Get-EntraAuthorizationPolicy

Obtém uma apólice de autorização.

Sintaxe

GetQuery (Predefinição)

Get-EntraAuthorizationPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraAuthorizationPolicy

    -Id <String>
    [-Property <String[]>]
    [<CommonParameters>]

Descrição

O Get-EntraAuthorizationPolicy cmdlet recebe uma política de autorização do Microsoft Entra ID.

Em cenários delegados com contas de trabalho ou escola, o utilizador iniciado deve ter uma função Microsoft Entra suportada ou uma função personalizada com as permissões necessárias. Os papéis menos privilegiados para esta operação são:

  • Leitor Global
  • Leitor de cartões de segurança
  • Operador de Segurança
  • Administrador de Segurança
  • Administrador de dispositivos na nuvem
  • Administrador de Licenças
  • Administrador de Função Privilegiada

Exemplos

Exemplo 1: Obtenha todas as apólices

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description                                                       DisplayName          Id                  AllowEmailVerifiedUsersToJoinOrganization AllowI
                                                                                                                                                                     nvites
                                                                                                                                                                     From
--------------- -----------                                                       -----------          --                  ----------------------------------------- ------
                Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True                                      every…

Este exemplo recebe a política de autorização do Microsoft Entra ID.

Exemplo 2: Obtenha uma apólice de autorização por ID

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom                          : everyone
allowUserConsentForRiskyApps              :
id                                        : authorizationPolicy
defaultUserRolePermissions                : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
                                            allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell                       : False
guestUserRoleId                           : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName                               : Authorization Policy
@odata.context                            : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions    : True
description                               : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR                          : True
DeletedDateTime                           :
AdditionalProperties                      : {}

Este exemplo recebe a política de autorização do Microsoft Entra ID.

  • -Id O parâmetro especifica o identificador único da política de autorização.

As propriedades de resposta são:

  • allowedToSignUpEmailBasedSubscriptions - indica se os utilizadores podem subscrever subscrições por email.
  • allowedToUseSSPR - indica se os administradores do inquilino podem usar o Self-Service Redefinição de Palavra-Passe (SSPR).
  • allowEmailVerifiedUsersToJoinOrganization - indica se um utilizador pode aderir ao inquilino por validação por email.
  • allowInvitesFrom - indica quem pode convidar convidados para a organização. Os valores possíveis são: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, everyone. everyone é a definição padrão para todos os ambientes cloud, exceto para o Governo dos EUA.
  • allowUserConsentForRiskyApps - indica se o consentimento do utilizador para aplicações arriscadas é permitido. O valor predefinido é false. Recomendamos que mantenha o valor definido em false.
  • blockMsolPowerShell - para desativar o uso do módulo MSOnline PowerShell, defina esta propriedade para true. Isto também desativa o acesso baseado no utilizador ao endpoint de serviço legado usado pelo módulo PowerShell MSOnline. Isto não afeta o Microsoft Entra Connect nem o Microsoft Graph.
  • defaultUserRolePermissions - especifica certas permissões personalizáveis para o papel de utilizador predefinido.
  • description - descrição desta política.
  • displayName - Nome de exibição para esta apólice.
  • enabledPreviewFeatures - lista de funcionalidades ativadas para pré-visualização privada no inquilino.
  • guestUserRoleId -represents template Id para o papel que deve ser atribuído aos convidados. Consulte Listar unifiedRoleDefinitions para encontrar a lista de modelos de funções disponíveis. Atualmente, são suportados os seguintes papéis: Utilizador (a0b1b346-4d3e-4e8b-98f8-753987be4970), Utilizador Convidado (10dae51f-b6af-4016-8d66-8c2a99b929b3) e Utilizador Convidado Restrito (2af84b1e-32c8-42b7-82bc-daa82404023b).
  • permissionGrantPolicyIdsAssignedToDefaultUserRole - indica se o consentimento do utilizador para aplicações é permitido e, se for, a política de consentimento para aplicações que regula a permissão para que os utilizadores concedam consentimento. Os valores devem estar no formato managePermissionGrantsForSelf.{id} das políticas de consentimento do utilizador ou managePermissionGrantsForOwnedResource.{id} das políticas de consentimento específicas de recursos, onde {id} é o id de uma política de consentimento de aplicação incorporada ou personalizada. Uma lista vazia indica que o consentimento do utilizador para aplicações está desativado.

Parâmetros

-Id

Especifica o identificador único da política de autorização.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

GetById
Posto:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-Property

Especifica propriedades a devolver.

Propriedades dos parâmetros

Tipo:

System.String[]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False
Aliases:Select

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.