Get-EntraAuthorizationPolicy
Obtient une stratégie d’autorisation.
Syntaxe
GetQuery (Par défaut)
Get-EntraAuthorizationPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraAuthorizationPolicy
-Id <String>
[-Property <String[]>]
[<CommonParameters>]
Description
L’applet Get-EntraAuthorizationPolicy de commande obtient une stratégie d’autorisation Microsoft Entra ID.
Dans les scénarios délégués avec des comptes professionnels ou scolaires, l’utilisateur connecté doit avoir un rôle Microsoft Entra pris en charge ou un rôle personnalisé avec les autorisations requises. Les rôles les moins privilégiés pour cette opération sont les suivants :
- Lecteur global
- Lecteur de sécurité
- Opérateur de sécurité
- Administrateur de la sécurité
- Administrateur d’appareil cloud
- Administrateur de licence
- Administrateur de rôle privilégié
Exemples
Exemple 1 : Obtenir toutes les stratégies
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description DisplayName Id AllowEmailVerifiedUsersToJoinOrganization AllowI
nvites
From
--------------- ----------- ----------- -- ----------------------------------------- ------
Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True every…
Cet exemple obtient la stratégie d’autorisation Microsoft Entra ID.
Exemple 2 : Obtenir une stratégie d’autorisation par ID
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom : everyone
allowUserConsentForRiskyApps :
id : authorizationPolicy
defaultUserRolePermissions : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell : False
guestUserRoleId : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName : Authorization Policy
@odata.context : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions : True
description : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR : True
DeletedDateTime :
AdditionalProperties : {}
Cet exemple obtient la stratégie d’autorisation Microsoft Entra ID.
-
-Idspécifie l’identificateur unique de la stratégie d’autorisation.
Les propriétés de réponse sont les suivantes :
-
allowedToSignUpEmailBasedSubscriptions: indique si les utilisateurs peuvent s’inscrire à des abonnements basés sur des e-mails. -
allowedToUseSSPR- indique si les administrateurs du locataire peuvent utiliser la réinitialisation de mot de passe Self-Service (SSPR). -
allowEmailVerifiedUsersToJoinOrganization: indique si un utilisateur peut rejoindre le locataire par validation par e-mail. -
allowInvitesFrom- indique qui peut inviter des invités à l’organisation. Les valeurs possibles sont les suivantes :none,adminsAndGuestInviters,adminsGuestInvitersAndAllMembers,everyone.everyoneest le paramètre par défaut pour tous les environnements cloud, à l’exception du gouvernement des États-Unis. -
allowUserConsentForRiskyApps: indique si le consentement de l’utilisateur pour les applications à risque est autorisé. La valeur par défaut estfalse. Nous vous recommandons de conserver la valeur définie surfalse. -
blockMsolPowerShell- pour désactiver l’utilisation du module MSOnline PowerShell, définissez cette propriété surtrue. Cela désactive également l’accès basé sur l’utilisateur au point de terminaison de service hérité utilisé par le module PowerShell MSOnline. Cela n’affecte pas Microsoft Entra Connect ou Microsoft Graph. -
defaultUserRolePermissions: spécifie certaines autorisations personnalisables pour le rôle d’utilisateur par défaut. -
description- description de cette stratégie. -
displayName- nom complet de cette stratégie. -
enabledPreviewFeatures- liste des fonctionnalités activées pour la préversion privée sur le locataire. -
guestUserRoleId-represents role templateId pour le rôle qui doit être accordé aux invités. Reportez-vous à List unifiedRoleDefinitions pour trouver la liste des modèles de rôle disponibles. Actuellement, les rôles suivants sont pris en charge : Utilisateur (a0b1b346-4d3e-4e8b-98f8-753987be4970), Utilisateur invité (10dae51f-b6af-40 8d66-8c2a99b929b3) et utilisateur invité restreint (2af84b1e-32c8-42b7-82bc-daa82404023b). -
permissionGrantPolicyIdsAssignedToDefaultUserRole: indique si le consentement de l’utilisateur aux applications est autorisé et, le cas échéant, la stratégie de consentement de l’application qui régit l’autorisation pour les utilisateurs d’accorder le consentement. Les valeurs doivent être au formatmanagePermissionGrantsForSelf.{id}des stratégies de consentement utilisateur oumanagePermissionGrantsForOwnedResource.{id}pour les stratégies de consentement spécifiques aux ressources, où {id} est l’ID d’une stratégie de consentement d’application intégrée ou personnalisée. Une liste vide indique que le consentement de l’utilisateur aux applications est désactivé.
Paramètres
-Id
Spécifie l’identificateur unique de la stratégie d’autorisation.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
GetById
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-Property
Spécifie les propriétés à retourner.
Propriétés du paramètre
| Type: | System.String[] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | Sélectionnez |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.