Set-EntraAuthorizationPolicy

Atualiza uma política de autorização.

Sintaxe

Default (Predefinição)

Set-EntraAuthorizationPolicy

    [-BlockMsolPowerShell <Boolean>]
    [-AllowedToSignUpEmailBasedSubscriptions <Boolean>]
    [-AllowEmailVerifiedUsersToJoinOrganization <Boolean>]
    [-DisplayName <String>]
    [-Description <String>]
    [-DefaultUserRolePermissions <DefaultUserRolePermissions>]
    [-AllowedToUseSSPR <Boolean>]
    [<CommonParameters>]

Descrição

O Set-EntraAuthorizationPolicy cmdlet atualiza uma política de autorização do Microsoft Entra ID.

Em cenários delegados com contas de trabalho ou escola, o utilizador iniciado deve ter um papel Microsoft Entra suportado ou um cargo personalizado com as permissões necessárias. O papel menos privilegiado para esta operação é:

  • Administrador de Função Privilegiada

Exemplos

Exemplo 1: Atualizar uma política de autorização

Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$params = @{
    DisplayName                               = 'Updated displayName'
    Description                               = 'Updated Description'
    BlockMsolPowerShell                       = $true
    AllowedToUseSSPR                          = $false
    AllowEmailVerifiedUsersToJoinOrganization = $true
    AllowedToSignUpEmailBasedSubscriptions    = $true
}

Set-EntraAuthorizationPolicy @params

Este exemplo demonstra como atualizar uma política de autorização do Microsoft Entra ID.

Exemplo 2: Atualizar as permissões DefaultUserRole da política de autorização

Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$defaultUserRolePermissions = New-Object -TypeName Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions
$defaultUserRolePermissions.AllowedToCreateApps = $false
$defaultUserRolePermissions.AllowedToCreateSecurityGroups = $false
$defaultUserRolePermissions.AllowedToReadOtherUsers = $false
Set-EntraAuthorizationPolicy -DefaultUserRolePermissions $defaultUserRolePermissions

Este exemplo demonstra como atualizar uma política de autorização DefaultUserRolePermissions no Microsoft Entra ID.

Parâmetros

-AllowedToSignUpEmailBasedSubscriptions

Especifica se os utilizadores podem subscrever subscrições por email. O valor inicial por defeito é verdadeiro.

Propriedades dos parâmetros

Tipo:System.Boolean
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-AllowedToUseSSPR

Especifica se a funcionalidade Self-Serve Redefinição de Palavra-Passe pode ser usada pelos utilizadores no inquilino. O valor inicial por defeito é verdadeiro.

Propriedades dos parâmetros

Tipo:System.Boolean
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-AllowEmailVerifiedUsersToJoinOrganization

Especifica se um utilizador pode aderir ao tenant por validação por email. O valor inicial por defeito é verdadeiro.

Propriedades dos parâmetros

Tipo:System.Boolean
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-allowInvitesFrom

Indica quem pode convidar utilizadores externos para a organização. Os valores possíveis são: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, everyone. Todos são a configuração padrão para todos os ambientes cloud, exceto o Governo dos EUA.

Propriedades dos parâmetros

Tipo:allowInvitesFrom
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-allowUserConsentForRiskyApps

Indica se o consentimento do utilizador para aplicações de risco é permitido. O valor predefinido é false. Recomendamos que mantenha o valor definido em false.

Propriedades dos parâmetros

Tipo:System.Boolean
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-BlockMsolPowerShell

Especifica se o acesso baseado no utilizador ao endpoint de serviço legado usado pelo Microsoft Online PowerShell está bloqueado ou não.

Propriedades dos parâmetros

Tipo:System.Boolean
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-DefaultUserRolePermissions

Contém várias permissões personalizáveis para papéis de utilizador predefinidos.

Propriedades dos parâmetros

Tipo:DefaultUserRolePermissions
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-Description

Especifica a descrição da política de autorização.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-DisplayName

Especifica o nome de exibição da política de autorização.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions