Set-EntraAuthorizationPolicy
構文
Default (既定)
Set-EntraAuthorizationPolicy
[-BlockMsolPowerShell <Boolean>]
[-AllowedToSignUpEmailBasedSubscriptions <Boolean>]
[-AllowEmailVerifiedUsersToJoinOrganization <Boolean>]
[-DisplayName <String>]
[-Description <String>]
[-DefaultUserRolePermissions <DefaultUserRolePermissions>]
[-AllowedToUseSSPR <Boolean>]
[<CommonParameters>]
説明
Set-EntraAuthorizationPolicy コマンドレットは、Microsoft Entra ID承認ポリシーを更新します。
職場または学校アカウントを使用する委任されたシナリオでは、サインインしているユーザーは、必要なアクセス許可を持つサポートされているMicrosoft Entra ロールまたはカスタム ロールを持っている必要があります。 この操作の最小特権ロールは次のとおりです。
例
例 1: 承認ポリシーを更新する
Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$params = @{
DisplayName = 'Updated displayName'
Description = 'Updated Description'
BlockMsolPowerShell = $true
AllowedToUseSSPR = $false
AllowEmailVerifiedUsersToJoinOrganization = $true
AllowedToSignUpEmailBasedSubscriptions = $true
}
Set-EntraAuthorizationPolicy @params
この例では、Microsoft Entra ID承認ポリシーを更新する方法を示します。
例 2: 承認ポリシーの DefaultUserRolePermissions を更新する
Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$defaultUserRolePermissions = New-Object -TypeName Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions
$defaultUserRolePermissions.AllowedToCreateApps = $false
$defaultUserRolePermissions.AllowedToCreateSecurityGroups = $false
$defaultUserRolePermissions.AllowedToReadOtherUsers = $false
Set-EntraAuthorizationPolicy -DefaultUserRolePermissions $defaultUserRolePermissions
この例では、Microsoft Entra IDで承認ポリシーの DefaultUserRolePermissions を更新する方法を示します。
パラメーター
-AllowedToSignUpEmailBasedSubscriptions
ユーザーが電子メール ベースのサブスクリプションにサインアップできるかどうかを指定します。
初期値は true です。
パラメーターのプロパティ
| 型: | System.Boolean
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-AllowedToUseSSPR
Self-Serve パスワード リセット機能をテナントのユーザーが使用できるかどうかを指定します。
初期値は true です。
パラメーターのプロパティ
| 型: | System.Boolean
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-AllowEmailVerifiedUsersToJoinOrganization
ユーザーが電子メールの検証によってテナントに参加できるかどうかを指定します。
初期値は true です。
パラメーターのプロパティ
| 型: | System.Boolean
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-allowInvitesFrom
外部ユーザーをorganizationに招待できるユーザーを示します。 使用可能な値: none、adminsAndGuestInviters、adminsGuestInvitersAndAllMembers、everyone。 すべてのユーザーが、米国政府機関を除くすべてのクラウド環境の既定の設定です。
パラメーターのプロパティ
| 型: | allowInvitesFrom
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-allowUserConsentForRiskyApps
危険なアプリに対するユーザーの同意を許可するかどうかを示します。 既定値は、false です。 値は false に設定しておくことをお勧めします。
パラメーターのプロパティ
| 型: | System.Boolean
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-BlockMsolPowerShell
Microsoft Online PowerShell で使用されるレガシ サービス エンドポイントへのユーザー ベースのアクセスをブロックするかどうかを指定します。
パラメーターのプロパティ
| 型: | System.Boolean
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-DefaultUserRolePermissions
カスタマイズ可能なさまざまな既定のユーザー ロールのアクセス許可が含まれています。
パラメーターのプロパティ
| 型: | DefaultUserRolePermissions
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Description
承認ポリシーの説明を指定します。
パラメーターのプロパティ
| 型: | System.String
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-DisplayName
承認ポリシーの表示名を指定します。
パラメーターのプロパティ
| 型: | System.String
|
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。
Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions