Set-EntraAuthorizationPolicy
語法
Default (預設值)
Set-EntraAuthorizationPolicy
[-BlockMsolPowerShell <Boolean>]
[-AllowedToSignUpEmailBasedSubscriptions <Boolean>]
[-AllowEmailVerifiedUsersToJoinOrganization <Boolean>]
[-DisplayName <String>]
[-Description <String>]
[-DefaultUserRolePermissions <DefaultUserRolePermissions>]
[-AllowedToUseSSPR <Boolean>]
[<CommonParameters>]
Description
該 Set-EntraAuthorizationPolicy cmdlet 會更新 Microsoft Entra ID 授權政策。
在工作或學校帳號的委派情境中,登入使用者必須擁有支援的 Microsoft Entra 角色或自訂角色,並具備必要的權限。 此作業中最不被授權的角色是:
範例
範例 1:更新授權政策
Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$params = @{
DisplayName = 'Updated displayName'
Description = 'Updated Description'
BlockMsolPowerShell = $true
AllowedToUseSSPR = $false
AllowEmailVerifiedUsersToJoinOrganization = $true
AllowedToSignUpEmailBasedSubscriptions = $true
}
Set-EntraAuthorizationPolicy @params
此範例示範如何更新 Microsoft Entra ID 授權政策。
範例 2:更新授權政策的 DefaultUserRolePermissions
Connect-Entra -Scopes 'Policy.ReadWrite.Authorization'
$defaultUserRolePermissions = New-Object -TypeName Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions
$defaultUserRolePermissions.AllowedToCreateApps = $false
$defaultUserRolePermissions.AllowedToCreateSecurityGroups = $false
$defaultUserRolePermissions.AllowedToReadOtherUsers = $false
Set-EntraAuthorizationPolicy -DefaultUserRolePermissions $defaultUserRolePermissions
此範例示範如何更新 Microsoft Entra ID 中授權政策的 DefaultUserRolePermissions 權限。
參數
-AllowedToSignUpEmailBasedSubscriptions
規定使用者是否可以註冊電子郵件訂閱。
初始預設值為真。
參數屬性
| 類型: | System.Boolean
|
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-AllowedToUseSSPR
指定租戶使用者是否可以使用 Self-Serve 密碼重設功能。
初始預設值為真。
參數屬性
| 類型: | System.Boolean
|
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-AllowEmailVerifiedUsersToJoinOrganization
指定使用者是否可以透過電子郵件驗證加入租戶。
初始預設值為真。
參數屬性
| 類型: | System.Boolean
|
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-allowInvitesFrom
表示誰可以邀請外部使用者加入組織。 可能的值為:none、adminsAndGuestInviters、adminsGuestInvitersAndAllMembers、everyone。 除了美國政府外,所有雲端環境的預設設定都是這樣。
參數屬性
| 類型: | allowInvitesFrom
|
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-allowUserConsentForRiskyApps
顯示是否允許使用者同意風險應用程式。 預設值為 false。 我們建議你將值設定為 false。
參數屬性
| 類型: | System.Boolean
|
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-BlockMsolPowerShell
指定是否封鎖了 Microsoft Online PowerShell 所使用的舊有服務端點的使用者存取權限。
參數屬性
| 類型: | System.Boolean
|
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DefaultUserRolePermissions
包含多種可自訂的預設使用者角色權限。
參數屬性
| 類型: | DefaultUserRolePermissions
|
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Description
指定授權政策的描述。
參數屬性
| 類型: | System.String
|
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DisplayName
指定授權政策的顯示名稱。
參數屬性
| 類型: | System.String
|
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。
Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions