El cmdlet Update-MgPolicyAuthorizationPolicy permite modificar la configuración de la directiva de autorización en Microsoft Entra ID (anteriormente Azure AD). Esta directiva controla los permisos y restricciones básicos para las actividades de usuarios y administradores en todo el directorio.
Install-Module Microsoft.Graph -Scope CurrentUserConnect-MgGraph -Scopes "Policy.ReadWrite.Authorization"Ejecute el siguiente comando de Graph PowerShell para actualizar una configuración en la directiva de autorización. Sustituya <policy-id> por el ID de la directiva de autorización y <object> por los valores de propiedad actualizados:
Update-MgPolicyAuthorizationPolicy -AuthorizationPolicyId <policy-id> -DefaultUserRolePermissions <object>Este comando de Graph PowerShell restringe a los usuarios la creación de aplicaciones:
Update-MgPolicyAuthorizationPolicy -AuthorizationPolicyId "authorizationPolicy" -DefaultUserRolePermissions @{ AllowedToCreateApps=$false }Este comando de Graph PowerShell permite a los usuarios descargar aplicaciones en el directorio:
Update-MgPolicyAuthorizationPolicy -AuthorizationPolicyId "authorizationPolicy" -DefaultUserRolePermissions @{ AllowedToDownloadApps=$true }A continuación, se indican algunos parámetros esenciales que pueden utilizarse junto con el comando Update-MgPolicyAuthorizationPolicy:
| Parámetros | Descripción |
|---|---|
| -AuthorizationPolicyId | El ID de la directiva de autorización (normalmente "authorizationPolicy") |
| -DefaultUserRolePermissions | Actualiza el objeto de permisos de rol de usuario de forma predeterminada |
| -AllowEmailVerifiedUsersToJoinOrganization | Permite a los usuarios verificados por correo electrónico unirse a la organización |
| -IsAuthorizationPolicyEnabled | Activa o desactiva la directiva de autorización |
| -PassThru | Devuelve el objeto actualizado |
ADManager Plus, una solución de gobernanza y administración de identidades con amplias funciones de gestióne informes de Microsoft Entra ID, simplifica las complejas tareas de administración desde una única consola intuitiva: