authorizationPolicy tipo de recurso

Namespace: microsoft.graph

Representa uma política que pode controlar as configurações de autorização do Microsoft Entra. É um singleton que herda do tipo de política base e sempre existe para o locatário.

Métodos

Método Tipo de retorno Descrição
Get Política de autorização Leia o objeto authorizationPolicy.
Atualizar Nenhum(a) Atualize o objeto authorizationPolicy.

Propriedades

Propriedade Tipo Descrição
allowEmailVerifiedUsersToJoinOrganization Booliano Indica se um usuário pode ingressar no locatário por validação de email.
allowInvitesFrom allowInvitesFrom Indica quem pode convidar pessoas para a organização. Os valores possíveis são: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, everyone. everyone é a configuração padrão para todos os ambientes de nuvem, exceto para o Governo dos EUA. Para obter mais informações, consulte valores allowInvitesFrom.
allowUserConsentForRiskyApps Booliano Indica se o consentimento do usuário para aplicativos suspeitos é permitido. É recomendável manter allowUserConsentForRiskyApps como false. O valor padrão é false.
allowedToSignUpEmailBasedSubscriptions Booliano Indica se os usuários podem se inscrever em assinaturas baseadas em email.
allowedToUseSSPR Booliano Indica se os administradores do locatário podem usar a SSPR (Redefinição de Senha Self-Service). Para obter mais informações, consulte Redefinição de senha por autoatendimento para administradores.
blockMsolPowerShell Booliano Para desabilitar o uso do MSOL PowerShell, defina essa propriedade como true. Isso também desabilita o acesso baseado no usuário ao ponto de extremidade de serviço herdado usado pelo MSL PowerShell. Isso não afeta o Microsoft Entra Connect nem o Microsoft Graph.
defaultUserRolePermissions defaultUserRolePermissions Especifica determinadas permissões personalizáveis para a função de usuário padrão.
description Cadeia de caracteres Descrição desta política.
displayName Cadeia de caracteres Nome de exibição para esta política.
guestUserRoleId Guid Representa a função templateId para a função que deve ser concedida aos convidados. Atualmente, as seguintes funções são suportadas: Usuário (a0b1b346-4d3e-4e8b-98f8-753987be4970), Usuário Convidado (10dae51f-b6af-4016-8d66-8c2a99b929b3) e Usuário Convidado Restrito (2af84b1e-32c8-42b7-82bc-daa82404023b).
id Cadeia de caracteres ID da política de autorização. Obrigatório. Somente leitura.

valores allowInvitesFrom

Member Descrição
none Impedir que todos, incluindo administradores, convidem pessoas. Configuração padrão para o Governo dos EUA.
adminsAndGuestInviters Permitir que membros das funções de AdministradorGlobal, Administrador de Usuários e Emissor de convites independente convidem convidados.
adminsGuestInvitersAndAllMembers Permita que as funções administrativas acima e todos os outros membros da função Usuário convidem convidados.
todos Permita que todos na organização, incluindo convidados, convidem convidados. A configuração padrão para todos os ambientes de nuvem, exceto o Governo dos EUA.

Relações

Nenhum

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "allowEmailVerifiedUsersToJoinOrganization": "Boolean",
  "allowInvitesFrom": "String",
  "allowUserConsentForRiskyApps": "Boolean",
  "allowedToSignUpEmailBasedSubscriptions": "Boolean",
  "allowedToUseSSPR": "Boolean",
  "blockMsolPowerShell": "Boolean",
  "defaultUserRolePermissions": {"@odata.type": "microsoft.graph.defaultUserRolePermissions"},
  "description": "String",
  "displayName": "String",
  "guestUserRoleId": "Guid",
  "id": "String (identifier)"
}