El Set-EntraAuthorizationPolicy cmdlet actualiza una directiva de autorización Microsoft Entra ID.
En escenarios delegados con cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. El rol con privilegios mínimos para esta operación es:
Administrador de roles con privilegios
Ejemplos
Ejemplo 1: Actualización de una directiva de autorización
En este ejemplo se muestra cómo actualizar una directiva defaultUserRolePermissions de autorización en Microsoft Entra ID.
Parámetros
-AllowedToSignUpEmailBasedSubscriptions
Especifica si los usuarios pueden registrarse para suscripciones basadas en correo electrónico.
El valor predeterminado inicial es true.
Propiedades de parámetro
Tipo:
System.Boolean
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
Named
Obligatorio:
False
Valor de la canalización:
False
Valor de la canalización por nombre de propiedad:
False
Valor de los argumentos restantes:
False
-AllowedToUseSSPR
Especifica si los usuarios del inquilino pueden usar la característica de restablecimiento de contraseña de Self-Serve.
El valor predeterminado inicial es true.
Propiedades de parámetro
Tipo:
System.Boolean
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
Named
Obligatorio:
False
Valor de la canalización:
False
Valor de la canalización por nombre de propiedad:
False
Valor de los argumentos restantes:
False
-AllowEmailVerifiedUsersToJoinOrganization
Especifica si un usuario puede unirse al inquilino mediante validación por correo electrónico.
El valor predeterminado inicial es true.
Propiedades de parámetro
Tipo:
System.Boolean
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
Named
Obligatorio:
False
Valor de la canalización:
False
Valor de la canalización por nombre de propiedad:
False
Valor de los argumentos restantes:
False
-allowInvitesFrom
Indica quién puede invitar a usuarios externos a la organización. Los valores posibles son: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers y everyone. Todos son la configuración predeterminada para todos los entornos en la nube, excepto el gobierno de EE. UU.
Propiedades de parámetro
Tipo:
allowInvitesFrom
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
Named
Obligatorio:
False
Valor de la canalización:
False
Valor de la canalización por nombre de propiedad:
False
Valor de los argumentos restantes:
False
-allowUserConsentForRiskyApps
Indica si se permite el consentimiento del usuario para aplicaciones de riesgo. El valor predeterminado es false. Se recomienda mantener el valor establecido en false.
Propiedades de parámetro
Tipo:
System.Boolean
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
Named
Obligatorio:
False
Valor de la canalización:
False
Valor de la canalización por nombre de propiedad:
False
Valor de los argumentos restantes:
False
-BlockMsolPowerShell
Especifica si el acceso basado en el usuario al punto de conexión de servicio heredado usado por Microsoft PowerShell en línea está bloqueado o no.
Propiedades de parámetro
Tipo:
System.Boolean
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
Named
Obligatorio:
False
Valor de la canalización:
False
Valor de la canalización por nombre de propiedad:
False
Valor de los argumentos restantes:
False
-DefaultUserRolePermissions
Contiene varios permisos de rol de usuario predeterminados personalizables.
Propiedades de parámetro
Tipo:
DefaultUserRolePermissions
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
Named
Obligatorio:
False
Valor de la canalización:
False
Valor de la canalización por nombre de propiedad:
False
Valor de los argumentos restantes:
False
-Description
Especifica la descripción de la directiva de autorización.
Propiedades de parámetro
Tipo:
System.String
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
Named
Obligatorio:
False
Valor de la canalización:
False
Valor de la canalización por nombre de propiedad:
False
Valor de los argumentos restantes:
False
-DisplayName
Especifica el nombre para mostrar de la directiva de autorización.
Propiedades de parámetro
Tipo:
System.String
Valor predeterminado:
None
Admite caracteres comodín:
False
DontShow:
False
Conjuntos de parámetros
(All)
Posición:
Named
Obligatorio:
False
Valor de la canalización:
False
Valor de la canalización por nombre de propiedad:
False
Valor de los argumentos restantes:
False
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.