New-PSURole
SINOPSIS
Define un nuevo rol dentro de PowerShell Universal.
SINTAXIS
Policy (predeterminado)
New-PSURole -Name <String> [-Description <String>] [-Policy <ScriptBlock>] [-Disabled] [-DefaultRoute <String>]
[-Roles <String[]>] [-Permissions <String[]>] [-Priority <Int32>] [-ComputerName <String>]
[-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials] [-Integrated] [-TrustCertificate]
[-Cookies] [<CommonParameters>]Claim
New-PSURole -Name <String> [-Description <String>] -ClaimType <String> -ClaimValue <String> [-Disabled]
[-DefaultRoute <String>] [-Roles <String[]>] [-Permissions <String[]>] [-Priority <Int32>]
[-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials]
[-Integrated] [-TrustCertificate] [-Cookies] [<CommonParameters>]DESCRIPCIÓN
Define un nuevo rol dentro de PowerShell Universal. Los roles se utilizan para definir la autorización dentro de la plataforma PowerShell Universal. Los roles pueden asignarse estáticamente a una identidad o pueden asignarse mediante el bloque de script -Policy. El bloque de script de política recibe un parámetro $User que contiene la información de identidad y las reclamaciones que se han concedido a una identidad durante la autenticación.
Los bloques de script de política deben devolver $true o $false para determinar si a esta identidad concreta se le debe proporcionar el rol.
Las configuraciones de roles se almacenan en .universal/roles.ps1
También puede usar este cmdlet para crear roles a través de la API REST.
EJEMPLOS
Ejemplo 1
Crea un nuevo rol con una política definida que comprueba si la reclamación del usuario contiene la reclamación 'myGroup'.
PARÁMETROS
-AppToken
El AppToken que se utiliza para llamar a la API de gestión de PowerShell Universal. También puede llamar a Connect-PSUServer antes de llamar a este cmdlet para establecer el AppToken para toda la sesión.
-ComputerName
Especifica el nombre del ordenador o la URL a la que se debe llamar al acceder a la API de gestión de PowerShell Universal. También puede usar Connect-PSUServer antes de llamar a este cmdlet para establecer el nombre del ordenador para toda la sesión.
-Description
La descripción de este rol que se mostrará en la Consola de administración.
-Name
El nombre de este rol. El nombre se utiliza tanto para la visualización como para asignar recursos como API y dashboards.
-Policy
El bloque de script de política que se ejecutará al determinar si se debe asignar este rol.
-UseDefaultCredentials
Usar credenciales predeterminadas al conectarse a la API de gestión
-Integrated
Ejecuta el comando internamente en lugar de usar la API de gestión. Solo funciona al ejecutar el script desde dentro de PowerShell Universal.
-ClaimType
El tipo de reclamación que se asignará a este rol. Consulte la asignación de rol a reclamación en nuestra documentación.
-ClaimValue
El valor de reclamación que se asignará a este rol. Consulte la asignación de rol a reclamación en nuestra documentación.
-Disabled
Si el rol está deshabilitado.
-DefaultRoute
La URL predeterminada a la que se reenviarán los usuarios de este rol.
-Roles
Roles secundarios que deben asignarse a los usuarios a los que se asigna este rol.
-Credential
Credenciales para iniciar sesión en la API de gestión de PowerShell Universal.
-Permissions
Permisos asignados a los usuarios a los que se concede este rol.
-TrustCertificate
Si el cmdlet debe ignorar los problemas de certificado.
-Priority
La prioridad de este rol. Determina qué redirección utilizar cuando se asignan varios roles a un usuario.
-Cookies
Reutiliza y conserva las cookies de autenticación para la sesión actual de PowerShell.
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -Verbose, -WarningAction, -WarningVariable y -ProgressAction. Para más información, consulte about_CommonParameters.
ENTRADAS
Ninguna
SALIDAS
System.Object
NOTAS
ENLACES RELACIONADOS
Última actualización
¿Te fue útil?