L’applet Set-EntraAuthorizationPolicy de commande met à jour une stratégie d’autorisation Microsoft Entra ID.
Dans les scénarios délégués avec des comptes professionnels ou scolaires, l’utilisateur connecté doit disposer d’un rôle Microsoft Entra ou d’un rôle personnalisé pris en charge avec les autorisations nécessaires. Le rôle le moins privilégié pour cette opération est :
Administrateur de rôle privilégié
Exemples
Exemple 1 : Mettre à jour une stratégie d’autorisation
Cet exemple montre comment mettre à jour une stratégie d’autorisation DefaultUserRolePermissions dans Microsoft Entra ID.
Paramètres
-AllowedToSignUpEmailBasedSubscriptions
Spécifie si les utilisateurs peuvent s’inscrire à des abonnements basés sur des e-mails.
La valeur par défaut initiale est true.
Propriétés du paramètre
Type:
System.Boolean
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
False
Valeur du pipeline par nom de propriété:
False
Valeur des arguments restants:
False
-AllowedToUseSSPR
Spécifie si la fonctionnalité de réinitialisation de mot de passe Self-Serve peut être utilisée par les utilisateurs sur le locataire.
La valeur par défaut initiale est true.
Propriétés du paramètre
Type:
System.Boolean
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
False
Valeur du pipeline par nom de propriété:
False
Valeur des arguments restants:
False
-AllowEmailVerifiedUsersToJoinOrganization
Spécifie si un utilisateur peut rejoindre le locataire par validation par e-mail.
La valeur par défaut initiale est true.
Propriétés du paramètre
Type:
System.Boolean
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
False
Valeur du pipeline par nom de propriété:
False
Valeur des arguments restants:
False
-allowInvitesFrom
Indique qui peut inviter des utilisateurs externes à la organization. Les valeurs possibles sont les suivantes : none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, everyone. Tout le monde est le paramètre par défaut pour tous les environnements cloud à l’exception du gouvernement des États-Unis.
Propriétés du paramètre
Type:
allowInvitesFrom
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
False
Valeur du pipeline par nom de propriété:
False
Valeur des arguments restants:
False
-allowUserConsentForRiskyApps
Indique si le consentement de l’utilisateur pour les applications à risque est autorisé. La valeur par défaut est false. Nous vous recommandons de conserver la valeur définie sur false.
Propriétés du paramètre
Type:
System.Boolean
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
False
Valeur du pipeline par nom de propriété:
False
Valeur des arguments restants:
False
-BlockMsolPowerShell
Spécifie si l’accès basé sur l’utilisateur au point de terminaison de service hérité utilisé par Microsoft Online PowerShell est bloqué ou non.
Propriétés du paramètre
Type:
System.Boolean
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
False
Valeur du pipeline par nom de propriété:
False
Valeur des arguments restants:
False
-DefaultUserRolePermissions
Contient diverses autorisations de rôle utilisateur par défaut personnalisables.
Propriétés du paramètre
Type:
DefaultUserRolePermissions
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
False
Valeur du pipeline par nom de propriété:
False
Valeur des arguments restants:
False
-Description
Spécifie la description de la stratégie d’autorisation.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
False
Valeur du pipeline par nom de propriété:
False
Valeur des arguments restants:
False
-DisplayName
Spécifie le nom complet de la stratégie d’autorisation.
Propriétés du paramètre
Type:
System.String
Valeur par défaut:
None
Prend en charge les caractères génériques:
False
DontShow:
False
Jeux de paramètres
(All)
Position:
Named
Obligatoire:
False
Valeur du pipeline:
False
Valeur du pipeline par nom de propriété:
False
Valeur des arguments restants:
False
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.