Get-EntraAuthorizationPolicy

Obtém uma política de autorização.

Sintaxe

GetQuery (Default)

Get-EntraAuthorizationPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraAuthorizationPolicy

    -Id <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

O Get-EntraAuthorizationPolicy cmdlet obtém uma política de autorização Microsoft Entra ID.

Em cenários delegados com contas corporativas ou de estudante, o usuário conectado deve ter suporte Microsoft Entra função ou função personalizada com as permissões necessárias. As funções com privilégios mínimos para esta operação são:

  • Leitor Global
  • Leitor de Segurança
  • Operador de segurança
  • Administrador de segurança
  • Administrador de dispositivo de nuvem
  • Administrador de Licenças
  • Administrador de Função Privilégiada

Exemplos

Exemplo 1: Obter todas as políticas

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description                                                       DisplayName          Id                  AllowEmailVerifiedUsersToJoinOrganization AllowI
                                                                                                                                                                     nvites
                                                                                                                                                                     From
--------------- -----------                                                       -----------          --                  ----------------------------------------- ------
                Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True                                      every…

Este exemplo obtém a política de autorização Microsoft Entra ID.

Exemplo 2: Obter uma política de autorização por ID

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom                          : everyone
allowUserConsentForRiskyApps              :
id                                        : authorizationPolicy
defaultUserRolePermissions                : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
                                            allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell                       : False
guestUserRoleId                           : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName                               : Authorization Policy
@odata.context                            : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions    : True
description                               : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR                          : True
DeletedDateTime                           :
AdditionalProperties                      : {}

Este exemplo obtém a política de autorização Microsoft Entra ID.

  • -Id O parâmetro especifica o identificador exclusivo da política de autorização.

As propriedades de resposta são:

  • allowedToSignUpEmailBasedSubscriptions – indica se os usuários podem se inscrever para assinaturas baseadas em email.
  • allowedToUseSSPR – indica se os administradores do locatário podem usar a SSPR (redefinição de senha) Self-Service.
  • allowEmailVerifiedUsersToJoinOrganization – indica se um usuário pode ingressar no locatário por validação de email.
  • allowInvitesFrom – indica quem pode convidar convidados para a organização. Os valores possíveis são: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, everyone. everyone é a predefinição para todos os ambientes de cloud, exceto para o Us Government.
  • allowUserConsentForRiskyApps – indica se o consentimento do usuário para aplicativos arriscados é permitido. O valor padrão é false. Recomendamos que mantenha o valor definido como false.
  • blockMsolPowerShell – para desabilitar o uso do módulo MSOnline PowerShell, defina essa propriedade como true. Isto também desativa o acesso baseado no utilizador ao ponto final de serviço legado utilizado pelo módulo do PowerShell do MSOnline. Isto não afeta o Microsoft Entra Connect ou o Microsoft Graph.
  • defaultUserRolePermissions – especifica determinadas permissões personalizáveis para a função de usuário padrão.
  • description - descrição desta política.
  • displayName – nome de exibição para essa política.
  • enabledPreviewFeatures – lista de recursos habilitados para visualização privada no locatário.
  • guestUserRoleId -represents templateId de função para a função que deve ser concedida aos convidados. Veja Listar unifiedRoleDefinitions para encontrar a lista de modelos de funções disponíveis. Atualmente, há suporte para as seguintes funções: Usuário (a0b1b346-4d3e-4e8b-98f8-753987be4970), Usuário Convidado (10dae51f-b6af-4016-8d66-8c2a99b929b3) e Usuário Convidado Restrito (2af84b1e-32c8-42b7-82bc-daa82404023b).
  • permissionGrantPolicyIdsAssignedToDefaultUserRole - indica se o consentimento do usuário para aplicativos é permitido e, se for, a política de consentimento do aplicativo que rege a permissão para que os usuários concedam consentimento. Os valores devem estar no formato managePermissionGrantsForSelf.{id} para políticas de consentimento do usuário ou managePermissionGrantsForOwnedResource.{id} para políticas de consentimento específicas do recurso, em que {id} é a ID de uma política de consentimento de aplicativo interna ou personalizada. Uma lista vazia indica que o consentimento do utilizador para as aplicações está desativado.

Parâmetros

-Id

Especifica o identificador exclusivo da política de autorização.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

GetById
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-Property

Especifica as propriedades a serem retornadas.

Propriedades do parâmetro

Tipo:

System.String[]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:Select

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.