De Set-EntraAuthorizationPolicy cmdlet werkt een Microsoft Entra ID autorisatiebeleid bij.
In gedelegeerde scenario's met werk- of schoolaccounts moet de aangemelde gebruiker een ondersteunde Microsoft Entra rol of aangepaste rol hebben met de benodigde machtigingen. De minst bevoorrechte rol voor deze bewerking is:
In dit voorbeeld ziet u hoe u een DefaultUserRolePermissions van autorisatiebeleid bijwerkt in Microsoft Entra ID.
Parameters
-AllowedToSignUpEmailBasedSubscriptions
Hiermee geeft u op of gebruikers zich kunnen registreren voor e-mailabonnementen.
De oorspronkelijke standaardwaarde is waar.
Parametereigenschappen
Type:
System.Boolean
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
False
Waarde uit pijplijn op eigenschapsnaam:
False
Waarde van resterende argumenten:
False
-AllowedToUseSSPR
Hiermee geeft u op of de functie Self-Serve Wachtwoord opnieuw instellen door gebruikers in de tenant kan worden gebruikt.
De oorspronkelijke standaardwaarde is waar.
Parametereigenschappen
Type:
System.Boolean
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
False
Waarde uit pijplijn op eigenschapsnaam:
False
Waarde van resterende argumenten:
False
-AllowEmailVerifiedUsersToJoinOrganization
Hiermee geeft u op of een gebruiker via e-mailvalidatie lid kan worden van de tenant.
De oorspronkelijke standaardwaarde is waar.
Parametereigenschappen
Type:
System.Boolean
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
False
Waarde uit pijplijn op eigenschapsnaam:
False
Waarde van resterende argumenten:
False
-allowInvitesFrom
Geeft aan wie externe gebruikers kan uitnodigen voor de organisatie. Mogelijke waarden zijn: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, . everyone Iedereen is de standaardinstelling voor alle cloudomgevingen, met uitzondering van de Amerikaanse overheid.
Parametereigenschappen
Type:
allowInvitesFrom
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
False
Waarde uit pijplijn op eigenschapsnaam:
False
Waarde van resterende argumenten:
False
-allowUserConsentForRiskyApps
Geeft aan of gebruikerstoestemming voor riskante apps is toegestaan. De standaardwaarde is false. U wordt aangeraden de waarde ingesteld te houden op false.
Parametereigenschappen
Type:
System.Boolean
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
False
Waarde uit pijplijn op eigenschapsnaam:
False
Waarde van resterende argumenten:
False
-BlockMsolPowerShell
Hiermee geeft u op of de gebruikerstoegang tot het verouderde service-eindpunt dat wordt gebruikt door Microsoft Online PowerShell wordt geblokkeerd of niet.
Parametereigenschappen
Type:
System.Boolean
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
False
Waarde uit pijplijn op eigenschapsnaam:
False
Waarde van resterende argumenten:
False
-DefaultUserRolePermissions
Bevat verschillende aanpasbare standaardmachtigingen voor gebruikersrollen.
Parametereigenschappen
Type:
DefaultUserRolePermissions
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
False
Waarde uit pijplijn op eigenschapsnaam:
False
Waarde van resterende argumenten:
False
-Description
Hiermee geeft u de beschrijving van het autorisatiebeleid.
Parametereigenschappen
Type:
System.String
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
False
Waarde uit pijplijn op eigenschapsnaam:
False
Waarde van resterende argumenten:
False
-DisplayName
Hiermee geeft u de weergavenaam van het autorisatiebeleid.
Parametereigenschappen
Type:
System.String
Default value:
None
Ondersteunt jokertekens:
False
DontShow:
False
Parametersets
(All)
Position:
Named
Verplicht:
False
Waarde uit pijplijn:
False
Waarde uit pijplijn op eigenschapsnaam:
False
Waarde van resterende argumenten:
False
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.