Get-EntraAuthorizationPolicy
Obtém uma apólice de autorização.
Sintaxe
GetQuery (Predefinição)
Get-EntraAuthorizationPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraAuthorizationPolicy
-Id <String>
[-Property <String[]>]
[<CommonParameters>]
Descrição
O Get-EntraAuthorizationPolicy cmdlet recebe uma política de autorização do Microsoft Entra ID.
Em cenários delegados com contas de trabalho ou escola, o utilizador iniciado deve ter uma função Microsoft Entra suportada ou uma função personalizada com as permissões necessárias. Os papéis menos privilegiados para esta operação são:
- Leitor Global
- Leitor de cartões de segurança
- Operador de Segurança
- Administrador de Segurança
- Administrador de dispositivos na nuvem
- Administrador de Licenças
- Administrador de Função Privilegiada
Exemplos
Exemplo 1: Obtenha todas as apólices
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description DisplayName Id AllowEmailVerifiedUsersToJoinOrganization AllowI
nvites
From
--------------- ----------- ----------- -- ----------------------------------------- ------
Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True every…
Este exemplo recebe a política de autorização do Microsoft Entra ID.
Exemplo 2: Obtenha uma apólice de autorização por ID
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom : everyone
allowUserConsentForRiskyApps :
id : authorizationPolicy
defaultUserRolePermissions : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell : False
guestUserRoleId : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName : Authorization Policy
@odata.context : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions : True
description : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR : True
DeletedDateTime :
AdditionalProperties : {}
Este exemplo recebe a política de autorização do Microsoft Entra ID.
-
-IdO parâmetro especifica o identificador único da política de autorização.
As propriedades de resposta são:
-
allowedToSignUpEmailBasedSubscriptions- indica se os utilizadores podem subscrever subscrições por email. -
allowedToUseSSPR- indica se os administradores do inquilino podem usar o Self-Service Redefinição de Palavra-Passe (SSPR). -
allowEmailVerifiedUsersToJoinOrganization- indica se um utilizador pode aderir ao inquilino por validação por email. -
allowInvitesFrom- indica quem pode convidar convidados para a organização. Os valores possíveis são:none,adminsAndGuestInviters,adminsGuestInvitersAndAllMembers,everyone.everyoneé a definição padrão para todos os ambientes cloud, exceto para o Governo dos EUA. -
allowUserConsentForRiskyApps- indica se o consentimento do utilizador para aplicações arriscadas é permitido. O valor predefinido éfalse. Recomendamos que mantenha o valor definido emfalse. -
blockMsolPowerShell- para desativar o uso do módulo MSOnline PowerShell, defina esta propriedade paratrue. Isto também desativa o acesso baseado no utilizador ao endpoint de serviço legado usado pelo módulo PowerShell MSOnline. Isto não afeta o Microsoft Entra Connect nem o Microsoft Graph. -
defaultUserRolePermissions- especifica certas permissões personalizáveis para o papel de utilizador predefinido. -
description- descrição desta política. -
displayName- Nome de exibição para esta apólice. -
enabledPreviewFeatures- lista de funcionalidades ativadas para pré-visualização privada no inquilino. -
guestUserRoleId-represents template Id para o papel que deve ser atribuído aos convidados. Consulte Listar unifiedRoleDefinitions para encontrar a lista de modelos de funções disponíveis. Atualmente, são suportados os seguintes papéis: Utilizador (a0b1b346-4d3e-4e8b-98f8-753987be4970), Utilizador Convidado (10dae51f-b6af-4016-8d66-8c2a99b929b3) e Utilizador Convidado Restrito (2af84b1e-32c8-42b7-82bc-daa82404023b). -
permissionGrantPolicyIdsAssignedToDefaultUserRole- indica se o consentimento do utilizador para aplicações é permitido e, se for, a política de consentimento para aplicações que regula a permissão para que os utilizadores concedam consentimento. Os valores devem estar no formatomanagePermissionGrantsForSelf.{id}das políticas de consentimento do utilizador oumanagePermissionGrantsForOwnedResource.{id}das políticas de consentimento específicas de recursos, onde {id} é o id de uma política de consentimento de aplicação incorporada ou personalizada. Uma lista vazia indica que o consentimento do utilizador para aplicações está desativado.
Parâmetros
-Id
Especifica o identificador único da política de autorização.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
GetById
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-Property
Especifica propriedades a devolver.
Propriedades dos parâmetros
| Tipo: | System.String[] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | Select |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.