For the complete documentation index, see llms.txt. This page is also available as Markdown.

New-DSEntityPermission

Sinopsis

Crear un objeto de permiso para una entidad

Sintaxis

WithExistenceCheck (predeterminado)

New-DSEntityPermission [-Override] <SecurityRoleOverride> [-Right] <SecurityRoleRight>
 [-User <string[]>] [-Role <string[]>] [-Application <string[]>] [<CommonParameters>]

WithoutExistenceCheck

New-DSEntityPermission [-Override] <SecurityRoleOverride> [-Right] <SecurityRoleRight>
 [-PrincipalId] <guid[]> [<CommonParameters>]

Descripción

Crear un objeto de permiso para una entidad. Los parámetros User, Role y Application pueden especificarse mediante su ID o su nombre. En el caso de una aplicación, el nombre hace referencia al Application ID, ya que el nombre mostrado no es necesariamente único. Se confirmará la existencia de todas las entidades, con un mensaje de advertencia para aquellas que no se encuentren. El parámetro ID acepta únicamente ID, ya sea que correspondan a un usuario, a un grupo de usuarios o a una aplicación. No se realizará ninguna verificación de existencia sobre las entidades especificadas mediante este parámetro, así que asegúrese de utilizar los ID correctos. Como no se realiza ninguna verificación, es mucho más rápido.

Ejemplos

Ejemplo 1

PS C:\> $permission = New-DSEntityPermission -Override Custom -Right Delete -User MyUserA, MyUserB
        $pamRoot = Get-DSPamFolder -VaultID $pamVaultID -Root
        Set-DSEntityPermission -EntityID $pamRoot.ID -Permissions $permission

Para las cuentas PAM de la bóveda PAM cuyo ID es $pamVaultID, se asignará el derecho predeterminado de eliminación a MyUserA y MyUserB.

Ejemplo 2

Añadir los usuarios cuyo nombre contenga 'something' a los usuarios heredados que pueden editar la entrada cuyo ID está almacenado en $entryID

Parámetros

-Application

Identidades de aplicación autorizadas a acceder al derecho. Pueden especificarse mediante su Application ID o su ID.

-Override

Define cómo se determinan los permisos. Hay cinco modos disponibles: Custom: especificar un valor personalizado para el permiso. Solo los usuarios, grupos de usuarios y aplicaciones especificados tendrán el permiso. CustomInherited: combinación de Inherited y Custom. Añade usuarios, grupos de usuarios y aplicaciones adicionales a los heredados. Everyone: igual que Allowed en la interfaz de usuario. El permiso se concede a todo el mundo. Inherited: hereda el permiso del elemento principal. Never: igual que Disallowed en la interfaz de usuario. El permiso no se concede a nadie salvo a los administradores

-PrincipalId

ID de usuarios, roles y aplicaciones sin verificar su existencia. Es mucho más rápido proceder con este parámetro que con los parámetros User, Role o Application.

Define qué derecho se modifica

-Role

Roles (grupos de usuarios) autorizados a acceder al derecho. Pueden especificarse mediante su nombre o su ID.

-User

Usuarios autorizados a acceder al derecho. Pueden especificarse mediante su nombre o su ID.

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para más información, consulte about_CommonParameters.

Notas

Para más información, escriba "Get-Help New-DSEntityPermission -detailed". Para obtener información técnica, escriba "Get-Help New-DSEntityPermission -full".

Última actualización

¿Te fue útil?