Get-EntraAuthorizationPolicy
Ruft eine Autorisierungsrichtlinie ab.
Syntax
GetQuery (Standard)
Get-EntraAuthorizationPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraAuthorizationPolicy
-Id <String>
[-Property <String[]>]
[<CommonParameters>]
Beschreibung
Das Get-EntraAuthorizationPolicy Cmdlet ruft eine Microsoft Entra ID Autorisierungsrichtlinie ab.
In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die am wenigsten privilegierten Rollen für diesen Vorgang sind:
- Globaler Leser
- Sicherheitsleser
- Sicherheitsoperator
- Sicherheitsadministrator
- Cloudgeräteadministrator
- Lizenzadministrator
- Administrator für privilegierte Rollen
Beispiele
Beispiel 1: Abrufen aller Richtlinien
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description DisplayName Id AllowEmailVerifiedUsersToJoinOrganization AllowI
nvites
From
--------------- ----------- ----------- -- ----------------------------------------- ------
Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True every…
In diesem Beispiel wird die Microsoft Entra ID Autorisierungsrichtlinie angezeigt.
Beispiel 2: Abrufen einer Autorisierungsrichtlinie nach ID
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom : everyone
allowUserConsentForRiskyApps :
id : authorizationPolicy
defaultUserRolePermissions : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell : False
guestUserRoleId : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName : Authorization Policy
@odata.context : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions : True
description : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR : True
DeletedDateTime :
AdditionalProperties : {}
In diesem Beispiel wird die Microsoft Entra ID Autorisierungsrichtlinie angezeigt.
-
-Idder Parameter gibt den eindeutigen Bezeichner der Autorisierungsrichtlinie an.
Die Antworteigenschaften sind:
-
allowedToSignUpEmailBasedSubscriptions– Gibt an, ob Benutzer sich für E-Mail-basierte Abonnements registrieren können. -
allowedToUseSSPR– Gibt an, ob Administratoren des Mandanten die Self-Service Kennwortzurücksetzung (Password Reset, SSPR) verwenden können. -
allowEmailVerifiedUsersToJoinOrganization– Gibt an, ob ein Benutzer per E-Mail-Überprüfung dem Mandanten beitreten kann. -
allowInvitesFrom– gibt an, wer Gäste zur Organisation einladen kann. Mögliche Werte:none,adminsAndGuestInviters,adminsGuestInvitersAndAllMembers,everyoneeveryoneist die Standardeinstellung für alle Cloudumgebungen mit Ausnahme der US-Regierung. -
allowUserConsentForRiskyApps– Gibt an, ob die Zustimmung des Benutzers für riskante Apps zulässig ist. Der Standardwert istfalse. Es wird empfohlen, den Wert auffalsefestzulegen. -
blockMsolPowerShell- um die Verwendung des MSOnline PowerShell-Moduls zu deaktivieren, legen Sie diese Eigenschaft auftrue. Dadurch wird auch der benutzerbasierte Zugriff auf den älteren Dienstendpunkt deaktiviert, der vom MSOnline PowerShell-Modul verwendet wird. Dies wirkt sich nicht auf Microsoft Entra Connect oder Microsoft Graph aus. -
defaultUserRolePermissions– Gibt bestimmte anpassbare Berechtigungen für die Standardbenutzerrolle an. -
description- Beschreibung dieser Richtlinie. -
displayName- Anzeigename für diese Richtlinie. -
enabledPreviewFeatures– Liste der Features, die für die private Vorschau auf dem Mandanten aktiviert sind. -
guestUserRoleId-represents RollenvorlageId für die Rolle, die Gästen gewährt werden soll. Unter Auflisten von unifiedRoleDefinitions finden Sie eine Liste der verfügbaren Rollenvorlagen. Derzeit werden die folgenden Rollen unterstützt: Benutzer (a0b1b346-4d3e-4e8b-98f8-753987be4970), Gastbenutzer (10dae51f-b6af-40)16-8d66-8c2a99b929b3) und Restricted Guest User (2af84b1e-32c8-42b7-82bc-daa82404023b). -
permissionGrantPolicyIdsAssignedToDefaultUserRole– gibt an, ob die Zustimmung des Benutzers zu Apps zulässig ist, und falls ja, die App-Zustimmungsrichtlinie, die die Berechtigung regelt, benutzern die Zustimmung zu erteilen. Werte sollten im FormatmanagePermissionGrantsForSelf.{id}für Benutzerzustimmungsrichtlinien odermanagePermissionGrantsForOwnedResource.{id}für ressourcenspezifische Zustimmungsrichtlinien vorliegen, wobei {id} die ID einer integrierten oder benutzerdefinierten App-Zustimmungsrichtlinie ist. Eine leere Liste gibt an, dass die Benutzerzustimmung für Apps deaktiviert ist.
Parameter
-Id
Gibt den eindeutigen Bezeichner der Autorisierungsrichtlinie an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
GetById
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-Property
Gibt eigenschaften an, die zurückgegeben werden sollen.
Parametereigenschaften
| Typ: | System.String[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Select |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.