Get-EntraAuthorizationPolicy

Pobiera zasady autoryzacji.

Składnia

GetQuery (domyślnie)

Get-EntraAuthorizationPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraAuthorizationPolicy

    -Id <String>
    [-Property <String[]>]
    [<CommonParameters>]

Opis

Polecenie Get-EntraAuthorizationPolicy cmdlet pobiera zasady autoryzacji Microsoft Entra ID.

W scenariuszach delegowanych z kontami służbowymi zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z wymaganymi uprawnieniami. Najmniej uprzywilejowane role dla tej operacji to:

  • Globalny czytnik
  • Przeglądarka zabezpieczeń
  • Operator bezpieczeństwa
  • Administrator zabezpieczeń
  • Administrator urządzeń w chmurze
  • Administrator licencji
  • Administrator ról uprzywilejowanych

Przykłady

Przykład 1. Pobieranie wszystkich zasad

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description                                                       DisplayName          Id                  AllowEmailVerifiedUsersToJoinOrganization AllowI
                                                                                                                                                                     nvites
                                                                                                                                                                     From
--------------- -----------                                                       -----------          --                  ----------------------------------------- ------
                Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True                                      every…

Ten przykład pobiera zasady autoryzacji Microsoft Entra ID.

Przykład 2. Pobieranie zasad autoryzacji według identyfikatora

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom                          : everyone
allowUserConsentForRiskyApps              :
id                                        : authorizationPolicy
defaultUserRolePermissions                : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
                                            allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell                       : False
guestUserRoleId                           : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName                               : Authorization Policy
@odata.context                            : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions    : True
description                               : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR                          : True
DeletedDateTime                           :
AdditionalProperties                      : {}

Ten przykład pobiera zasady autoryzacji Microsoft Entra ID.

  • -Id parametr określa unikatowy identyfikator zasad autoryzacji.

Właściwości odpowiedzi to:

  • allowedToSignUpEmailBasedSubscriptions — wskazuje, czy użytkownicy mogą zarejestrować się w celu uzyskania subskrypcji opartych na wiadomości e-mail.
  • allowedToUseSSPR — wskazuje, czy administratorzy dzierżawy mogą używać Self-Service resetowania hasła (SSPR).
  • allowEmailVerifiedUsersToJoinOrganization — wskazuje, czy użytkownik może dołączyć do dzierżawy za pomocą weryfikacji poczty e-mail.
  • allowInvitesFrom — wskazuje, kto może zapraszać gości do organizacji. Możliwe wartości to: none, , adminsAndGuestInvitersadminsGuestInvitersAndAllMembers, everyone. everyone to ustawienie domyślne dla wszystkich środowisk chmury z wyjątkiem instytucji rządowych USA.
  • allowUserConsentForRiskyApps — wskazuje, czy zgoda użytkownika na ryzykowne aplikacje jest dozwolona. Wartość domyślna to false. Zalecamy, aby zachować wartość ustawioną na false.
  • blockMsolPowerShell — aby wyłączyć użycie modułu MSOnline programu PowerShell, ustaw tę właściwość na truewartość . Spowoduje to również wyłączenie dostępu opartego na użytkowniku do starszego punktu końcowego usługi używanego przez moduł MSOnline programu PowerShell. Nie ma to wpływu na program Microsoft Entra Connect ani Microsoft Graph.
  • defaultUserRolePermissions — określa pewne uprawnienia do dostosowywania dla domyślnej roli użytkownika.
  • description — opis tych zasad.
  • displayName — nazwa wyświetlana dla tych zasad.
  • enabledPreviewFeatures — lista funkcji z włączoną prywatną wersją zapoznawcza w dzierżawie.
  • guestUserRoleId -represents identyfikator templateId roli, która powinna zostać udzielona gościom. Zapoznaj się z listą unifiedRoleDefinitions, aby znaleźć listę dostępnych szablonów ról. Obecnie obsługiwane są następujące role: Użytkownik (a0b1b346-4d3e-4e8b-98f8-753987be4970), gość (10dae51f-b6af-4016-8d66-8c2a99b9b3) i Restricted Guest User (2af84b1e-32c8-42b7-82bc-daa82404023b).
  • permissionGrantPolicyIdsAssignedToDefaultUserRole — wskazuje, czy zgoda użytkownika na aplikacje jest dozwolona, a jeśli tak jest, zasady zgody aplikacji, które określają uprawnienia użytkowników do udzielania zgody. Wartości powinny być w formacie managePermissionGrantsForSelf.{id} zasad zgody użytkownika lub managePermissionGrantsForOwnedResource.{id} zasad zgody specyficznych dla zasobów, gdzie {id} jest identyfikatorem wbudowanych lub niestandardowych zasad zgody aplikacji. Pusta lista wskazuje, że zgoda użytkownika na aplikacje jest wyłączona.

Parametry

-Id

Określa unikatowy identyfikator zasad autoryzacji.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

GetById
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-Property

Określa właściwości, które mają być zwracane.

Właściwości parametru

Typ:

System.String[]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Select

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.