Get-EntraAuthorizationPolicy
Hämtar en auktoriseringsprincip.
Syntax
GetQuery (Standard)
Get-EntraAuthorizationPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraAuthorizationPolicy
-Id <String>
[-Property <String[]>]
[<CommonParameters>]
Description
Cmdleten Get-EntraAuthorizationPolicy hämtar en Microsoft Entra ID auktoriseringsprincip.
I delegerade scenarier med arbets- eller skolkonton måste den inloggade användaren ha en Microsoft Entra roll eller anpassad roll som stöds med nödvändiga behörigheter. De minst privilegierade rollerna för den här åtgärden är:
- Global läsare
- Säkerhetsläsare
- Säkerhetsoperator
- säkerhetsadministratör
- Moln-enhetsadministratör
- Licensadministratör
- Privilegierad rolladministratör
Exempel
Exempel 1: Hämta alla principer
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy
DeletedDateTime Description DisplayName Id AllowEmailVerifiedUsersToJoinOrganization AllowI
nvites
From
--------------- ----------- ----------- -- ----------------------------------------- ------
Used to manage authorization related settings across the company. Authorization Policy authorizationPolicy True every…
Det här exemplet hämtar Microsoft Entra ID auktoriseringsprincip.
Exempel 2: Hämta en auktoriseringsprincip med ID
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraAuthorizationPolicy -Id 'authorizationPolicy' | Format-List
allowInvitesFrom : everyone
allowUserConsentForRiskyApps :
id : authorizationPolicy
defaultUserRolePermissions : @{allowedToCreateSecurityGroups=True; allowedToReadBitlockerKeysForOwnedDevice=True; allowedToCreateTenants=True;
allowedToReadOtherUsers=True; allowedToCreateApps=False; permissionGrantPoliciesAssigned=System.Object[]}
blockMsolPowerShell : False
guestUserRoleId : a0b1b346-4d3e-4e8b-98f8-753987be4970
displayName : Authorization Policy
@odata.context : https://graph.microsoft.com/v1.0/$metadata#policies/authorizationPolicy/$entity
allowedToSignUpEmailBasedSubscriptions : True
description : Used to manage authorization related settings across the company.
allowEmailVerifiedUsersToJoinOrganization : True
allowedToUseSSPR : True
DeletedDateTime :
AdditionalProperties : {}
Det här exemplet hämtar Microsoft Entra ID auktoriseringsprincip.
-
-Idparameter anger den unika identifieraren för auktoriseringsprincipen.
Svarsegenskaperna är:
-
allowedToSignUpEmailBasedSubscriptions– anger om användare kan registrera sig för e-postbaserade prenumerationer. -
allowedToUseSSPR– anger om administratörer för klientorganisationen kan använda Self-Service lösenordsåterställning (SSPR). -
allowEmailVerifiedUsersToJoinOrganization– anger om en användare kan ansluta till klientorganisationen via e-postverifiering. -
allowInvitesFrom– anger vem som kan bjuda in gäster till organisationen. Möjliga värden är:none,adminsAndGuestInviters,adminsGuestInvitersAndAllMembers,everyone.everyoneär standardinställningen för alla molnmiljöer utom US Government. -
allowUserConsentForRiskyApps– anger om användarens medgivande för riskfyllda appar tillåts. Standardvärdet ärfalse. Vi rekommenderar att du behåller värdet inställt påfalse. -
blockMsolPowerShell– om du vill inaktivera användningen av MSOnline PowerShell-modulen anger du den här egenskapen tilltrue. Detta inaktiverar också användarbaserad åtkomst till den äldre tjänstslutpunkten som används av MSOnline PowerShell-modulen. Detta påverkar inte Microsoft Entra Connect eller Microsoft Graph. -
defaultUserRolePermissions– anger vissa anpassningsbara behörigheter för standardanvändarrollen. -
description– beskrivning av den här principen. -
displayName– visningsnamn för den här principen. -
enabledPreviewFeatures– lista över funktioner som är aktiverade för privat förhandsversion i klientorganisationen. -
guestUserRoleId-represents rollmallId för rollen som ska beviljas gäster. Se Lista unifiedRoleDefinitions för att hitta listan över tillgängliga rollmallar. För närvarande stöds följande roller: Användare (a0b1b346-4d3e-4e8b-98f8-753987be4970), gästanvändare (10dae51f-b6af-40 16-8d66-8c2a99b929b3) och Begränsad gästanvändare (2af84b1e-32c8-42b7-82bc-daa82404023b). -
permissionGrantPolicyIdsAssignedToDefaultUserRole– anger om användarens medgivande till appar tillåts, och om det är den princip för appmedgivande som styr behörigheten för användare att bevilja medgivande. Värdena ska vara i formatetmanagePermissionGrantsForSelf.{id}för principer för användarmedgivande ellermanagePermissionGrantsForOwnedResource.{id}för resursspecifika medgivandeprinciper, där {id} är ID för en inbyggd eller anpassad appmedgivandeprincip. En tom lista anger att användarens medgivande till appar är inaktiverat.
Parametrar
-Id
Anger den unika identifieraren för auktoriseringsprincipen.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
GetById
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | True |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
-Property
Anger egenskaper som ska returneras.
Parameteregenskaper
| Typ: | System.String[] |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
| Alias: | Select |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.