Il Set-EntraAuthorizationPolicy cmdlet aggiorna un criterio di autorizzazione Microsoft Entra ID.
Negli scenari delegati con account aziendali o dell'istituto di istruzione, l'utente connesso deve avere un ruolo Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. Il ruolo con privilegi minimi per questa operazione è:
Amministratore di ruolo privilegiato
Esempio
Esempio 1: Aggiornare un criterio di autorizzazione
In questo esempio viene illustrato come aggiornare un valore DefaultUserRolePermissions dei criteri di autorizzazione in Microsoft Entra ID.
Parametri
-AllowedToSignUpEmailBasedSubscriptions
Specifica se gli utenti possono iscriversi per le sottoscrizioni basate su posta elettronica.
Il valore predefinito iniziale è true.
Proprietà dei parametri
Tipo:
System.Boolean
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-AllowedToUseSSPR
Specifica se la funzionalità di reimpostazione della password Self-Serve può essere usata dagli utenti nel tenant.
Il valore predefinito iniziale è true.
Proprietà dei parametri
Tipo:
System.Boolean
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-AllowEmailVerifiedUsersToJoinOrganization
Specifica se un utente può partecipare al tenant tramite convalida tramite posta elettronica.
Il valore predefinito iniziale è true.
Proprietà dei parametri
Tipo:
System.Boolean
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-allowInvitesFrom
Indica chi può invitare utenti esterni all'organizzazione. I valori possibili sono i seguenti: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, everyone. Tutti gli utenti sono l'impostazione predefinita per tutti gli ambienti cloud ad eccezione del governo degli Stati Uniti.
Proprietà dei parametri
Tipo:
allowInvitesFrom
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-allowUserConsentForRiskyApps
Indica se è consentito il consenso dell'utente per le app rischiose. Il valore predefinito è false. È consigliabile mantenere il valore impostato su false.
Proprietà dei parametri
Tipo:
System.Boolean
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-BlockMsolPowerShell
Specifica se l'accesso basato sull'utente all'endpoint del servizio legacy usato da Microsoft Online PowerShell è bloccato o meno.
Proprietà dei parametri
Tipo:
System.Boolean
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-DefaultUserRolePermissions
Contiene varie autorizzazioni predefinite per i ruoli utente personalizzabili.
Proprietà dei parametri
Tipo:
DefaultUserRolePermissions
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-Description
Specifica la descrizione dei criteri di autorizzazione.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-DisplayName
Specifica il nome visualizzato dei criteri di autorizzazione.
Proprietà dei parametri
Tipo:
System.String
Valore predefinito:
None
Supporta i caratteri jolly:
False
DontShow:
False
Set di parametri
(All)
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.