Polecenie Set-EntraAuthorizationPolicy cmdlet aktualizuje zasady autoryzacji Microsoft Entra ID.
W scenariuszach delegowanych z kontami służbowymi zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z niezbędnymi uprawnieniami. Najmniej uprzywilejowaną rolą dla tej operacji jest:
W tym przykładzie pokazano, jak zaktualizować zasady autoryzacji DefaultUserRolePermissions w Microsoft Entra ID.
Parametry
-AllowedToSignUpEmailBasedSubscriptions
Określa, czy użytkownicy mogą zarejestrować się w celu uzyskania subskrypcji opartych na wiadomości e-mail.
Początkowa wartość domyślna to true.
Właściwości parametru
Typ:
System.Boolean
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
False
Wartość z potoku według nazwy właściwości:
False
Wartość z pozostałych argumentów:
False
-AllowedToUseSSPR
Określa, czy funkcja resetowania hasła Self-Serve może być używana przez użytkowników w dzierżawie.
Początkowa wartość domyślna to true.
Właściwości parametru
Typ:
System.Boolean
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
False
Wartość z potoku według nazwy właściwości:
False
Wartość z pozostałych argumentów:
False
-AllowEmailVerifiedUsersToJoinOrganization
Określa, czy użytkownik może dołączyć do dzierżawy za pomocą weryfikacji poczty e-mail.
Początkowa wartość domyślna to true.
Właściwości parametru
Typ:
System.Boolean
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
False
Wartość z potoku według nazwy właściwości:
False
Wartość z pozostałych argumentów:
False
-allowInvitesFrom
Wskazuje, kto może zapraszać użytkowników zewnętrznych do organizacji. Możliwe wartości to: none, , adminsAndGuestInvitersadminsGuestInvitersAndAllMembers, everyone. Wszyscy są ustawieniem domyślnym dla wszystkich środowisk chmury z wyjątkiem instytucji rządowych USA.
Właściwości parametru
Typ:
allowInvitesFrom
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
False
Wartość z potoku według nazwy właściwości:
False
Wartość z pozostałych argumentów:
False
-allowUserConsentForRiskyApps
Wskazuje, czy zgoda użytkownika na ryzykowne aplikacje jest dozwolona. Wartość domyślna to false. Zalecamy, aby zachować wartość ustawioną na false.
Właściwości parametru
Typ:
System.Boolean
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
False
Wartość z potoku według nazwy właściwości:
False
Wartość z pozostałych argumentów:
False
-BlockMsolPowerShell
Określa, czy dostęp oparty na użytkowniku do starszego punktu końcowego usługi używanego przez program Microsoft Online PowerShell jest zablokowany, czy nie.
Właściwości parametru
Typ:
System.Boolean
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
False
Wartość z potoku według nazwy właściwości:
False
Wartość z pozostałych argumentów:
False
-DefaultUserRolePermissions
Zawiera różne dostosowywalne domyślne uprawnienia roli użytkownika.
Właściwości parametru
Typ:
DefaultUserRolePermissions
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
False
Wartość z potoku według nazwy właściwości:
False
Wartość z pozostałych argumentów:
False
-Description
Określa opis zasad autoryzacji.
Właściwości parametru
Typ:
System.String
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
False
Wartość z potoku według nazwy właściwości:
False
Wartość z pozostałych argumentów:
False
-DisplayName
Określa nazwę wyświetlaną zasad autoryzacji.
Właściwości parametru
Typ:
System.String
Domyślna wartość:
None
Obsługuje symbole wieloznaczne:
False
DontShow:
False
Zestawy parametrów
(All)
Position:
Named
Obowiązkowe:
False
Wartość z potoku:
False
Wartość z potoku według nazwy właściwości:
False
Wartość z pozostałych argumentów:
False
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.