Das Set-EntraAuthorizationPolicy Cmdlet aktualisiert eine Microsoft Entra ID Autorisierungsrichtlinie.
In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die am wenigsten privilegierte Rolle für diesen Vorgang lautet:
Administrator für privilegierte Rollen
Beispiele
Beispiel 1: Aktualisieren einer Autorisierungsrichtlinie
In diesem Beispiel wird veranschaulicht, wie eine DefaultUserRolePermissions der Autorisierungsrichtlinie in Microsoft Entra ID aktualisiert wird.
Parameter
-AllowedToSignUpEmailBasedSubscriptions
Gibt an, ob Benutzer sich für E-Mail-basierte Abonnements registrieren können.
Der anfängliche Standardwert ist true.
Parametereigenschaften
Typ:
System.Boolean
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-AllowedToUseSSPR
Gibt an, ob das Feature Self-Serve Kennwortzurücksetzung von Benutzern im Mandanten verwendet werden kann.
Der anfängliche Standardwert ist true.
Parametereigenschaften
Typ:
System.Boolean
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-AllowEmailVerifiedUsersToJoinOrganization
Gibt an, ob ein Benutzer per E-Mail-Überprüfung dem Mandanten beitreten kann.
Der anfängliche Standardwert ist true.
Parametereigenschaften
Typ:
System.Boolean
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-allowInvitesFrom
Gibt an, wer externe Benutzer zum organization einladen kann. Mögliche Werte: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, everyone Jeder ist die Standardeinstellung für alle Cloudumgebungen mit Ausnahme der US-Regierung.
Parametereigenschaften
Typ:
allowInvitesFrom
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-allowUserConsentForRiskyApps
Gibt an, ob die Zustimmung des Benutzers für riskante Apps zulässig ist. Der Standardwert ist false. Es wird empfohlen, den Wert auf falsefestzulegen.
Parametereigenschaften
Typ:
System.Boolean
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-BlockMsolPowerShell
Gibt an, ob der benutzerbasierte Zugriff auf den älteren Dienstendpunkt, der von Microsoft Online PowerShell verwendet wird, blockiert wird oder nicht.
Parametereigenschaften
Typ:
System.Boolean
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-DefaultUserRolePermissions
Enthält verschiedene anpassbare Standardberechtigungen für Benutzerrollen.
Parametereigenschaften
Typ:
DefaultUserRolePermissions
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-Description
Gibt die Beschreibung der Autorisierungsrichtlinie an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
-DisplayName
Gibt den Anzeigenamen der Autorisierungsrichtlinie an.
Parametereigenschaften
Typ:
System.String
Standardwert:
None
Unterstützt Platzhalter:
False
Nicht anzeigen:
False
Parametersätze
(All)
Position:
Named
Obligatorisch:
False
Wert aus Pipeline:
False
Wert aus Pipeline nach dem Eigenschaftsnamen:
False
Wert aus verbleibenden Argumenten:
False
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.