Get-EntraAuthorizationPolicy

Hämtar en auktoriseringsprincip.

Syntax

GetQuery (Standard)

Get-EntraAuthorizationPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraAuthorizationPolicy

    -Id <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

Cmdleten Get-EntraAuthorizationPolicy hämtar en Microsoft Entra ID auktoriseringsprincip.

I delegerade scenarier med arbets- eller skolkonton måste den inloggade användaren ha en Microsoft Entra roll eller anpassad roll som stöds med nödvändiga behörigheter. De minst privilegierade rollerna för den här åtgärden är:

  • Global läsare
  • Säkerhetsläsare
  • Säkerhetsoperator
  • säkerhetsadministratör
  • Moln-enhetsadministratör
  • Licensadministratör
  • Privilegierad rolladministratör

Exempel

Exempel 1: Hämta alla principer

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description                                                       DisplayName          Id                  AllowEmailVerifiedUsersToJoinOrganization AllowI
                                                                                                                                                                     nvites
                                                                                                                                                                     From
--------------- -----------                                                       -----------          --                  ----------------------------------------- ------
                Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True                                      every…

Det här exemplet hämtar Microsoft Entra ID auktoriseringsprincip.

Exempel 2: Hämta en auktoriseringsprincip med ID

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom                          : everyone
allowUserConsentForRiskyApps              :
id                                        : authorizationPolicy
defaultUserRolePermissions                : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
                                            allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell                       : False
guestUserRoleId                           : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName                               : Authorization Policy
@odata.context                            : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions    : True
description                               : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR                          : True
DeletedDateTime                           :
AdditionalProperties                      : {}

Det här exemplet hämtar Microsoft Entra ID auktoriseringsprincip.

  • -Id parameter anger den unika identifieraren för auktoriseringsprincipen.

Svarsegenskaperna är:

  • allowedToSignUpEmailBasedSubscriptions – anger om användare kan registrera sig för e-postbaserade prenumerationer.
  • allowedToUseSSPR – anger om administratörer för klientorganisationen kan använda Self-Service lösenordsåterställning (SSPR).
  • allowEmailVerifiedUsersToJoinOrganization – anger om en användare kan ansluta till klientorganisationen via e-postverifiering.
  • allowInvitesFrom – anger vem som kan bjuda in gäster till organisationen. Möjliga värden är: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, everyone. everyone är standardinställningen för alla molnmiljöer utom US Government.
  • allowUserConsentForRiskyApps – anger om användarens medgivande för riskfyllda appar tillåts. Standardvärdet är false. Vi rekommenderar att du behåller värdet inställt på false.
  • blockMsolPowerShell – om du vill inaktivera användningen av MSOnline PowerShell-modulen anger du den här egenskapen till true. Detta inaktiverar också användarbaserad åtkomst till den äldre tjänstslutpunkten som används av MSOnline PowerShell-modulen. Detta påverkar inte Microsoft Entra Connect eller Microsoft Graph.
  • defaultUserRolePermissions – anger vissa anpassningsbara behörigheter för standardanvändarrollen.
  • description – beskrivning av den här principen.
  • displayName – visningsnamn för den här principen.
  • enabledPreviewFeatures – lista över funktioner som är aktiverade för privat förhandsversion i klientorganisationen.
  • guestUserRoleId -represents rollmallId för rollen som ska beviljas gäster. Se Lista unifiedRoleDefinitions för att hitta listan över tillgängliga rollmallar. För närvarande stöds följande roller: Användare (a0b1b346-4d3e-4e8b-98f8-753987be4970), gästanvändare (10dae51f-b6af-40 16-8d66-8c2a99b929b3) och Begränsad gästanvändare (2af84b1e-32c8-42b7-82bc-daa82404023b).
  • permissionGrantPolicyIdsAssignedToDefaultUserRole – anger om användarens medgivande till appar tillåts, och om det är den princip för appmedgivande som styr behörigheten för användare att bevilja medgivande. Värdena ska vara i formatet managePermissionGrantsForSelf.{id} för principer för användarmedgivande eller managePermissionGrantsForOwnedResource.{id} för resursspecifika medgivandeprinciper, där {id} är ID för en inbyggd eller anpassad appmedgivandeprincip. En tom lista anger att användarens medgivande till appar är inaktiverat.

Parametrar

-Id

Anger den unika identifieraren för auktoriseringsprincipen.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

GetById
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-Property

Anger egenskaper som ska returneras.

Parameteregenskaper

Typ:

System.String[]

Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Select

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.