New-PSURole
SYNOPSIS
Définit un nouveau rôle dans PowerShell Universal.
SYNTAXE
Stratégie (par défaut)
New-PSURole -Name <String> [-Description <String>] [-Policy <ScriptBlock>] [-Disabled] [-DefaultRoute <String>]
[-Roles <String[]>] [-Permissions <String[]>] [-Priority <Int32>] [-ComputerName <String>]
[-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials] [-Integrated] [-TrustCertificate]
[-Cookies] [<CommonParameters>]Revendication
New-PSURole -Name <String> [-Description <String>] -ClaimType <String> -ClaimValue <String> [-Disabled]
[-DefaultRoute <String>] [-Roles <String[]>] [-Permissions <String[]>] [-Priority <Int32>]
[-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials]
[-Integrated] [-TrustCertificate] [-Cookies] [<CommonParameters>]DESCRIPTION
Définit un nouveau rôle dans PowerShell Universal. Les rôles servent à définir l'autorisation au sein de la plateforme PowerShell Universal. Les rôles peuvent être attribués de façon statique à une identité ou être attribués par le bloc de script -Policy. Le bloc de script de stratégie reçoit un paramètre $User qui contient les informations d'identité et les revendications qu'une identité a obtenues lors de l'authentification.
Les blocs de script de stratégie doivent retourner soit $true, soit $false afin de déterminer si cette identité particulière devrait se voir attribuer le rôle.
Les configurations des rôles sont stockées dans .universal/roles.ps1
Vous pouvez aussi utiliser cette applet de commande pour créer des rôles au moyen de l'API REST.
EXEMPLES
Exemple 1
Crée un nouveau rôle avec une stratégie définie qui vérifie si la revendication de l'utilisateur contient la revendication « myGroup ».
PARAMÈTRES
-AppToken
Le AppToken utilisé pour appeler l'API de gestion de PowerShell Universal. Vous pouvez aussi appeler Connect-PSUServer avant d'appeler cette applet de commande pour définir le AppToken pour toute la session.
-ComputerName
Spécifie le nom d'ordinateur ou l'URL qui devrait être appelé lors de l'accès à l'API de gestion de PowerShell Universal. Vous pouvez aussi utiliser Connect-PSUServer avant d'appeler cette applet de commande pour définir le nom d'ordinateur pour toute la session.
-Description
La description de ce rôle à afficher dans la console d'administration.
-Name
Le nom de ce rôle. Le nom est utilisé à la fois pour l'affichage et pour l'attribution de ressources comme les API et les tableaux de bord.
-Policy
Le bloc de script de stratégie à exécuter pour déterminer s'il faut attribuer ce rôle.
-UseDefaultCredentials
Utiliser les identifiants par défaut lors de la connexion à l'API de gestion
-Integrated
Exécute la commande en interne plutôt qu'en utilisant l'API de gestion. Fonctionne uniquement lors de l'exécution d'un script à partir de PowerShell Universal.
-ClaimType
Le type de revendication à mapper pour ce rôle. Voir le mappage des rôles aux revendications dans notre documentation.
-ClaimValue
La valeur de revendication à mapper pour ce rôle. Voir le mappage des rôles aux revendications dans notre documentation.
-Disabled
Si le rôle est désactivé.
-DefaultRoute
L'URL par défaut vers laquelle rediriger les utilisateurs de ce rôle.
-Roles
Les rôles enfants qui devraient être attribués aux utilisateurs auxquels ce rôle est attribué.
-Credential
Identifiants pour se connecter à l'API de gestion de PowerShell Universal.
-Permissions
Permissions attribuées aux utilisateurs auxquels ce rôle est accordé.
-TrustCertificate
Si l'applet de commande devrait ignorer les problèmes de certificat.
-Priority
La priorité de ce rôle. Détermine quelle redirection utiliser lorsque plusieurs rôles sont attribués à un utilisateur.
-Cookies
Réutilise et conserve les témoins d'authentification pour la session PowerShell en cours.
CommonParameters
Cette applet de commande prend en charge les paramètres communs : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -Verbose, -WarningAction, -WarningVariable et -ProgressAction. Pour plus d'informations, consultez about_CommonParameters.
ENTRÉES
Aucune
SORTIES
System.Object
NOTES
LIENS CONNEXES
Mis à jour
Ce contenu vous a-t-il été utile ?