werden.
-Roles
Untergeordnete Rollen, die den Benutzern zugewiesen werden sollen, denen diese Rolle zugewiesen ist.
-Credential
Anmeldeinformationen für die Anmeldung an der PowerShell Universal Management-API.
-Permissions
Berechtigungen, die Benutzern zugewiesen werden, denen diese Rolle gewährt wird.
-TrustCertificate
Ob das Cmdlet Zertifikatsprobleme ignorieren soll.
-Priority
Die Priorität dieser Rolle. Bestimmt, welche Weiterleitung verwendet wird, wenn einem Benutzer mehrere Rollen zugewiesen sind.
-Cookies
Verwendet Authentifizierungs-Cookies für die aktuelle PowerShell-Sitzung wieder und behält sie bei.
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -Verbose, -WarningAction, -WarningVariable und -ProgressAction. Weitere Informationen finden Sie unter about_CommonParameters.
EINGABEN
Keine
AUSGABEN
System.Object
HINWEISE
VERWANDTE LINKS
Zuletzt aktualisiert
War das hilfreich?