Get-EntraAuthorizationPolicy

Ruft eine Autorisierungsrichtlinie ab.

Syntax

GetQuery (Standard)

Get-EntraAuthorizationPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraAuthorizationPolicy

    -Id <String>
    [-Property <String[]>]
    [<CommonParameters>]

Beschreibung

Das Get-EntraAuthorizationPolicy Cmdlet ruft eine Microsoft Entra ID Autorisierungsrichtlinie ab.

In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die am wenigsten privilegierten Rollen für diesen Vorgang sind:

  • Globaler Leser
  • Sicherheitsleser
  • Sicherheitsoperator
  • Sicherheitsadministrator
  • Cloudgeräteadministrator
  • Lizenzadministrator
  • Administrator für privilegierte Rollen

Beispiele

Beispiel 1: Abrufen aller Richtlinien

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description                                                       DisplayName          Id                  AllowEmailVerifiedUsersToJoinOrganization AllowI
                                                                                                                                                                     nvites
                                                                                                                                                                     From
--------------- -----------                                                       -----------          --                  ----------------------------------------- ------
                Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True                                      every…

In diesem Beispiel wird die Microsoft Entra ID Autorisierungsrichtlinie angezeigt.

Beispiel 2: Abrufen einer Autorisierungsrichtlinie nach ID

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom                          : everyone
allowUserConsentForRiskyApps              :
id                                        : authorizationPolicy
defaultUserRolePermissions                : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
                                            allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell                       : False
guestUserRoleId                           : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName                               : Authorization Policy
@odata.context                            : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions    : True
description                               : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR                          : True
DeletedDateTime                           :
AdditionalProperties                      : {}

In diesem Beispiel wird die Microsoft Entra ID Autorisierungsrichtlinie angezeigt.

  • -Id der Parameter gibt den eindeutigen Bezeichner der Autorisierungsrichtlinie an.

Die Antworteigenschaften sind:

  • allowedToSignUpEmailBasedSubscriptions – Gibt an, ob Benutzer sich für E-Mail-basierte Abonnements registrieren können.
  • allowedToUseSSPR – Gibt an, ob Administratoren des Mandanten die Self-Service Kennwortzurücksetzung (Password Reset, SSPR) verwenden können.
  • allowEmailVerifiedUsersToJoinOrganization – Gibt an, ob ein Benutzer per E-Mail-Überprüfung dem Mandanten beitreten kann.
  • allowInvitesFrom – gibt an, wer Gäste zur Organisation einladen kann. Mögliche Werte: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, everyone everyone ist die Standardeinstellung für alle Cloudumgebungen mit Ausnahme der US-Regierung.
  • allowUserConsentForRiskyApps – Gibt an, ob die Zustimmung des Benutzers für riskante Apps zulässig ist. Der Standardwert ist false. Es wird empfohlen, den Wert auf falsefestzulegen.
  • blockMsolPowerShell - um die Verwendung des MSOnline PowerShell-Moduls zu deaktivieren, legen Sie diese Eigenschaft auf true. Dadurch wird auch der benutzerbasierte Zugriff auf den älteren Dienstendpunkt deaktiviert, der vom MSOnline PowerShell-Modul verwendet wird. Dies wirkt sich nicht auf Microsoft Entra Connect oder Microsoft Graph aus.
  • defaultUserRolePermissions – Gibt bestimmte anpassbare Berechtigungen für die Standardbenutzerrolle an.
  • description - Beschreibung dieser Richtlinie.
  • displayName - Anzeigename für diese Richtlinie.
  • enabledPreviewFeatures – Liste der Features, die für die private Vorschau auf dem Mandanten aktiviert sind.
  • guestUserRoleId -represents RollenvorlageId für die Rolle, die Gästen gewährt werden soll. Unter Auflisten von unifiedRoleDefinitions finden Sie eine Liste der verfügbaren Rollenvorlagen. Derzeit werden die folgenden Rollen unterstützt: Benutzer (a0b1b346-4d3e-4e8b-98f8-753987be4970), Gastbenutzer (10dae51f-b6af-40)16-8d66-8c2a99b929b3) und Restricted Guest User (2af84b1e-32c8-42b7-82bc-daa82404023b).
  • permissionGrantPolicyIdsAssignedToDefaultUserRole – gibt an, ob die Zustimmung des Benutzers zu Apps zulässig ist, und falls ja, die App-Zustimmungsrichtlinie, die die Berechtigung regelt, benutzern die Zustimmung zu erteilen. Werte sollten im Format managePermissionGrantsForSelf.{id} für Benutzerzustimmungsrichtlinien oder managePermissionGrantsForOwnedResource.{id} für ressourcenspezifische Zustimmungsrichtlinien vorliegen, wobei {id} die ID einer integrierten oder benutzerdefinierten App-Zustimmungsrichtlinie ist. Eine leere Liste gibt an, dass die Benutzerzustimmung für Apps deaktiviert ist.

Parameter

-Id

Gibt den eindeutigen Bezeichner der Autorisierungsrichtlinie an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

GetById
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-Property

Gibt eigenschaften an, die zurückgegeben werden sollen.

Parametereigenschaften

Typ:

System.String[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Select

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.