Get-EntraAuthorizationPolicy

Obtient une stratégie d’autorisation.

Syntaxe

GetQuery (Par défaut)

Get-EntraAuthorizationPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraAuthorizationPolicy

    -Id <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

L’applet Get-EntraAuthorizationPolicy de commande obtient une stratégie d’autorisation Microsoft Entra ID.

Dans les scénarios délégués avec des comptes professionnels ou scolaires, l’utilisateur connecté doit avoir un rôle Microsoft Entra pris en charge ou un rôle personnalisé avec les autorisations requises. Les rôles les moins privilégiés pour cette opération sont les suivants :

  • Lecteur global
  • Lecteur de sécurité
  • Opérateur de sécurité
  • Administrateur de la sécurité
  • Administrateur d’appareil cloud
  • Administrateur de licence
  • Administrateur de rôle privilégié

Exemples

Exemple 1 : Obtenir toutes les stratégies

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description                                                       DisplayName          Id                  AllowEmailVerifiedUsersToJoinOrganization AllowI
                                                                                                                                                                     nvites
                                                                                                                                                                     From
--------------- -----------                                                       -----------          --                  ----------------------------------------- ------
                Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True                                      every…

Cet exemple obtient la stratégie d’autorisation Microsoft Entra ID.

Exemple 2 : Obtenir une stratégie d’autorisation par ID

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom                          : everyone
allowUserConsentForRiskyApps              :
id                                        : authorizationPolicy
defaultUserRolePermissions                : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
                                            allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell                       : False
guestUserRoleId                           : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName                               : Authorization Policy
@odata.context                            : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions    : True
description                               : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR                          : True
DeletedDateTime                           :
AdditionalProperties                      : {}

Cet exemple obtient la stratégie d’autorisation Microsoft Entra ID.

  • -Id spécifie l’identificateur unique de la stratégie d’autorisation.

Les propriétés de réponse sont les suivantes :

  • allowedToSignUpEmailBasedSubscriptions : indique si les utilisateurs peuvent s’inscrire à des abonnements basés sur des e-mails.
  • allowedToUseSSPR - indique si les administrateurs du locataire peuvent utiliser la réinitialisation de mot de passe Self-Service (SSPR).
  • allowEmailVerifiedUsersToJoinOrganization : indique si un utilisateur peut rejoindre le locataire par validation par e-mail.
  • allowInvitesFrom - indique qui peut inviter des invités à l’organisation. Les valeurs possibles sont les suivantes : none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, everyone. everyone est le paramètre par défaut pour tous les environnements cloud, à l’exception du gouvernement des États-Unis.
  • allowUserConsentForRiskyApps : indique si le consentement de l’utilisateur pour les applications à risque est autorisé. La valeur par défaut est false. Nous vous recommandons de conserver la valeur définie sur false.
  • blockMsolPowerShell - pour désactiver l’utilisation du module MSOnline PowerShell, définissez cette propriété sur true. Cela désactive également l’accès basé sur l’utilisateur au point de terminaison de service hérité utilisé par le module PowerShell MSOnline. Cela n’affecte pas Microsoft Entra Connect ou Microsoft Graph.
  • defaultUserRolePermissions : spécifie certaines autorisations personnalisables pour le rôle d’utilisateur par défaut.
  • description - description de cette stratégie.
  • displayName - nom complet de cette stratégie.
  • enabledPreviewFeatures - liste des fonctionnalités activées pour la préversion privée sur le locataire.
  • guestUserRoleId -represents role templateId pour le rôle qui doit être accordé aux invités. Reportez-vous à List unifiedRoleDefinitions pour trouver la liste des modèles de rôle disponibles. Actuellement, les rôles suivants sont pris en charge : Utilisateur (a0b1b346-4d3e-4e8b-98f8-753987be4970), Utilisateur invité (10dae51f-b6af-40 8d66-8c2a99b929b3) et utilisateur invité restreint (2af84b1e-32c8-42b7-82bc-daa82404023b).
  • permissionGrantPolicyIdsAssignedToDefaultUserRole : indique si le consentement de l’utilisateur aux applications est autorisé et, le cas échéant, la stratégie de consentement de l’application qui régit l’autorisation pour les utilisateurs d’accorder le consentement. Les valeurs doivent être au format managePermissionGrantsForSelf.{id} des stratégies de consentement utilisateur ou managePermissionGrantsForOwnedResource.{id} pour les stratégies de consentement spécifiques aux ressources, où {id} est l’ID d’une stratégie de consentement d’application intégrée ou personnalisée. Une liste vide indique que le consentement de l’utilisateur aux applications est désactivé.

Paramètres

-Id

Spécifie l’identificateur unique de la stratégie d’autorisation.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

GetById
Position:Named
Obligatoire:True
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-Property

Spécifie les propriétés à retourner.

Propriétés du paramètre

Type:

System.String[]

Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:Sélectionnez

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.