共用方式為


Set-AzureADMSAuthorizationPolicy

匯報 授權原則,代表可控制 Azure Active Directory 授權設定的原則。

語法

Set-AzureADMSAuthorizationPolicy
   [-AllowedToSignUpEmailBasedSubscriptions <Boolean>]
   [-AllowedToUseSSPR <Boolean>]
   [-AllowEmailVerifiedUsersToJoinOrganization <Boolean>]
   [-BlockMsolPowerShell <Boolean>]
   [-DefaultUserRolePermissions <DefaultUserRolePermissions>]
   [-Description <String>]
   [-DisplayName <String>]
   [<CommonParameters>]

Description

Set-AzureADMSAuthorizationPolicy Cmdlet 會更新 Azure Active Directory 授權原則。

範例

範例 1:更新授權原則

PS C:\>Set-AzureADMSAuthorizationPolicy -DisplayName "updated displayname" -Description "updated description" -DefaultUserRolePermissions @{ AllowedToCreateApps = $false }

此命令會更新授權原則的指定參數。

參數

-AllowedToSignUpEmailBasedSubscriptions

指定使用者是否可以註冊以電子郵件為基礎的訂用帳戶。 初始預設值為 true。

類型:Boolean
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-AllowedToUseSSPR

指定租使用者上的使用者是否可以使用 Self-Serve 密碼重設功能。 初始預設值為 true。

類型:Boolean
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-AllowEmailVerifiedUsersToJoinOrganization

指定使用者是否可以透過電子郵件驗證加入租使用者。 初始預設值為 true。

類型:Boolean
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-BlockMsolPowerShell

指定是否封鎖 MSOL PowerShell 所使用舊版服務端點的使用者型存取。

類型:Boolean
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-DefaultUserRolePermissions

包含各種可自定義的預設使用者角色許可權。

類型:DefaultUserRolePermissions
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-Description

指定授權原則的描述。

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

-DisplayName

指定授權原則的顯示名稱。

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False

輸入

Microsoft.Open.MSGraph.Model.DefaultUserRolePermissions

備註

請參閱 將 Set-AzureADMSAuthorizationPolicy 移 轉至 Microsoft Graph PowerShell 的移轉指南。