Get-EntraAuthorizationPolicy
Obtém uma política de autorização.
Sintaxe
GetQuery (Default)
Get-EntraAuthorizationPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraAuthorizationPolicy
-Id <String>
[-Property <String[]>]
[<CommonParameters>]
Description
O Get-EntraAuthorizationPolicy cmdlet obtém uma política de autorização Microsoft Entra ID.
Em cenários delegados com contas corporativas ou de estudante, o usuário conectado deve ter suporte Microsoft Entra função ou função personalizada com as permissões necessárias. As funções com privilégios mínimos para esta operação são:
- Leitor Global
- Leitor de Segurança
- Operador de segurança
- Administrador de segurança
- Administrador de dispositivo de nuvem
- Administrador de Licenças
- Administrador de Função Privilégiada
Exemplos
Exemplo 1: Obter todas as políticas
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description DisplayName Id AllowEmailVerifiedUsersToJoinOrganization AllowI
nvites
From
--------------- ----------- ----------- -- ----------------------------------------- ------
Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True every…
Este exemplo obtém a política de autorização Microsoft Entra ID.
Exemplo 2: Obter uma política de autorização por ID
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom : everyone
allowUserConsentForRiskyApps :
id : authorizationPolicy
defaultUserRolePermissions : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell : False
guestUserRoleId : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName : Authorization Policy
@odata.context : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions : True
description : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR : True
DeletedDateTime :
AdditionalProperties : {}
Este exemplo obtém a política de autorização Microsoft Entra ID.
-
-IdO parâmetro especifica o identificador exclusivo da política de autorização.
As propriedades de resposta são:
-
allowedToSignUpEmailBasedSubscriptions– indica se os usuários podem se inscrever para assinaturas baseadas em email. -
allowedToUseSSPR– indica se os administradores do locatário podem usar a SSPR (redefinição de senha) Self-Service. -
allowEmailVerifiedUsersToJoinOrganization– indica se um usuário pode ingressar no locatário por validação de email. -
allowInvitesFrom– indica quem pode convidar convidados para a organização. Os valores possíveis são:none,adminsAndGuestInviters,adminsGuestInvitersAndAllMembers,everyone.everyoneé a predefinição para todos os ambientes de cloud, exceto para o Us Government. -
allowUserConsentForRiskyApps– indica se o consentimento do usuário para aplicativos arriscados é permitido. O valor padrão éfalse. Recomendamos que mantenha o valor definido comofalse. -
blockMsolPowerShell– para desabilitar o uso do módulo MSOnline PowerShell, defina essa propriedade comotrue. Isto também desativa o acesso baseado no utilizador ao ponto final de serviço legado utilizado pelo módulo do PowerShell do MSOnline. Isto não afeta o Microsoft Entra Connect ou o Microsoft Graph. -
defaultUserRolePermissions– especifica determinadas permissões personalizáveis para a função de usuário padrão. -
description- descrição desta política. -
displayName– nome de exibição para essa política. -
enabledPreviewFeatures– lista de recursos habilitados para visualização privada no locatário. -
guestUserRoleId-represents templateId de função para a função que deve ser concedida aos convidados. Veja Listar unifiedRoleDefinitions para encontrar a lista de modelos de funções disponíveis. Atualmente, há suporte para as seguintes funções: Usuário (a0b1b346-4d3e-4e8b-98f8-753987be4970), Usuário Convidado (10dae51f-b6af-4016-8d66-8c2a99b929b3) e Usuário Convidado Restrito (2af84b1e-32c8-42b7-82bc-daa82404023b). -
permissionGrantPolicyIdsAssignedToDefaultUserRole- indica se o consentimento do usuário para aplicativos é permitido e, se for, a política de consentimento do aplicativo que rege a permissão para que os usuários concedam consentimento. Os valores devem estar no formatomanagePermissionGrantsForSelf.{id}para políticas de consentimento do usuário oumanagePermissionGrantsForOwnedResource.{id}para políticas de consentimento específicas do recurso, em que {id} é a ID de uma política de consentimento de aplicativo interna ou personalizada. Uma lista vazia indica que o consentimento do utilizador para as aplicações está desativado.
Parâmetros
-Id
Especifica o identificador exclusivo da política de autorização.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
GetById
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
-Property
Especifica as propriedades a serem retornadas.
Propriedades do parâmetro
| Tipo: | System.String[] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | Select |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.