Partager via


Set-AzureADMSAuthorizationPolicy

Mises à jour une stratégie d’autorisation, qui représente une stratégie qui peut contrôler les paramètres d’autorisation Azure Active Directory.

Syntaxe

Set-AzureADMSAuthorizationPolicy
   [-AllowedToSignUpEmailBasedSubscriptions <Boolean>]
   [-AllowedToUseSSPR <Boolean>]
   [-AllowEmailVerifiedUsersToJoinOrganization <Boolean>]
   [-BlockMsolPowerShell <Boolean>]
   [-DefaultUserRolePermissions <DefaultUserRolePermissions>]
   [-Description <String>]
   [-DisplayName <String>]
   [<CommonParameters>]

Description

L’applet de commande Set-AzureADMSAuthorizationPolicy met à jour une stratégie d’autorisation Azure Active Directory.

Exemples

Exemple 1 : Mettre à jour une stratégie d’autorisation

PS C:\>Set-AzureADMSAuthorizationPolicy -DisplayName "updated displayname" -Description "updated description" -DefaultUserRolePermissions @{ AllowedToCreateApps = $false }

Cette commande met à jour les paramètres spécifiés de la stratégie d’autorisation.

Paramètres

-AllowedToSignUpEmailBasedSubscriptions

Spécifie si les utilisateurs peuvent s’inscrire à des abonnements par e-mail. La valeur par défaut initiale est true.

Type:Boolean
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-AllowedToUseSSPR

Spécifie si la fonctionnalité de réinitialisation de mot de passe Self-Serve peut être utilisée par les utilisateurs sur le locataire. La valeur par défaut initiale est true.

Type:Boolean
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-AllowEmailVerifiedUsersToJoinOrganization

Spécifie si un utilisateur peut rejoindre le locataire par validation par e-mail. La valeur par défaut initiale est true.

Type:Boolean
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-BlockMsolPowerShell

Spécifie si l’accès utilisateur au point de terminaison de service hérité utilisé par MSOL PowerShell est bloqué ou non.

Type:Boolean
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-DefaultUserRolePermissions

Contient diverses autorisations de rôle d’utilisateur par défaut personnalisables.

Type:DefaultUserRolePermissions
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-Description

Spécifie la description de la stratégie d’autorisation.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

-DisplayName

Spécifie le nom complet de la stratégie d’autorisation.

Type:String
Position:Named
Valeur par défaut:None
Obligatoire:False
Accepter l'entrée de pipeline:False
Accepter les caractères génériques:False

Entrées

Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions

Notes

Consultez le guide de migration de Set-AzureADMSAuthorizationPolicy vers Microsoft Graph PowerShell.