Вы можете использовать следующий код для получения роли каталога по имени, например Application Administrator
.
Connect-AzureAD
$role = Get-AzureADDirectoryRole | Where-Object {$_.displayName -eq 'Application Administrator'}
Get-AzureADDirectoryRoleMember -ObjectId $role.ObjectId
И вы можете использовать Get-AzureADDirectoryRole
для получения всех ролей каталога.