Get-EntraAuthorizationPolicy

Obtiene una directiva de autorización.

Sintaxis

GetQuery (valor predeterminado)

Get-EntraAuthorizationPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraAuthorizationPolicy

    -Id <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

El Get-EntraAuthorizationPolicy cmdlet obtiene una directiva de autorización Microsoft Entra ID.

En escenarios delegados con cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Los roles con privilegios mínimos para esta operación son:

  • Lector universal
  • Lector de seguridad
  • Operador de seguridad
  • Administrador de seguridad
  • Administrador de dispositivos en la nube
  • Administrador de licencias
  • Administrador de roles con privilegios

Ejemplos

Ejemplo 1: Obtener todas las directivas

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description                                                       DisplayName          Id                  AllowEmailVerifiedUsersToJoinOrganization AllowI
                                                                                                                                                                     nvites
                                                                                                                                                                     From
--------------- -----------                                                       -----------          --                  ----------------------------------------- ------
                Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True                                      every…

En este ejemplo se obtiene la directiva de autorización Microsoft Entra ID.

Ejemplo 2: Obtención de una directiva de autorización por identificador

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom                          : everyone
allowUserConsentForRiskyApps              :
id                                        : authorizationPolicy
defaultUserRolePermissions                : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
                                            allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell                       : False
guestUserRoleId                           : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName                               : Authorization Policy
@odata.context                            : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions    : True
description                               : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR                          : True
DeletedDateTime                           :
AdditionalProperties                      : {}

En este ejemplo se obtiene la directiva de autorización Microsoft Entra ID.

  • -Id parameter especifica el identificador único de la directiva de autorización.

Las propiedades de respuesta son:

  • allowedToSignUpEmailBasedSubscriptions : indica si los usuarios pueden registrarse para suscripciones basadas en correo electrónico.
  • allowedToUseSSPR : indica si los administradores del inquilino pueden usar el Self-Service restablecimiento de contraseña (SSPR).
  • allowEmailVerifiedUsersToJoinOrganization : indica si un usuario puede unirse al inquilino mediante validación por correo electrónico.
  • allowInvitesFrom : indica quién puede invitar a invitados a la organización. Los valores posibles son: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers y everyone. everyone es la configuración predeterminada para todos los entornos en la nube excepto el gobierno de EE. UU.
  • allowUserConsentForRiskyApps : indica si se permite el consentimiento del usuario para aplicaciones de riesgo. El valor predeterminado es false. Se recomienda mantener el valor establecido en false.
  • blockMsolPowerShell : para deshabilitar el uso del módulo msonline de PowerShell, establezca esta propiedad trueen . Esto también deshabilita el acceso basado en el usuario al punto de conexión de servicio heredado usado por el módulo de PowerShell MSOnline. Esto no afecta a Microsoft Entra Connect o Microsoft Graph.
  • defaultUserRolePermissions : especifica determinados permisos personalizables para el rol de usuario predeterminado.
  • description : descripción de esta directiva.
  • displayName : nombre para mostrar de esta directiva.
  • enabledPreviewFeatures : lista de características habilitadas para la versión preliminar privada en el inquilino.
  • guestUserRoleId -represents templateId de rol para el rol que se debe conceder a los invitados. Consulte Lista de unifiedRoleDefinitions para encontrar la lista de plantillas de rol disponibles. Actualmente se admiten los siguientes roles: Usuario (a0b1b346-4d3e-4e8b-98f8-753987be4970), Usuario invitado (10dae51f-b6af-4016-8d66-8c2a99b929b3) y Usuario invitado restringido (2af84b1e-32c8-42b7-82bc-daa82404023b).
  • permissionGrantPolicyIdsAssignedToDefaultUserRole : indica si se permite el consentimiento del usuario a las aplicaciones y, si es así, la directiva de consentimiento de la aplicación que rige el permiso para que los usuarios concedan consentimiento. Los valores deben estar en el formato managePermissionGrantsForSelf.{id} de las directivas de consentimiento del usuario o managePermissionGrantsForOwnedResource.{id} para las directivas de consentimiento específicas del recurso, donde {id} es el identificador de una directiva de consentimiento de aplicación integrada o personalizada. Una lista vacía indica que el consentimiento del usuario a las aplicaciones está deshabilitado.

Parámetros

-Id

Especifica el identificador único de la directiva de autorización.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

GetById
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-Property

Especifica las propiedades que se van a devolver.

Propiedades de parámetro

Tipo:

System.String[]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:Select

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.