Get-EntraAuthorizationPolicy

承認ポリシーを取得します。

構文

GetQuery (既定)

Get-EntraAuthorizationPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraAuthorizationPolicy

    -Id <String>
    [-Property <String[]>]
    [<CommonParameters>]

説明

Get-EntraAuthorizationPolicy コマンドレットは、Microsoft Entra ID承認ポリシーを取得します。

職場または学校アカウントを使用する委任されたシナリオでは、サインインしているユーザーは、必要なアクセス許可を持つサポートされているMicrosoft Entra ロールまたはカスタム ロールを持っている必要があります。 この操作の最小特権ロールは次のとおりです。

  • グローバルリーダー
  • セキュリティリーダー
  • セキュリティ オペレーター
  • セキュリティ管理者
  • クラウド デバイス管理者
  • ライセンス管理者
  • 特権ロール管理者

例 1: すべてのポリシーを取得する

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description                                                       DisplayName          Id                  AllowEmailVerifiedUsersToJoinOrganization AllowI
                                                                                                                                                                     nvites
                                                                                                                                                                     From
--------------- -----------                                                       -----------          --                  ----------------------------------------- ------
                Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True                                      every…

この例では、Microsoft Entra ID承認ポリシーを取得します。

例 2: ID で承認ポリシーを取得する

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom                          : everyone
allowUserConsentForRiskyApps              :
id                                        : authorizationPolicy
defaultUserRolePermissions                : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
                                            allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell                       : False
guestUserRoleId                           : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName                               : Authorization Policy
@odata.context                            : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions    : True
description                               : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR                          : True
DeletedDateTime                           :
AdditionalProperties                      : {}

この例では、Microsoft Entra ID承認ポリシーを取得します。

  • -Id パラメーターは、承認ポリシーの一意識別子を指定します。

応答プロパティは次のとおりです。

  • allowedToSignUpEmailBasedSubscriptions - ユーザーが電子メール ベースのサブスクリプションにサインアップできるかどうかを示します。
  • allowedToUseSSPR - テナントの管理者が Self-Service パスワード リセット (SSPR) を使用できるかどうかを示します。
  • allowEmailVerifiedUsersToJoinOrganization - ユーザーが電子メールの検証によってテナントに参加できるかどうかを示します。
  • allowInvitesFrom - ゲストを組織に招待できるユーザーを示します。 使用可能な値: noneadminsAndGuestInvitersadminsGuestInvitersAndAllMemberseveryoneeveryone は、米国政府機関を除くすべてのクラウド環境の既定の設定です。
  • allowUserConsentForRiskyApps - 危険なアプリに対するユーザーの同意が許可されているかどうかを示します。 既定値は、false です。 値は false に設定しておくことをお勧めします。
  • blockMsolPowerShell - MSOnline PowerShell モジュールの使用を無効にするには、このプロパティを true に設定します。 これにより、MSOnline PowerShell モジュールで使用されるレガシ サービス エンドポイントへのユーザー ベースのアクセスも無効になります。 これは、Microsoft Entra Connect または Microsoft Graph には影響しません。
  • defaultUserRolePermissions - 既定のユーザー ロールに対する特定のカスタマイズ可能なアクセス許可を指定します。
  • description - このポリシーの説明。
  • displayName - このポリシーの表示名。
  • enabledPreviewFeatures - テナントでプライベート プレビューが有効になっている機能の一覧。
  • guestUserRoleId -represents ゲストに付与する必要があるロールのロール templateId です。 使用可能なロール テンプレートの一覧については、「list unifiedRoleDefinitions」を参照してください。 現在サポートされているロール: User (a0b1b346-4d3e-4e8b-98f8-753987be4970)、ゲスト ユーザー (10dae51f-b6af-40) 16-8d66-8c2a99b929b3)、および制限付きゲスト ユーザー (2af84b1e-32c8-42b7-82bc-daa82404023b)。
  • permissionGrantPolicyIdsAssignedToDefaultUserRole - アプリに対するユーザーの同意が許可されているかどうかを示し、許可されている場合は、ユーザーが同意を付与するためのアクセス許可を管理するアプリの同意ポリシーを示します。 値は、ユーザーの同意ポリシーの managePermissionGrantsForSelf.{id} 形式、またはリソース固有の同意ポリシーの managePermissionGrantsForOwnedResource.{id} である必要があります。{id} は、組み込みまたはカスタム アプリの同意ポリシーの ID です。 空のリストは、アプリに対するユーザーの同意が無効になっていることを示します。

パラメーター

-Id

承認ポリシーの一意識別子を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

GetById
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-Property

返されるプロパティを指定します。

パラメーターのプロパティ

型:

System.String[]

規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:Select

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。