Get-EntraAuthorizationPolicy
Pobiera zasady autoryzacji.
Składnia
GetQuery (domyślnie)
Get-EntraAuthorizationPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraAuthorizationPolicy
-Id <String>
[-Property <String[]>]
[<CommonParameters>]
Opis
Polecenie Get-EntraAuthorizationPolicy cmdlet pobiera zasady autoryzacji Microsoft Entra ID.
W scenariuszach delegowanych z kontami służbowymi zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z wymaganymi uprawnieniami. Najmniej uprzywilejowane role dla tej operacji to:
- Globalny czytnik
- Przeglądarka zabezpieczeń
- Operator bezpieczeństwa
- Administrator zabezpieczeń
- Administrator urządzeń w chmurze
- Administrator licencji
- Administrator ról uprzywilejowanych
Przykłady
Przykład 1. Pobieranie wszystkich zasad
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description DisplayName Id AllowEmailVerifiedUsersToJoinOrganization AllowI
nvites
From
--------------- ----------- ----------- -- ----------------------------------------- ------
Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True every…
Ten przykład pobiera zasady autoryzacji Microsoft Entra ID.
Przykład 2. Pobieranie zasad autoryzacji według identyfikatora
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom : everyone
allowUserConsentForRiskyApps :
id : authorizationPolicy
defaultUserRolePermissions : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell : False
guestUserRoleId : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName : Authorization Policy
@odata.context : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions : True
description : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR : True
DeletedDateTime :
AdditionalProperties : {}
Ten przykład pobiera zasady autoryzacji Microsoft Entra ID.
-
-Idparametr określa unikatowy identyfikator zasad autoryzacji.
Właściwości odpowiedzi to:
-
allowedToSignUpEmailBasedSubscriptions— wskazuje, czy użytkownicy mogą zarejestrować się w celu uzyskania subskrypcji opartych na wiadomości e-mail. -
allowedToUseSSPR— wskazuje, czy administratorzy dzierżawy mogą używać Self-Service resetowania hasła (SSPR). -
allowEmailVerifiedUsersToJoinOrganization— wskazuje, czy użytkownik może dołączyć do dzierżawy za pomocą weryfikacji poczty e-mail. -
allowInvitesFrom— wskazuje, kto może zapraszać gości do organizacji. Możliwe wartości to:none, ,adminsAndGuestInvitersadminsGuestInvitersAndAllMembers,everyone.everyoneto ustawienie domyślne dla wszystkich środowisk chmury z wyjątkiem instytucji rządowych USA. -
allowUserConsentForRiskyApps— wskazuje, czy zgoda użytkownika na ryzykowne aplikacje jest dozwolona. Wartość domyślna tofalse. Zalecamy, aby zachować wartość ustawioną nafalse. -
blockMsolPowerShell— aby wyłączyć użycie modułu MSOnline programu PowerShell, ustaw tę właściwość natruewartość . Spowoduje to również wyłączenie dostępu opartego na użytkowniku do starszego punktu końcowego usługi używanego przez moduł MSOnline programu PowerShell. Nie ma to wpływu na program Microsoft Entra Connect ani Microsoft Graph. -
defaultUserRolePermissions— określa pewne uprawnienia do dostosowywania dla domyślnej roli użytkownika. -
description— opis tych zasad. -
displayName— nazwa wyświetlana dla tych zasad. -
enabledPreviewFeatures— lista funkcji z włączoną prywatną wersją zapoznawcza w dzierżawie. -
guestUserRoleId-represents identyfikator templateId roli, która powinna zostać udzielona gościom. Zapoznaj się z listą unifiedRoleDefinitions, aby znaleźć listę dostępnych szablonów ról. Obecnie obsługiwane są następujące role: Użytkownik (a0b1b346-4d3e-4e8b-98f8-753987be4970), gość (10dae51f-b6af-4016-8d66-8c2a99b9b3) i Restricted Guest User (2af84b1e-32c8-42b7-82bc-daa82404023b). -
permissionGrantPolicyIdsAssignedToDefaultUserRole— wskazuje, czy zgoda użytkownika na aplikacje jest dozwolona, a jeśli tak jest, zasady zgody aplikacji, które określają uprawnienia użytkowników do udzielania zgody. Wartości powinny być w formaciemanagePermissionGrantsForSelf.{id}zasad zgody użytkownika lubmanagePermissionGrantsForOwnedResource.{id}zasad zgody specyficznych dla zasobów, gdzie {id} jest identyfikatorem wbudowanych lub niestandardowych zasad zgody aplikacji. Pusta lista wskazuje, że zgoda użytkownika na aplikacje jest wyłączona.
Parametry
-Id
Określa unikatowy identyfikator zasad autoryzacji.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
GetById
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-Property
Określa właściwości, które mają być zwracane.
Właściwości parametru
| Typ: | System.String[] |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Select |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.