Get-EntraAuthorizationPolicy

Ottiene un criterio di autorizzazione.

Sintassi

GetQuery (Impostazione predefinita)

Get-EntraAuthorizationPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraAuthorizationPolicy

    -Id <String>
    [-Property <String[]>]
    [<CommonParameters>]

Descrizione

Il Get-EntraAuthorizationPolicy cmdlet ottiene un criterio di autorizzazione Microsoft Entra ID.

Negli scenari delegati con account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli con privilegi minimi per questa operazione sono:

  • Lettore globale
  • Lettore di Sicurezza
  • Operatore per la sicurezza
  • Amministratore della sicurezza
  • Amministratore dispositivo cloud
  • Amministratore licenze
  • Amministratore di ruolo privilegiato

Esempio

Esempio 1: Ottenere tutti i criteri

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description                                                       DisplayName          Id                  AllowEmailVerifiedUsersToJoinOrganization AllowI
                                                                                                                                                                     nvites
                                                                                                                                                                     From
--------------- -----------                                                       -----------          --                  ----------------------------------------- ------
                Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True                                      every…

In questo esempio vengono ottenuti i criteri di autorizzazione Microsoft Entra ID.

Esempio 2: Ottenere un criterio di autorizzazione in base all'ID

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom                          : everyone
allowUserConsentForRiskyApps              :
id                                        : authorizationPolicy
defaultUserRolePermissions                : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
                                            allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell                       : False
guestUserRoleId                           : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName                               : Authorization Policy
@odata.context                            : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions    : True
description                               : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR                          : True
DeletedDateTime                           :
AdditionalProperties                      : {}

In questo esempio vengono ottenuti i criteri di autorizzazione Microsoft Entra ID.

  • -Id parametro specifica l'identificatore univoco dei criteri di autorizzazione.

Le proprietà della risposta sono:

  • allowedToSignUpEmailBasedSubscriptions - indica se gli utenti possono iscriversi per le sottoscrizioni basate su posta elettronica.
  • allowedToUseSSPR - indica se gli amministratori del tenant possono usare la reimpostazione della password di Self-Service.
  • allowEmailVerifiedUsersToJoinOrganization - indica se un utente può partecipare al tenant tramite convalida tramite posta elettronica.
  • allowInvitesFrom - indica chi può invitare utenti guest all'organizzazione. I valori possibili sono i seguenti: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, everyone. everyone è l'impostazione predefinita per tutti gli ambienti cloud ad eccezione del governo degli Stati Uniti.
  • allowUserConsentForRiskyApps - indica se è consentito il consenso dell'utente per le app rischiose. Il valore predefinito è false. È consigliabile mantenere il valore impostato su false.
  • blockMsolPowerShell : per disabilitare l'uso del modulo MSOnline PowerShell impostare questa proprietà su true. In questo modo viene disabilitato anche l'accesso basato sull'utente all'endpoint di servizio legacy usato dal modulo MSOnline PowerShell. Questo non influisce su Microsoft Entra Connect o Microsoft Graph.
  • defaultUserRolePermissions : specifica alcune autorizzazioni personalizzabili per il ruolo utente predefinito.
  • description : descrizione di questo criterio.
  • displayName : nome visualizzato per questo criterio.
  • enabledPreviewFeatures - Elenco delle funzionalità abilitate per l'anteprima privata nel tenant.
  • guestUserRoleId -represents role templateId per il ruolo che deve essere concesso agli utenti guest. Fare riferimento a Elenca unifiedRoleDefinitions per trovare l'elenco dei modelli di ruolo disponibili. Sono attualmente supportati i ruoli seguenti: Utente (a0b1b346-4d3e-4e8b-98f8-753987be4970), Utente guest (10dae51f-b6af-401 6-8d66-8c2a99b929b3) e utente guest con restrizioni (2af84b1e-32c8-42b7-82bc-daa82404023b).
  • permissionGrantPolicyIdsAssignedToDefaultUserRole - indica se il consenso dell'utente alle app è consentito e, in caso affermativo, i criteri di consenso dell'app che regolano l'autorizzazione per gli utenti a concedere il consenso. I valori devono essere nel formato managePermissionGrantsForSelf.{id} per i criteri di consenso utente o managePermissionGrantsForOwnedResource.{id} per i criteri di consenso specifici delle risorse, dove {id} è l'ID di un criterio di consenso app predefinito o personalizzato. Un elenco vuoto indica che il consenso dell'utente per le app è disabilitato.

Parametri

-Id

Specifica l'identificatore univoco dei criteri di autorizzazione.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

GetById
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-Property

Specifica le proprietà da restituire.

Proprietà dei parametri

Tipo:

System.String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:Select

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.