Set-EntraAuthorizationPolicy

Uppdaterar en auktoriseringsprincip.

Syntax

Default (Standard)

Set-EntraAuthorizationPolicy

    [-BlockMsolPowerShell <Boolean>]
    [-AllowedToSignUpEmailBasedSubscriptions <Boolean>]
    [-AllowEmailVerifiedUsersToJoinOrganization <Boolean>]
    [-DisplayName <String>]
    [-Description <String>]
    [-DefaultUserRolePermissions <DefaultUserRolePermissions>]
    [-AllowedToUseSSPR <Boolean>]
    [<CommonParameters>]

Description

Cmdleten Set-EntraAuthorizationPolicy uppdaterar en Microsoft Entra ID auktoriseringsprincip.

I delegerade scenarier med arbets- eller skolkonton måste den inloggade användaren ha en Microsoft Entra roll eller anpassad roll som stöds med nödvändiga behörigheter. Den minst privilegierade rollen för den här åtgärden är:

  • Privilegierad rolladministratör

Exempel

Exempel 1: Uppdatera en auktoriseringsprincip

Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$params = @{
    DisplayName                               = 'Updated displayName'
    Description                               = 'Updated Description'
    BlockMsolPowerShell                       = $true
    AllowedToUseSSPR                          = $false
    AllowEmailVerifiedUsersToJoinOrganization = $true
    AllowedToSignUpEmailBasedSubscriptions    = $true
}

Set-EntraAuthorizationPolicy @params

Det här exemplet visar hur du uppdaterar en Microsoft Entra ID auktoriseringsprincip.

Exempel 2: Uppdatera DefaultUserRoleBehörigheter för auktoriseringsprincip

Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$defaultUserRolePermissions = New-Object -TypeName Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions
$defaultUserRolePermissions.AllowedToCreateApps = $false
$defaultUserRolePermissions.AllowedToCreateSecurityGroups = $false
$defaultUserRolePermissions.AllowedToReadOtherUsers = $false
Set-EntraAuthorizationPolicy -DefaultUserRolePermissions $defaultUserRolePermissions

Det här exemplet visar hur du uppdaterar en DefaultUserRolePermissions för auktoriseringsprincip i Microsoft Entra ID.

Parametrar

-AllowedToSignUpEmailBasedSubscriptions

Anger om användare kan registrera sig för e-postbaserade prenumerationer. Det ursprungliga standardvärdet är sant.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-AllowedToUseSSPR

Anger om funktionen Self-Serve lösenordsåterställning kan användas av användare i klientorganisationen. Det ursprungliga standardvärdet är sant.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-AllowEmailVerifiedUsersToJoinOrganization

Anger om en användare kan ansluta till klientorganisationen via e-postverifiering. Det ursprungliga standardvärdet är sant.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-allowInvitesFrom

Anger vem som kan bjuda in externa användare till organisationen. Möjliga värden är: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, everyone. Alla är standardinställningen för alla molnmiljöer utom US Government.

Parameteregenskaper

Typ:allowInvitesFrom
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-allowUserConsentForRiskyApps

Anger om användarens medgivande för riskfyllda appar tillåts. Standardvärdet är false. Vi rekommenderar att du behåller värdet inställt på false.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-BlockMsolPowerShell

Anger om den användarbaserade åtkomsten till den äldre tjänstslutpunkten som används av Microsoft Online PowerShell blockeras eller inte.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-DefaultUserRolePermissions

Innehåller olika anpassningsbara standardbehörigheter för användarroller.

Parameteregenskaper

Typ:DefaultUserRolePermissions
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Description

Anger beskrivningen av auktoriseringsprincipen.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-DisplayName

Anger visningsnamnet för auktoriseringsprincipen.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Indata

Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions