Set-EntraAuthorizationPolicy

更新授權政策。

語法

Default (預設值)

Set-EntraAuthorizationPolicy

    [-BlockMsolPowerShell <Boolean>]
    [-AllowedToSignUpEmailBasedSubscriptions <Boolean>]
    [-AllowEmailVerifiedUsersToJoinOrganization <Boolean>]
    [-DisplayName <String>]
    [-Description <String>]
    [-DefaultUserRolePermissions <DefaultUserRolePermissions>]
    [-AllowedToUseSSPR <Boolean>]
    [<CommonParameters>]

Description

該 Set-EntraAuthorizationPolicy cmdlet 會更新 Microsoft Entra ID 授權政策。

在工作或學校帳號的委派情境中,登入使用者必須擁有支援的 Microsoft Entra 角色或自訂角色,並具備必要的權限。 此作業中最不被授權的角色是:

  • 特殊權限角色管理員

範例

範例 1:更新授權政策

Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$params = @{
    DisplayName                               = 'Updated displayName'
    Description                               = 'Updated Description'
    BlockMsolPowerShell                       = $true
    AllowedToUseSSPR                          = $false
    AllowEmailVerifiedUsersToJoinOrganization = $true
    AllowedToSignUpEmailBasedSubscriptions    = $true
}

Set-EntraAuthorizationPolicy @params

此範例示範如何更新 Microsoft Entra ID 授權政策。

範例 2:更新授權政策的 DefaultUserRolePermissions

Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$defaultUserRolePermissions = New-Object -TypeName Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions
$defaultUserRolePermissions.AllowedToCreateApps = $false
$defaultUserRolePermissions.AllowedToCreateSecurityGroups = $false
$defaultUserRolePermissions.AllowedToReadOtherUsers = $false
Set-EntraAuthorizationPolicy -DefaultUserRolePermissions $defaultUserRolePermissions

此範例示範如何更新 Microsoft Entra ID 中授權政策的 DefaultUserRolePermissions 權限。

參數

-AllowedToSignUpEmailBasedSubscriptions

規定使用者是否可以註冊電子郵件訂閱。 初始預設值為真。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-AllowedToUseSSPR

指定租戶使用者是否可以使用 Self-Serve 密碼重設功能。 初始預設值為真。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-AllowEmailVerifiedUsersToJoinOrganization

指定使用者是否可以透過電子郵件驗證加入租戶。 初始預設值為真。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-allowInvitesFrom

表示誰可以邀請外部使用者加入組織。 可能的值為:none、adminsAndGuestInviters、adminsGuestInvitersAndAllMembers、everyone。 除了美國政府外,所有雲端環境的預設設定都是這樣。

參數屬性

類型:allowInvitesFrom
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-allowUserConsentForRiskyApps

顯示是否允許使用者同意風險應用程式。 預設值為 false。 我們建議你將值設定為 false。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-BlockMsolPowerShell

指定是否封鎖了 Microsoft Online PowerShell 所使用的舊有服務端點的使用者存取權限。

參數屬性

類型:System.Boolean
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DefaultUserRolePermissions

包含多種可自訂的預設使用者角色權限。

參數屬性

類型:DefaultUserRolePermissions
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Description

指定授權政策的描述。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DisplayName

指定授權政策的顯示名稱。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。

輸入

Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions