Get-EntraAuthorizationPolicy
Obtiene una directiva de autorización.
Sintaxis
GetQuery (valor predeterminado)
Get-EntraAuthorizationPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraAuthorizationPolicy
-Id <String>
[-Property <String[]>]
[<CommonParameters>]
Description
El Get-EntraAuthorizationPolicy cmdlet obtiene una directiva de autorización Microsoft Entra ID.
En escenarios delegados con cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Los roles con privilegios mínimos para esta operación son:
- Lector universal
- Lector de seguridad
- Operador de seguridad
- Administrador de seguridad
- Administrador de dispositivos en la nube
- Administrador de licencias
- Administrador de roles con privilegios
Ejemplos
Ejemplo 1: Obtener todas las directivas
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description DisplayName Id AllowEmailVerifiedUsersToJoinOrganization AllowI
nvites
From
--------------- ----------- ----------- -- ----------------------------------------- ------
Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True every…
En este ejemplo se obtiene la directiva de autorización Microsoft Entra ID.
Ejemplo 2: Obtención de una directiva de autorización por identificador
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom : everyone
allowUserConsentForRiskyApps :
id : authorizationPolicy
defaultUserRolePermissions : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell : False
guestUserRoleId : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName : Authorization Policy
@odata.context : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions : True
description : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR : True
DeletedDateTime :
AdditionalProperties : {}
En este ejemplo se obtiene la directiva de autorización Microsoft Entra ID.
-
-Idparameter especifica el identificador único de la directiva de autorización.
Las propiedades de respuesta son:
-
allowedToSignUpEmailBasedSubscriptions: indica si los usuarios pueden registrarse para suscripciones basadas en correo electrónico. -
allowedToUseSSPR: indica si los administradores del inquilino pueden usar el Self-Service restablecimiento de contraseña (SSPR). -
allowEmailVerifiedUsersToJoinOrganization: indica si un usuario puede unirse al inquilino mediante validación por correo electrónico. -
allowInvitesFrom: indica quién puede invitar a invitados a la organización. Los valores posibles son:none,adminsAndGuestInviters,adminsGuestInvitersAndAllMembersyeveryone.everyonees la configuración predeterminada para todos los entornos en la nube excepto el gobierno de EE. UU. -
allowUserConsentForRiskyApps: indica si se permite el consentimiento del usuario para aplicaciones de riesgo. El valor predeterminado esfalse. Se recomienda mantener el valor establecido enfalse. -
blockMsolPowerShell: para deshabilitar el uso del módulo msonline de PowerShell, establezca esta propiedadtrueen . Esto también deshabilita el acceso basado en el usuario al punto de conexión de servicio heredado usado por el módulo de PowerShell MSOnline. Esto no afecta a Microsoft Entra Connect o Microsoft Graph. -
defaultUserRolePermissions: especifica determinados permisos personalizables para el rol de usuario predeterminado. -
description: descripción de esta directiva. -
displayName: nombre para mostrar de esta directiva. -
enabledPreviewFeatures: lista de características habilitadas para la versión preliminar privada en el inquilino. -
guestUserRoleId-represents templateId de rol para el rol que se debe conceder a los invitados. Consulte Lista de unifiedRoleDefinitions para encontrar la lista de plantillas de rol disponibles. Actualmente se admiten los siguientes roles: Usuario (a0b1b346-4d3e-4e8b-98f8-753987be4970), Usuario invitado (10dae51f-b6af-4016-8d66-8c2a99b929b3) y Usuario invitado restringido (2af84b1e-32c8-42b7-82bc-daa82404023b). -
permissionGrantPolicyIdsAssignedToDefaultUserRole: indica si se permite el consentimiento del usuario a las aplicaciones y, si es así, la directiva de consentimiento de la aplicación que rige el permiso para que los usuarios concedan consentimiento. Los valores deben estar en el formatomanagePermissionGrantsForSelf.{id}de las directivas de consentimiento del usuario omanagePermissionGrantsForOwnedResource.{id}para las directivas de consentimiento específicas del recurso, donde {id} es el identificador de una directiva de consentimiento de aplicación integrada o personalizada. Una lista vacía indica que el consentimiento del usuario a las aplicaciones está deshabilitado.
Parámetros
-Id
Especifica el identificador único de la directiva de autorización.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
GetById
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-Property
Especifica las propiedades que se van a devolver.
Propiedades de parámetro
| Tipo: | System.String[] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | Select |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.