For the complete documentation index, see llms.txt. This page is also available as Markdown.

New-DSEntityPermission

Synopsis

Créer un objet de permission pour une entité

Syntaxe

WithExistenceCheck (Default)

New-DSEntityPermission [-Override] <SecurityRoleOverride> [-Right] <SecurityRoleRight>
 [-User <string[]>] [-Role <string[]>] [-Application <string[]>] [<CommonParameters>]

WithoutExistenceCheck

New-DSEntityPermission [-Override] <SecurityRoleOverride> [-Right] <SecurityRoleRight>
 [-PrincipalId] <guid[]> [<CommonParameters>]

Description

Créer un objet de permission pour une entité. Les paramètres User, Role et Application peuvent être spécifiés par leur identifiant ou leur nom. Pour une application, le nom fait référence à l'identifiant d'application, car le nom affiché n'est pas nécessairement unique. L'existence de toutes les entités sera confirmée, avec un message d'avertissement pour celles qui sont introuvables. Le paramètre ID n'accepte que des identifiants, qu'ils correspondent à un utilisateur, un groupe d'utilisateurs ou une application. Aucune vérification d'existence ne sera effectuée sur les entités spécifiées par ce paramètre ; assurez-vous donc d'utiliser les identifiants corrects. Étant donné qu'aucune vérification n'est effectuée, le traitement est beaucoup plus rapide.

Exemples

Exemple 1

PS C:\> $permission = New-DSEntityPermission -Override Custom -Right Delete -User MyUserA, MyUserB
        $pamRoot = Get-DSPamFolder -VaultID $pamVaultID -Root
        Set-DSEntityPermission -EntityID $pamRoot.ID -Permissions $permission

Pour les comptes PAM dans le coffre PAM dont l'identifiant est $pamVaultID, le droit de suppression par défaut sera attribué à MyUserA et MyUserB.

Exemple 2

Ajouter les utilisateurs dont le nom contient « something » aux utilisateurs hérités pouvant modifier l'entrée dont l'identifiant est stocké dans $entryID.

Paramètres

-Application

Identités d'application autorisées à accéder au droit. Peuvent être spécifiées par leur identifiant d'application ou leur identifiant.

-Override

Définit la façon dont les permissions sont déterminées. Cinq modes sont disponibles : Custom : Spécifier une valeur personnalisée pour la permission. Seuls les utilisateurs, groupes d'utilisateurs et applications spécifiés auront la permission. CustomInherited : Combinaison de Inherited et Custom. Ajoute des utilisateurs, groupes d'utilisateurs et applications supplémentaires aux éléments hérités. Everyone : Identique à Allowed dans l'interface. Tout le monde se voit accorder la permission. Inherited : Hérite la permission du parent. Never : Identique à Disallowed dans l'interface. Personne, à l'exception des administrateurs, ne se voit accorder la permission.

-PrincipalId

Identifiants des utilisateurs, rôles et applications sans vérification de leur existence. Le traitement avec ce paramètre est beaucoup plus rapide qu'avec les paramètres User, Role ou Application.

Définit quel droit est modifié.

-Role

Rôles (groupes d'utilisateurs) autorisés à accéder au droit. Peuvent être spécifiés par leur nom ou leur identifiant.

-User

Utilisateurs autorisés à accéder au droit. Peuvent être spécifiés par leur nom ou leur identifiant.

CommonParameters

Cette applet de commande prend en charge les paramètres communs : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d'informations, consultez about_CommonParameters.

Notes

Pour plus d'informations, saisissez « Get-Help New-DSEntityPermission -detailed ». Pour des informations techniques, saisissez « Get-Help New-DSEntityPermission -full ».

Mis à jour

Ce contenu vous a-t-il été utile ?