Get-EntraAuthorizationPolicy
承認ポリシーを取得します。
構文
GetQuery (既定)
Get-EntraAuthorizationPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraAuthorizationPolicy
-Id <String>
[-Property <String[]>]
[<CommonParameters>]
説明
Get-EntraAuthorizationPolicy コマンドレットは、Microsoft Entra ID承認ポリシーを取得します。
職場または学校アカウントを使用する委任されたシナリオでは、サインインしているユーザーは、必要なアクセス許可を持つサポートされているMicrosoft Entra ロールまたはカスタム ロールを持っている必要があります。 この操作の最小特権ロールは次のとおりです。
- グローバルリーダー
- セキュリティリーダー
- セキュリティ オペレーター
- セキュリティ管理者
- クラウド デバイス管理者
- ライセンス管理者
- 特権ロール管理者
例
例 1: すべてのポリシーを取得する
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description DisplayName Id AllowEmailVerifiedUsersToJoinOrganization AllowI
nvites
From
--------------- ----------- ----------- -- ----------------------------------------- ------
Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True every…
この例では、Microsoft Entra ID承認ポリシーを取得します。
例 2: ID で承認ポリシーを取得する
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom : everyone
allowUserConsentForRiskyApps :
id : authorizationPolicy
defaultUserRolePermissions : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell : False
guestUserRoleId : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName : Authorization Policy
@odata.context : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions : True
description : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR : True
DeletedDateTime :
AdditionalProperties : {}
この例では、Microsoft Entra ID承認ポリシーを取得します。
-
-Idパラメーターは、承認ポリシーの一意識別子を指定します。
応答プロパティは次のとおりです。
-
allowedToSignUpEmailBasedSubscriptions- ユーザーが電子メール ベースのサブスクリプションにサインアップできるかどうかを示します。 -
allowedToUseSSPR- テナントの管理者が Self-Service パスワード リセット (SSPR) を使用できるかどうかを示します。 -
allowEmailVerifiedUsersToJoinOrganization- ユーザーが電子メールの検証によってテナントに参加できるかどうかを示します。 -
allowInvitesFrom- ゲストを組織に招待できるユーザーを示します。 使用可能な値:none、adminsAndGuestInviters、adminsGuestInvitersAndAllMembers、everyone。everyoneは、米国政府機関を除くすべてのクラウド環境の既定の設定です。 -
allowUserConsentForRiskyApps- 危険なアプリに対するユーザーの同意が許可されているかどうかを示します。 既定値は、falseです。 値はfalseに設定しておくことをお勧めします。 -
blockMsolPowerShell- MSOnline PowerShell モジュールの使用を無効にするには、このプロパティをtrueに設定します。 これにより、MSOnline PowerShell モジュールで使用されるレガシ サービス エンドポイントへのユーザー ベースのアクセスも無効になります。 これは、Microsoft Entra Connect または Microsoft Graph には影響しません。 -
defaultUserRolePermissions- 既定のユーザー ロールに対する特定のカスタマイズ可能なアクセス許可を指定します。 -
description- このポリシーの説明。 -
displayName- このポリシーの表示名。 -
enabledPreviewFeatures- テナントでプライベート プレビューが有効になっている機能の一覧。 -
guestUserRoleId-represents ゲストに付与する必要があるロールのロール templateId です。 使用可能なロール テンプレートの一覧については、「list unifiedRoleDefinitions」を参照してください。 現在サポートされているロール: User (a0b1b346-4d3e-4e8b-98f8-753987be4970)、ゲスト ユーザー (10dae51f-b6af-40) 16-8d66-8c2a99b929b3)、および制限付きゲスト ユーザー (2af84b1e-32c8-42b7-82bc-daa82404023b)。 -
permissionGrantPolicyIdsAssignedToDefaultUserRole- アプリに対するユーザーの同意が許可されているかどうかを示し、許可されている場合は、ユーザーが同意を付与するためのアクセス許可を管理するアプリの同意ポリシーを示します。 値は、ユーザーの同意ポリシーのmanagePermissionGrantsForSelf.{id}形式、またはリソース固有の同意ポリシーのmanagePermissionGrantsForOwnedResource.{id}である必要があります。{id} は、組み込みまたはカスタム アプリの同意ポリシーの ID です。 空のリストは、アプリに対するユーザーの同意が無効になっていることを示します。
パラメーター
-Id
承認ポリシーの一意識別子を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
GetById
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-Property
返されるプロパティを指定します。
パラメーターのプロパティ
| 型: | System.String[] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | Select |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。