Set-EntraAuthorizationPolicy

Aktualizuje zasady autoryzacji.

Składnia

Default (domyślnie)

Set-EntraAuthorizationPolicy

    [-BlockMsolPowerShell <Boolean>]
    [-AllowedToSignUpEmailBasedSubscriptions <Boolean>]
    [-AllowEmailVerifiedUsersToJoinOrganization <Boolean>]
    [-DisplayName <String>]
    [-Description <String>]
    [-DefaultUserRolePermissions <DefaultUserRolePermissions>]
    [-AllowedToUseSSPR <Boolean>]
    [<CommonParameters>]

Opis

Polecenie Set-EntraAuthorizationPolicy cmdlet aktualizuje zasady autoryzacji Microsoft Entra ID.

W scenariuszach delegowanych z kontami służbowymi zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z niezbędnymi uprawnieniami. Najmniej uprzywilejowaną rolą dla tej operacji jest:

  • Administrator ról uprzywilejowanych

Przykłady

Przykład 1. Aktualizowanie zasad autoryzacji

Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$params = @{
    DisplayName                               = 'Updated displayName'
    Description                               = 'Updated Description'
    BlockMsolPowerShell                       = $true
    AllowedToUseSSPR                          = $false
    AllowEmailVerifiedUsersToJoinOrganization = $true
    AllowedToSignUpEmailBasedSubscriptions    = $true
}

Set-EntraAuthorizationPolicy @params

W tym przykładzie pokazano, jak zaktualizować zasady autoryzacji Microsoft Entra ID.

Przykład 2. Aktualizowanie zasad autoryzacji DefaultUserRolePermissions

Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$defaultUserRolePermissions = New-Object -TypeName Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions
$defaultUserRolePermissions.AllowedToCreateApps = $false
$defaultUserRolePermissions.AllowedToCreateSecurityGroups = $false
$defaultUserRolePermissions.AllowedToReadOtherUsers = $false
Set-EntraAuthorizationPolicy -DefaultUserRolePermissions $defaultUserRolePermissions

W tym przykładzie pokazano, jak zaktualizować zasady autoryzacji DefaultUserRolePermissions w Microsoft Entra ID.

Parametry

-AllowedToSignUpEmailBasedSubscriptions

Określa, czy użytkownicy mogą zarejestrować się w celu uzyskania subskrypcji opartych na wiadomości e-mail. Początkowa wartość domyślna to true.

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-AllowedToUseSSPR

Określa, czy funkcja resetowania hasła Self-Serve może być używana przez użytkowników w dzierżawie. Początkowa wartość domyślna to true.

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-AllowEmailVerifiedUsersToJoinOrganization

Określa, czy użytkownik może dołączyć do dzierżawy za pomocą weryfikacji poczty e-mail. Początkowa wartość domyślna to true.

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-allowInvitesFrom

Wskazuje, kto może zapraszać użytkowników zewnętrznych do organizacji. Możliwe wartości to: none, , adminsAndGuestInvitersadminsGuestInvitersAndAllMembers, everyone. Wszyscy są ustawieniem domyślnym dla wszystkich środowisk chmury z wyjątkiem instytucji rządowych USA.

Właściwości parametru

Typ:allowInvitesFrom
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-allowUserConsentForRiskyApps

Wskazuje, czy zgoda użytkownika na ryzykowne aplikacje jest dozwolona. Wartość domyślna to false. Zalecamy, aby zachować wartość ustawioną na false.

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-BlockMsolPowerShell

Określa, czy dostęp oparty na użytkowniku do starszego punktu końcowego usługi używanego przez program Microsoft Online PowerShell jest zablokowany, czy nie.

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-DefaultUserRolePermissions

Zawiera różne dostosowywalne domyślne uprawnienia roli użytkownika.

Właściwości parametru

Typ:DefaultUserRolePermissions
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Description

Określa opis zasad autoryzacji.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-DisplayName

Określa nazwę wyświetlaną zasad autoryzacji.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Dane wejściowe

Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions