Set-EntraAuthorizationPolicy

承認ポリシーを更新します。

構文

Default (既定)

Set-EntraAuthorizationPolicy

    [-BlockMsolPowerShell <Boolean>]
    [-AllowedToSignUpEmailBasedSubscriptions <Boolean>]
    [-AllowEmailVerifiedUsersToJoinOrganization <Boolean>]
    [-DisplayName <String>]
    [-Description <String>]
    [-DefaultUserRolePermissions <DefaultUserRolePermissions>]
    [-AllowedToUseSSPR <Boolean>]
    [<CommonParameters>]

説明

Set-EntraAuthorizationPolicy コマンドレットは、Microsoft Entra ID承認ポリシーを更新します。

職場または学校アカウントを使用する委任されたシナリオでは、サインインしているユーザーは、必要なアクセス許可を持つサポートされているMicrosoft Entra ロールまたはカスタム ロールを持っている必要があります。 この操作の最小特権ロールは次のとおりです。

  • 特権ロール管理者

例 1: 承認ポリシーを更新する

Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$params = @{
    DisplayName                               = 'Updated displayName'
    Description                               = 'Updated Description'
    BlockMsolPowerShell                       = $true
    AllowedToUseSSPR                          = $false
    AllowEmailVerifiedUsersToJoinOrganization = $true
    AllowedToSignUpEmailBasedSubscriptions    = $true
}

Set-EntraAuthorizationPolicy @params

この例では、Microsoft Entra ID承認ポリシーを更新する方法を示します。

例 2: 承認ポリシーの DefaultUserRolePermissions を更新する

Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$defaultUserRolePermissions = New-Object -TypeName Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions
$defaultUserRolePermissions.AllowedToCreateApps = $false
$defaultUserRolePermissions.AllowedToCreateSecurityGroups = $false
$defaultUserRolePermissions.AllowedToReadOtherUsers = $false
Set-EntraAuthorizationPolicy -DefaultUserRolePermissions $defaultUserRolePermissions

この例では、Microsoft Entra IDで承認ポリシーの DefaultUserRolePermissions を更新する方法を示します。

パラメーター

-AllowedToSignUpEmailBasedSubscriptions

ユーザーが電子メール ベースのサブスクリプションにサインアップできるかどうかを指定します。 初期値は true です。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-AllowedToUseSSPR

Self-Serve パスワード リセット機能をテナントのユーザーが使用できるかどうかを指定します。 初期値は true です。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-AllowEmailVerifiedUsersToJoinOrganization

ユーザーが電子メールの検証によってテナントに参加できるかどうかを指定します。 初期値は true です。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-allowInvitesFrom

外部ユーザーをorganizationに招待できるユーザーを示します。 使用可能な値: noneadminsAndGuestInvitersadminsGuestInvitersAndAllMemberseveryone。 すべてのユーザーが、米国政府機関を除くすべてのクラウド環境の既定の設定です。

パラメーターのプロパティ

型:allowInvitesFrom
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-allowUserConsentForRiskyApps

危険なアプリに対するユーザーの同意を許可するかどうかを示します。 既定値は、false です。 値は false に設定しておくことをお勧めします。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-BlockMsolPowerShell

Microsoft Online PowerShell で使用されるレガシ サービス エンドポイントへのユーザー ベースのアクセスをブロックするかどうかを指定します。

パラメーターのプロパティ

型:System.Boolean
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-DefaultUserRolePermissions

カスタマイズ可能なさまざまな既定のユーザー ロールのアクセス許可が含まれています。

パラメーターのプロパティ

型:DefaultUserRolePermissions
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Description

承認ポリシーの説明を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-DisplayName

承認ポリシーの表示名を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。

入力

Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions