Вы можете использовать следующий код для получения роли каталога по имени, например Application Administrator
.
Connect-AzureAD
$role = Get-AzureADDirectoryRole | Where-Object {$_.displayName -eq 'Application Administrator'}
Get-AzureADDirectoryRoleMember -ObjectId $role.ObjectId
![enter image description here](https://i.stack.imgur.com/hovmH.png)
И вы можете использовать Get-AzureADDirectoryRole
для получения всех ролей каталога.