New-PSURole
SINOSSI
Definisce un nuovo ruolo all'interno di PowerShell Universal.
SINTASSI
Policy (predefinito)
New-PSURole -Name <String> [-Description <String>] [-Policy <ScriptBlock>] [-Disabled] [-DefaultRoute <String>]
[-Roles <String[]>] [-Permissions <String[]>] [-Priority <Int32>] [-ComputerName <String>]
[-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials] [-Integrated] [-TrustCertificate]
[-Cookies] [<CommonParameters>]Claim
New-PSURole -Name <String> [-Description <String>] -ClaimType <String> -ClaimValue <String> [-Disabled]
[-DefaultRoute <String>] [-Roles <String[]>] [-Permissions <String[]>] [-Priority <Int32>]
[-ComputerName <String>] [-AppToken <String>] [-Credential <PSCredential>] [-UseDefaultCredentials]
[-Integrated] [-TrustCertificate] [-Cookies] [<CommonParameters>]DESCRIZIONE
Definisce un nuovo ruolo all'interno di PowerShell Universal. I ruoli vengono utilizzati per definire l'autorizzazione all'interno della piattaforma PowerShell Universal. I ruoli possono essere assegnati staticamente a un'identità oppure possono essere assegnati dal blocco di script -Policy. Il blocco di script dei criteri riceve un parametro $User che contiene le informazioni sull'identità e le attestazioni che un'identità ha ottenuto durante l'autenticazione.
I blocchi di script dei criteri devono restituire $true o $false per determinare se a questa particolare identità debba essere assegnato il ruolo.
Le configurazioni dei ruoli sono archiviate in .universal/roles.ps1
È inoltre possibile utilizzare questo cmdlet per creare ruoli tramite l'API REST.
ESEMPI
Esempio 1
Crea un nuovo ruolo con un criterio definito che verifica se l'attestazione dell'utente contiene l'attestazione 'myGroup'.
PARAMETRI
-AppToken
L'AppToken utilizzato per chiamare la PowerShell Universal Management API. È inoltre possibile chiamare Connect-PSUServer prima di chiamare questo cmdlet per impostare l'AppToken per l'intera sessione.
-ComputerName
Specifica il nome del computer o l'URL da chiamare quando si accede alla PowerShell Universal Management API. È inoltre possibile utilizzare Connect-PSUServer prima di chiamare questo cmdlet per impostare il nome del computer per l'intera sessione.
-Description
La descrizione di questo ruolo da mostrare all'interno dell'Admin Console.
-Name
Il nome di questo ruolo. Il nome viene utilizzato sia per la visualizzazione sia per l'assegnazione di risorse come API e dashboard.
-Policy
Il blocco di script dei criteri da eseguire per determinare se assegnare questo ruolo.
-UseDefaultCredentials
Utilizza le credenziali predefinite durante la connessione alla Management API
-Integrated
Esegue il comando internamente anziché utilizzare la Management API. Funziona solo quando si esegue lo script dall'interno di PowerShell Universal.
-ClaimType
Il tipo di attestazione da mappare per questo ruolo. Consulti la mappatura da ruolo ad attestazione nella nostra documentazione.
-ClaimValue
Il valore dell'attestazione da mappare per questo ruolo. Consulti la mappatura da ruolo ad attestazione nella nostra documentazione.
-Disabled
Indica se il ruolo è disabilitato.
-DefaultRoute
L'URL predefinito verso cui inoltrare gli utenti con questo ruolo.
-Roles
Ruoli figlio da assegnare agli utenti a cui è assegnato questo ruolo.
-Credential
Credenziali per accedere alla PowerShell Universal Management API.
-Permissions
Autorizzazioni assegnate agli utenti a cui viene concesso questo ruolo.
-TrustCertificate
Indica se il cmdlet deve ignorare i problemi relativi ai certificati.
-Priority
La priorità di questo ruolo. Determina quale reindirizzamento utilizzare quando a un utente sono assegnati più ruoli.
-Cookies
Riutilizza e mantiene i cookie di autenticazione per la sessione PowerShell corrente.
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -Verbose, -WarningAction, -WarningVariable e -ProgressAction. Per maggiori informazioni, consulti about_CommonParameters.
INPUT
Nessuno
OUTPUT
System.Object
NOTE
COLLEGAMENTI CORRELATI
Ultimo aggiornamento
È stato utile?