Поделиться через


Set-AzureADMSAuthorizationPolicy

Обновления политику авторизации, которая представляет политику, которая может управлять параметрами авторизации Azure Active Directory.

Синтаксис

Set-AzureADMSAuthorizationPolicy
   [-AllowedToSignUpEmailBasedSubscriptions <Boolean>]
   [-AllowedToUseSSPR <Boolean>]
   [-AllowEmailVerifiedUsersToJoinOrganization <Boolean>]
   [-BlockMsolPowerShell <Boolean>]
   [-DefaultUserRolePermissions <DefaultUserRolePermissions>]
   [-Description <String>]
   [-DisplayName <String>]
   [<CommonParameters>]

Описание

Командлет Set-AzureADMSAuthorizationPolicy обновляет политику авторизации Azure Active Directory.

Примеры

Пример 1. Обновление политики авторизации

PS C:\>Set-AzureADMSAuthorizationPolicy -DisplayName "updated displayname" -Description "updated description" -DefaultUserRolePermissions @{ AllowedToCreateApps = $false }

Эта команда обновляет указанные параметры политики авторизации.

Параметры

-AllowedToSignUpEmailBasedSubscriptions

Указывает, могут ли пользователи регистрироваться для получения подписок на основе электронной почты. Исходное значение по умолчанию — true.

Тип:Boolean
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-AllowedToUseSSPR

Указывает, могут ли пользователи в клиенте использовать функцию Self-Serve сброса пароля. Исходное значение по умолчанию — true.

Тип:Boolean
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-AllowEmailVerifiedUsersToJoinOrganization

Указывает, может ли пользователь присоединиться к клиенту с помощью проверки электронной почты. Исходное значение по умолчанию — true.

Тип:Boolean
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-BlockMsolPowerShell

Указывает, заблокирован ли пользовательский доступ к устаревшей конечной точке службы, используемой MSOL PowerShell.

Тип:Boolean
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-DefaultUserRolePermissions

Содержит различные настраиваемые разрешения роли пользователя по умолчанию.

Тип:DefaultUserRolePermissions
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-Description

Указывает описание политики авторизации.

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-DisplayName

Указывает отображаемое имя политики авторизации.

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

Входные данные

Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions

Примечания

См. руководство по миграции Set-AzureADMSAuthorizationPolicy в Microsoft Graph PowerShell.