For the complete documentation index, see llms.txt. This page is also available as Markdown.

New-DSEntityPermission

Sintesi

Creare un oggetto autorizzazione per un'entità

Sintassi

WithExistenceCheck (predefinito)

New-DSEntityPermission [-Override] <SecurityRoleOverride> [-Right] <SecurityRoleRight>
 [-User <string[]>] [-Role <string[]>] [-Application <string[]>] [<CommonParameters>]

WithoutExistenceCheck

New-DSEntityPermission [-Override] <SecurityRoleOverride> [-Right] <SecurityRoleRight>
 [-PrincipalId] <guid[]> [<CommonParameters>]

Descrizione

Creare un oggetto autorizzazione per un'entità. I parametri User, Role e Application possono essere specificati tramite il loro ID o il loro nome. Per un'applicazione, il nome si riferisce all'Application ID poiché il nome visualizzato non è necessariamente univoco. L'esistenza di tutte le entità verrà confermata, con un messaggio di avviso per quelle non trovate. Il parametro ID accetta solo ID, che corrispondano a un utente, a un gruppo di utenti o a un'applicazione. Nessuna verifica di esistenza verrà eseguita sulle entità specificate tramite questo parametro, quindi si assicuri che vengano utilizzati gli ID corretti. Poiché non viene effettuata alcuna verifica, è molto più rapido.

Esempi

Esempio 1

PS C:\> $permission = New-DSEntityPermission -Override Custom -Right Delete -User MyUserA, MyUserB
        $pamRoot = Get-DSPamFolder -VaultID $pamVaultID -Root
        Set-DSEntityPermission -EntityID $pamRoot.ID -Permissions $permission

Per gli account PAM nella cassaforte PAM il cui ID è $pamVaultID, il diritto predefinito di eliminazione verrà assegnato a MyUserA e MyUserB.

Esempio 2

Aggiunge gli utenti il cui nome contiene 'something' agli utenti ereditati che possono modificare la voce il cui ID è memorizzato in $entryID

Parametri

-Application

Identità applicative autorizzate ad accedere al diritto. Possono essere specificate tramite il loro Application ID o il loro ID.

-Override

Definisce come vengono determinate le autorizzazioni. Sono disponibili cinque modalità: Custom: specificare un valore personalizzato per l'autorizzazione. Solo gli utenti, i gruppi di utenti e le applicazioni specificati avranno l'autorizzazione. CustomInherited: combinazione di Inherited e Custom. Aggiunge ulteriori utenti, gruppi di utenti e applicazioni a quelli ereditati. Everyone: equivalente ad Allowed nell'interfaccia utente. L'autorizzazione è concessa a tutti. Inherited: eredita l'autorizzazione dal padre Never: equivalente a Disallowed nell'interfaccia utente. L'autorizzazione non è concessa a nessuno tranne che agli amministratori

-PrincipalId

ID di utenti, ruoli e applicazioni senza verificarne l'esistenza. Procedere con questo parametro è molto più rapido rispetto ai parametri User, Role o Application.

Definisce quale diritto viene modificato

-Role

Ruoli (gruppi di utenti) autorizzati ad accedere al diritto. Possono essere specificati tramite il loro nome o il loro ID.

-User

Utenti autorizzati ad accedere al diritto. Possono essere specificati tramite il loro nome o il loro ID.

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per maggiori informazioni, veda about_CommonParameters.

Note

Per maggiori informazioni, digiti "Get-Help New-DSEntityPermission -detailed". Per informazioni tecniche, digiti "Get-Help New-DSEntityPermission -full".

Ultimo aggiornamento

È stato utile?