Get-EntraAuthorizationPolicy
Ottiene un criterio di autorizzazione.
Sintassi
GetQuery (Impostazione predefinita)
Get-EntraAuthorizationPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraAuthorizationPolicy
-Id <String>
[-Property <String[]>]
[<CommonParameters>]
Descrizione
Il Get-EntraAuthorizationPolicy cmdlet ottiene un criterio di autorizzazione Microsoft Entra ID.
Negli scenari delegati con account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli con privilegi minimi per questa operazione sono:
- Lettore globale
- Lettore di Sicurezza
- Operatore per la sicurezza
- Amministratore della sicurezza
- Amministratore dispositivo cloud
- Amministratore licenze
- Amministratore di ruolo privilegiato
Esempio
Esempio 1: Ottenere tutti i criteri
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description DisplayName Id AllowEmailVerifiedUsersToJoinOrganization AllowI
nvites
From
--------------- ----------- ----------- -- ----------------------------------------- ------
Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True every…
In questo esempio vengono ottenuti i criteri di autorizzazione Microsoft Entra ID.
Esempio 2: Ottenere un criterio di autorizzazione in base all'ID
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom : everyone
allowUserConsentForRiskyApps :
id : authorizationPolicy
defaultUserRolePermissions : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell : False
guestUserRoleId : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName : Authorization Policy
@odata.context : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions : True
description : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR : True
DeletedDateTime :
AdditionalProperties : {}
In questo esempio vengono ottenuti i criteri di autorizzazione Microsoft Entra ID.
-
-Idparametro specifica l'identificatore univoco dei criteri di autorizzazione.
Le proprietà della risposta sono:
-
allowedToSignUpEmailBasedSubscriptions- indica se gli utenti possono iscriversi per le sottoscrizioni basate su posta elettronica. -
allowedToUseSSPR- indica se gli amministratori del tenant possono usare la reimpostazione della password di Self-Service. -
allowEmailVerifiedUsersToJoinOrganization- indica se un utente può partecipare al tenant tramite convalida tramite posta elettronica. -
allowInvitesFrom- indica chi può invitare utenti guest all'organizzazione. I valori possibili sono i seguenti:none,adminsAndGuestInviters,adminsGuestInvitersAndAllMembers,everyone.everyoneè l'impostazione predefinita per tutti gli ambienti cloud ad eccezione del governo degli Stati Uniti. -
allowUserConsentForRiskyApps- indica se è consentito il consenso dell'utente per le app rischiose. Il valore predefinito èfalse. È consigliabile mantenere il valore impostato sufalse. -
blockMsolPowerShell: per disabilitare l'uso del modulo MSOnline PowerShell impostare questa proprietà sutrue. In questo modo viene disabilitato anche l'accesso basato sull'utente all'endpoint di servizio legacy usato dal modulo MSOnline PowerShell. Questo non influisce su Microsoft Entra Connect o Microsoft Graph. -
defaultUserRolePermissions: specifica alcune autorizzazioni personalizzabili per il ruolo utente predefinito. -
description: descrizione di questo criterio. -
displayName: nome visualizzato per questo criterio. -
enabledPreviewFeatures- Elenco delle funzionalità abilitate per l'anteprima privata nel tenant. -
guestUserRoleId-represents role templateId per il ruolo che deve essere concesso agli utenti guest. Fare riferimento a Elenca unifiedRoleDefinitions per trovare l'elenco dei modelli di ruolo disponibili. Sono attualmente supportati i ruoli seguenti: Utente (a0b1b346-4d3e-4e8b-98f8-753987be4970), Utente guest (10dae51f-b6af-401 6-8d66-8c2a99b929b3) e utente guest con restrizioni (2af84b1e-32c8-42b7-82bc-daa82404023b). -
permissionGrantPolicyIdsAssignedToDefaultUserRole- indica se il consenso dell'utente alle app è consentito e, in caso affermativo, i criteri di consenso dell'app che regolano l'autorizzazione per gli utenti a concedere il consenso. I valori devono essere nel formatomanagePermissionGrantsForSelf.{id}per i criteri di consenso utente omanagePermissionGrantsForOwnedResource.{id}per i criteri di consenso specifici delle risorse, dove {id} è l'ID di un criterio di consenso app predefinito o personalizzato. Un elenco vuoto indica che il consenso dell'utente per le app è disabilitato.
Parametri
-Id
Specifica l'identificatore univoco dei criteri di autorizzazione.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
GetById
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-Property
Specifica le proprietà da restituire.
Proprietà dei parametri
| Tipo: | System.String[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | Select |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.