For the complete documentation index, see llms.txt. This page is also available as Markdown.

New-PSURole

SINOSSI

Definisce un nuovo ruolo all'interno di PowerShell Universal.

SINTASSI

Policy (predefinito)

New-PSURole -Name <String> [-Description <String>] [-Policy <ScriptBlock>] [-Disabled] [-DefaultRoute <String>]
 [-Roles <String[]>] [-Permissions <String[]>] [-Priority <Int32>] [-ComputerName <String>]
 [-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials] [-Integrated] [-TrustCertificate]
 [-Cookies] [<CommonParameters>]

Claim

New-PSURole -Name <String> [-Description <String>] -ClaimType <String> -ClaimValue <String> [-Disabled]
 [-DefaultRoute <String>] [-Roles <String[]>] [-Permissions <String[]>] [-Priority <Int32>]
 [-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials]
 [-Integrated] [-TrustCertificate] [-Cookies] [<CommonParameters>]

DESCRIZIONE

Definisce un nuovo ruolo all'interno di PowerShell Universal. I ruoli vengono utilizzati per definire l'autorizzazione all'interno della piattaforma PowerShell Universal. I ruoli possono essere assegnati staticamente a un'identità oppure possono essere assegnati dal blocco di script -Policy. Il blocco di script dei criteri riceve un parametro $User che contiene le informazioni sull'identità e le attestazioni che un'identità ha ottenuto durante l'autenticazione.

I blocchi di script dei criteri devono restituire $true o $false per determinare se a questa particolare identità debba essere assegnato il ruolo.

Le configurazioni dei ruoli sono archiviate in .universal/roles.ps1

È inoltre possibile utilizzare questo cmdlet per creare ruoli tramite l'API REST.

ESEMPI

Esempio 1

Crea un nuovo ruolo con un criterio definito che verifica se l'attestazione dell'utente contiene l'attestazione 'myGroup'.

PARAMETRI

-AppToken

L'AppToken utilizzato per chiamare la PowerShell Universal Management API. È inoltre possibile chiamare Connect-PSUServer prima di chiamare questo cmdlet per impostare l'AppToken per l'intera sessione.

-ComputerName

Specifica il nome del computer o l'URL da chiamare quando si accede alla PowerShell Universal Management API. È inoltre possibile utilizzare Connect-PSUServer prima di chiamare questo cmdlet per impostare il nome del computer per l'intera sessione.

-Description

La descrizione di questo ruolo da mostrare all'interno dell'Admin Console.

-Name

Il nome di questo ruolo. Il nome viene utilizzato sia per la visualizzazione sia per l'assegnazione di risorse come API e dashboard.

-Policy

Il blocco di script dei criteri da eseguire per determinare se assegnare questo ruolo.

-UseDefaultCredentials

Utilizza le credenziali predefinite durante la connessione alla Management API

-Integrated

Esegue il comando internamente anziché utilizzare la Management API. Funziona solo quando si esegue lo script dall'interno di PowerShell Universal.

-ClaimType

Il tipo di attestazione da mappare per questo ruolo. Consulti la mappatura da ruolo ad attestazione nella nostra documentazione.

-ClaimValue

Il valore dell'attestazione da mappare per questo ruolo. Consulti la mappatura da ruolo ad attestazione nella nostra documentazione.

-Disabled

Indica se il ruolo è disabilitato.

-DefaultRoute

L'URL predefinito verso cui inoltrare gli utenti con questo ruolo.

-Roles

Ruoli figlio da assegnare agli utenti a cui è assegnato questo ruolo.

-Credential

Credenziali per accedere alla PowerShell Universal Management API.

-Permissions

Autorizzazioni assegnate agli utenti a cui viene concesso questo ruolo.

-TrustCertificate

Indica se il cmdlet deve ignorare i problemi relativi ai certificati.

-Priority

La priorità di questo ruolo. Determina quale reindirizzamento utilizzare quando a un utente sono assegnati più ruoli.

-Cookies

Riutilizza e mantiene i cookie di autenticazione per la sessione PowerShell corrente.

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -Verbose, -WarningAction, -WarningVariable e -ProgressAction. Per maggiori informazioni, consulti about_CommonParameters.

INPUT

Nessuno

OUTPUT

System.Object

NOTE

COLLEGAMENTI CORRELATI

Ultimo aggiornamento

È stato utile?