For the complete documentation index, see llms.txt. This page is also available as Markdown.

New-DSEntityPermission

Übersicht

Ein Berechtigungsobjekt für eine Entität erstellen

Syntax

WithExistenceCheck (Standard)

New-DSEntityPermission [-Override] <SecurityRoleOverride> [-Right] <SecurityRoleRight>
 [-User <string[]>] [-Role <string[]>] [-Application <string[]>] [<CommonParameters>]

WithoutExistenceCheck

New-DSEntityPermission [-Override] <SecurityRoleOverride> [-Right] <SecurityRoleRight>
 [-PrincipalId] <guid[]> [<CommonParameters>]

Beschreibung

Ein Berechtigungsobjekt für eine Entität erstellen. Die Parameter User, Role und Application können entweder über ihre ID oder ihren Namen angegeben werden. Bei einer Anwendung bezieht sich der Name auf die Application ID, da der angezeigte Name nicht zwingend eindeutig ist. Die Existenz aller Entitäten wird überprüft, wobei für nicht gefundene Entitäten eine Warnmeldung ausgegeben wird. Der Parameter ID akzeptiert ausschließlich IDs, unabhängig davon, ob sie einem Benutzer, einer Benutzergruppe oder einer Anwendung entsprechen. Für Entitäten, die über diesen Parameter angegeben werden, erfolgt keine Existenzprüfung. Stellen Sie daher sicher, dass die richtigen IDs verwendet werden. Da keine Überprüfung erfolgt, ist es deutlich schneller.

Beispiele

Beispiel 1

PS C:\> $permission = New-DSEntityPermission -Override Custom -Right Delete -User MyUserA, MyUserB
        $pamRoot = Get-DSPamFolder -VaultID $pamVaultID -Root
        Set-DSEntityPermission -EntityID $pamRoot.ID -Permissions $permission

Für die PAM-Konten im PAM-Tresor mit der ID $pamVaultID wird MyUserA und MyUserB das Standardrecht zum Löschen zugewiesen.

Beispiel 2

Benutzer, deren Name 'something' enthält, zu den vererbten Benutzern hinzufügen, die den Eintrag mit der in $entryID gespeicherten ID bearbeiten können

Parameter

-Application

Anwendungsidentitäten, die auf das Recht zugreifen dürfen. Können über ihre Application ID oder ihre ID angegeben werden.

-Override

Definiert, wie die Berechtigungen bestimmt werden. Es sind fünf Modi verfügbar: Custom: Einen benutzerdefinierten Wert für die Berechtigung angeben. Nur die angegebenen Benutzer, Benutzergruppen und Anwendungen erhalten die Berechtigung. CustomInherited: Kombination aus Inherited und Custom. Fügt den vererbten Benutzern, Benutzergruppen und Anwendungen weitere hinzu. Everyone: Entspricht Allowed in der Benutzeroberfläche. Jeder erhält die Berechtigung. Inherited: Erbt die Berechtigung vom übergeordneten Element. Never: Entspricht Disallowed in der Benutzeroberfläche. Niemand außer den Administratoren erhält die Berechtigung

-PrincipalId

IDs von Benutzern, Rollen und Anwendungen, ohne deren Existenz zu überprüfen. Die Verwendung dieses Parameters ist deutlich schneller als die der Parameter User, Role oder Application.

Definiert, welches Recht geändert wird

-Role

Rollen (Benutzergruppen), die auf das Recht zugreifen dürfen. Können über ihren Namen oder ihre ID angegeben werden.

-User

Benutzer, die auf das Recht zugreifen dürfen. Können über ihren Namen oder ihre ID angegeben werden.

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.

Hinweise

Weitere Informationen erhalten Sie mit "Get-Help New-DSEntityPermission -detailed". Technische Informationen erhalten Sie mit "Get-Help New-DSEntityPermission -full".

Zuletzt aktualisiert

War das hilfreich?