Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Representa uma política que pode controlar as configurações de autorização do Microsoft Entra. É um singleton que herda do tipo de política base e sempre existe para o locatário.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| Get | Política de autorização | Leia o objeto authorizationPolicy. |
| Atualizar | Nenhum(a) | Atualize o objeto authorizationPolicy. |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| allowEmailVerifiedUsersToJoinOrganization | Booliano | Indica se um usuário pode ingressar no locatário por validação de email. |
| allowInvitesFrom | allowInvitesFrom | Indica quem pode convidar pessoas para a organização. Os valores possíveis são: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, everyone.
everyone é a configuração padrão para todos os ambientes de nuvem, exceto para o Governo dos EUA. Para obter mais informações, consulte valores allowInvitesFrom. |
| allowUserConsentForRiskyApps | Booliano | Indica se o consentimento do usuário para aplicativos suspeitos é permitido. É recomendável manter allowUserConsentForRiskyApps como false. O valor padrão é false. |
| allowedToSignUpEmailBasedSubscriptions | Booliano | Indica se os usuários podem se inscrever em assinaturas baseadas em email. |
| allowedToUseSSPR | Booliano | Indica se os administradores do locatário podem usar a SSPR (Redefinição de Senha Self-Service). Para obter mais informações, consulte Redefinição de senha por autoatendimento para administradores. |
| blockMsolPowerShell | Booliano | Para desabilitar o uso do MSOL PowerShell, defina essa propriedade como true. Isso também desabilita o acesso baseado no usuário ao ponto de extremidade de serviço herdado usado pelo MSL PowerShell. Isso não afeta o Microsoft Entra Connect nem o Microsoft Graph. |
| defaultUserRolePermissions | defaultUserRolePermissions | Especifica determinadas permissões personalizáveis para a função de usuário padrão. |
| description | Cadeia de caracteres | Descrição desta política. |
| displayName | Cadeia de caracteres | Nome de exibição para esta política. |
| guestUserRoleId | Guid | Representa a função templateId para a função que deve ser concedida aos convidados. Atualmente, as seguintes funções são suportadas: Usuário (a0b1b346-4d3e-4e8b-98f8-753987be4970), Usuário Convidado (10dae51f-b6af-4016-8d66-8c2a99b929b3) e Usuário Convidado Restrito (2af84b1e-32c8-42b7-82bc-daa82404023b). |
| id | Cadeia de caracteres | ID da política de autorização. Obrigatório. Somente leitura. |
valores allowInvitesFrom
| Member | Descrição |
|---|---|
| none | Impedir que todos, incluindo administradores, convidem pessoas. Configuração padrão para o Governo dos EUA. |
| adminsAndGuestInviters | Permitir que membros das funções de AdministradorGlobal, Administrador de Usuários e Emissor de convites independente convidem convidados. |
| adminsGuestInvitersAndAllMembers | Permita que as funções administrativas acima e todos os outros membros da função Usuário convidem convidados. |
| todos | Permita que todos na organização, incluindo convidados, convidem convidados. A configuração padrão para todos os ambientes de nuvem, exceto o Governo dos EUA. |
Relações
Nenhum
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"allowEmailVerifiedUsersToJoinOrganization": "Boolean",
"allowInvitesFrom": "String",
"allowUserConsentForRiskyApps": "Boolean",
"allowedToSignUpEmailBasedSubscriptions": "Boolean",
"allowedToUseSSPR": "Boolean",
"blockMsolPowerShell": "Boolean",
"defaultUserRolePermissions": {"@odata.type": "microsoft.graph.defaultUserRolePermissions"},
"description": "String",
"displayName": "String",
"guestUserRoleId": "Guid",
"id": "String (identifier)"
}