Set-EntraAuthorizationPolicy

Werkt een autorisatiebeleid bij.

Syntax

Default (Standaard)

Set-EntraAuthorizationPolicy

    [-BlockMsolPowerShell <Boolean>]
    [-AllowedToSignUpEmailBasedSubscriptions <Boolean>]
    [-AllowEmailVerifiedUsersToJoinOrganization <Boolean>]
    [-DisplayName <String>]
    [-Description <String>]
    [-DefaultUserRolePermissions <DefaultUserRolePermissions>]
    [-AllowedToUseSSPR <Boolean>]
    [<CommonParameters>]

Description

De Set-EntraAuthorizationPolicy cmdlet werkt een Microsoft Entra ID autorisatiebeleid bij.

In gedelegeerde scenario's met werk- of schoolaccounts moet de aangemelde gebruiker een ondersteunde Microsoft Entra rol of aangepaste rol hebben met de benodigde machtigingen. De minst bevoorrechte rol voor deze bewerking is:

  • Bevoorrechte Rollenbeheerder

Voorbeelden

Voorbeeld 1: Een autorisatiebeleid bijwerken

Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$params = @{
    DisplayName                               = 'Updated displayName'
    Description                               = 'Updated Description'
    BlockMsolPowerShell                       = $true
    AllowedToUseSSPR                          = $false
    AllowEmailVerifiedUsersToJoinOrganization = $true
    AllowedToSignUpEmailBasedSubscriptions    = $true
}

Set-EntraAuthorizationPolicy @params

In dit voorbeeld ziet u hoe u een Microsoft Entra ID autorisatiebeleid bijwerkt.

Voorbeeld 2: DefaultUserRolePermissions van autorisatiebeleid bijwerken

Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$defaultUserRolePermissions = New-Object -TypeName Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions
$defaultUserRolePermissions.AllowedToCreateApps = $false
$defaultUserRolePermissions.AllowedToCreateSecurityGroups = $false
$defaultUserRolePermissions.AllowedToReadOtherUsers = $false
Set-EntraAuthorizationPolicy -DefaultUserRolePermissions $defaultUserRolePermissions

In dit voorbeeld ziet u hoe u een DefaultUserRolePermissions van autorisatiebeleid bijwerkt in Microsoft Entra ID.

Parameters

-AllowedToSignUpEmailBasedSubscriptions

Hiermee geeft u op of gebruikers zich kunnen registreren voor e-mailabonnementen. De oorspronkelijke standaardwaarde is waar.

Parametereigenschappen

Type:System.Boolean
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-AllowedToUseSSPR

Hiermee geeft u op of de functie Self-Serve Wachtwoord opnieuw instellen door gebruikers in de tenant kan worden gebruikt. De oorspronkelijke standaardwaarde is waar.

Parametereigenschappen

Type:System.Boolean
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-AllowEmailVerifiedUsersToJoinOrganization

Hiermee geeft u op of een gebruiker via e-mailvalidatie lid kan worden van de tenant. De oorspronkelijke standaardwaarde is waar.

Parametereigenschappen

Type:System.Boolean
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-allowInvitesFrom

Geeft aan wie externe gebruikers kan uitnodigen voor de organisatie. Mogelijke waarden zijn: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, . everyone Iedereen is de standaardinstelling voor alle cloudomgevingen, met uitzondering van de Amerikaanse overheid.

Parametereigenschappen

Type:allowInvitesFrom
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-allowUserConsentForRiskyApps

Geeft aan of gebruikerstoestemming voor riskante apps is toegestaan. De standaardwaarde is false. U wordt aangeraden de waarde ingesteld te houden op false.

Parametereigenschappen

Type:System.Boolean
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-BlockMsolPowerShell

Hiermee geeft u op of de gebruikerstoegang tot het verouderde service-eindpunt dat wordt gebruikt door Microsoft Online PowerShell wordt geblokkeerd of niet.

Parametereigenschappen

Type:System.Boolean
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-DefaultUserRolePermissions

Bevat verschillende aanpasbare standaardmachtigingen voor gebruikersrollen.

Parametereigenschappen

Type:DefaultUserRolePermissions
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-Description

Hiermee geeft u de beschrijving van het autorisatiebeleid.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-DisplayName

Hiermee geeft u de weergavenaam van het autorisatiebeleid.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.

Invoerwaarden

Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions