Set-EntraAuthorizationPolicy

Aggiorna i criteri di autorizzazione.

Sintassi

Default (Impostazione predefinita)

Set-EntraAuthorizationPolicy

    [-BlockMsolPowerShell <Boolean>]
    [-AllowedToSignUpEmailBasedSubscriptions <Boolean>]
    [-AllowEmailVerifiedUsersToJoinOrganization <Boolean>]
    [-DisplayName <String>]
    [-Description <String>]
    [-DefaultUserRolePermissions <DefaultUserRolePermissions>]
    [-AllowedToUseSSPR <Boolean>]
    [<CommonParameters>]

Descrizione

Il Set-EntraAuthorizationPolicy cmdlet aggiorna un criterio di autorizzazione Microsoft Entra ID.

Negli scenari delegati con account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. Il ruolo con privilegi minimi per questa operazione è:

  • Amministratore di ruolo privilegiato

Esempio

Esempio 1: Aggiornare un criterio di autorizzazione

Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$params = @{
    DisplayName                               = 'Updated displayName'
    Description                               = 'Updated Description'
    BlockMsolPowerShell                       = $true
    AllowedToUseSSPR                          = $false
    AllowEmailVerifiedUsersToJoinOrganization = $true
    AllowedToSignUpEmailBasedSubscriptions    = $true
}

Set-EntraAuthorizationPolicy @params

Questo esempio illustra come aggiornare un criterio di autorizzazione Microsoft Entra ID.

Esempio 2: Aggiornare DefaultUserRolePermissions dei criteri di autorizzazione

Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$defaultUserRolePermissions = New-Object -TypeName Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions
$defaultUserRolePermissions.AllowedToCreateApps = $false
$defaultUserRolePermissions.AllowedToCreateSecurityGroups = $false
$defaultUserRolePermissions.AllowedToReadOtherUsers = $false
Set-EntraAuthorizationPolicy -DefaultUserRolePermissions $defaultUserRolePermissions

In questo esempio viene illustrato come aggiornare un valore DefaultUserRolePermissions dei criteri di autorizzazione in Microsoft Entra ID.

Parametri

-AllowedToSignUpEmailBasedSubscriptions

Specifica se gli utenti possono iscriversi per le sottoscrizioni basate su posta elettronica. Il valore predefinito iniziale è true.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-AllowedToUseSSPR

Specifica se la funzionalità di reimpostazione della password Self-Serve può essere usata dagli utenti nel tenant. Il valore predefinito iniziale è true.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-AllowEmailVerifiedUsersToJoinOrganization

Specifica se un utente può partecipare al tenant tramite convalida tramite posta elettronica. Il valore predefinito iniziale è true.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-allowInvitesFrom

Indica chi può invitare utenti esterni all'organizzazione. I valori possibili sono i seguenti: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, everyone. Tutti gli utenti sono l'impostazione predefinita per tutti gli ambienti cloud ad eccezione del governo degli Stati Uniti.

Proprietà dei parametri

Tipo:allowInvitesFrom
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-allowUserConsentForRiskyApps

Indica se è consentito il consenso dell'utente per le app rischiose. Il valore predefinito è false. È consigliabile mantenere il valore impostato su false.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-BlockMsolPowerShell

Specifica se l'accesso basato sull'utente all'endpoint del servizio legacy usato da Microsoft Online PowerShell è bloccato o meno.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DefaultUserRolePermissions

Contiene varie autorizzazioni predefinite per i ruoli utente personalizzabili.

Proprietà dei parametri

Tipo:DefaultUserRolePermissions
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Description

Specifica la descrizione dei criteri di autorizzazione.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DisplayName

Specifica il nome visualizzato dei criteri di autorizzazione.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions