Set-AzureADMSAuthorizationPolicy
Mises à jour une stratégie d’autorisation, qui représente une stratégie qui peut contrôler les paramètres d’autorisation Azure Active Directory.
Syntaxe
Set-AzureADMSAuthorizationPolicy
[-AllowedToSignUpEmailBasedSubscriptions <Boolean>]
[-AllowedToUseSSPR <Boolean>]
[-AllowEmailVerifiedUsersToJoinOrganization <Boolean>]
[-BlockMsolPowerShell <Boolean>]
[-DefaultUserRolePermissions <DefaultUserRolePermissions>]
[-Description <String>]
[-DisplayName <String>]
[<CommonParameters>]
Description
L’applet de commande Set-AzureADMSAuthorizationPolicy met à jour une stratégie d’autorisation Azure Active Directory.
Exemples
Exemple 1 : Mettre à jour une stratégie d’autorisation
PS C:\>Set-AzureADMSAuthorizationPolicy -DisplayName "updated displayname" -Description "updated description" -DefaultUserRolePermissions @{ AllowedToCreateApps = $false }
Cette commande met à jour les paramètres spécifiés de la stratégie d’autorisation.
Paramètres
-AllowedToSignUpEmailBasedSubscriptions
Spécifie si les utilisateurs peuvent s’inscrire à des abonnements par e-mail. La valeur par défaut initiale est true.
Type: | Boolean |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | False |
Accepter les caractères génériques: | False |
-AllowedToUseSSPR
Spécifie si la fonctionnalité de réinitialisation de mot de passe Self-Serve peut être utilisée par les utilisateurs sur le locataire. La valeur par défaut initiale est true.
Type: | Boolean |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | False |
Accepter les caractères génériques: | False |
-AllowEmailVerifiedUsersToJoinOrganization
Spécifie si un utilisateur peut rejoindre le locataire par validation par e-mail. La valeur par défaut initiale est true.
Type: | Boolean |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | False |
Accepter les caractères génériques: | False |
-BlockMsolPowerShell
Spécifie si l’accès utilisateur au point de terminaison de service hérité utilisé par MSOL PowerShell est bloqué ou non.
Type: | Boolean |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | False |
Accepter les caractères génériques: | False |
-DefaultUserRolePermissions
Contient diverses autorisations de rôle d’utilisateur par défaut personnalisables.
Type: | DefaultUserRolePermissions |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | False |
Accepter les caractères génériques: | False |
-Description
Spécifie la description de la stratégie d’autorisation.
Type: | String |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | False |
Accepter les caractères génériques: | False |
-DisplayName
Spécifie le nom complet de la stratégie d’autorisation.
Type: | String |
Position: | Named |
Valeur par défaut: | None |
Obligatoire: | False |
Accepter l'entrée de pipeline: | False |
Accepter les caractères génériques: | False |
Entrées
Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions
Notes
Consultez le guide de migration de Set-AzureADMSAuthorizationPolicy vers Microsoft Graph PowerShell.