Set-EntraPermissionGrantConditionSet

Atualize um conjunto de condições de concessão de permissão Microsoft Entra ID existente.

Sintaxe

Default (Default)

Set-EntraPermissionGrantConditionSet

    -ConditionSetType <String>
    -Id <String>
    -PolicyId <String>
    [-Permissions <System.Collections.Generic.List`1[System.String]>]
    [-ClientApplicationTenantIds <System.Collections.Generic.List`1[System.String]>]
    [-ClientApplicationIds <System.Collections.Generic.List`1[System.String]>]
    [-ResourceApplication <String>]
    [-PermissionType <String>]
    [-PermissionClassification <String>]
    [-ClientApplicationsFromVerifiedPublisherOnly <Boolean>]
    [-ClientApplicationPublisherIds <System.Collections.Generic.List`1[System.String]>]
    [<CommonParameters>]

Description

Atualiza um objeto do conjunto de condições de concessão de permissão Microsoft Entra ID identificado pela ID.

Exemplos

Exemplo 1: atualizar uma condição de concessão de permissão definida para incluir permissões classificadas como baixas

Connect-Entra -Scopes 'Policy.ReadWrite.PermissionGrant'
$permissionGrantPolicy = Get-EntraPermissionGrantPolicy | Where-Object { $_.Id -eq 'my-custom-consent-policy' }
$conditionSet = Get-EntraPermissionGrantConditionSet -PolicyId $permissionGrantPolicy.Id -ConditionSetType 'includes' | Where-Object { $_.PermissionType -eq 'delegated' }
Set-EntraPermissionGrantConditionSet -PolicyId $permissionGrantPolicy -ConditionSetType 'includes' -Id $conditionSet.Id -PermissionClassification 'low'

Essas atualizações de comando definem o conjunto de concessões de permissão especificado para classificar como baixo.

  • -PolicyId o parâmetro especifica o identificador exclusivo de uma política de concessão de permissão.
  • -ConditionSetType o parâmetro indica se os conjuntos de condições são incluídos na política ou excluídos.
  • -Id o parâmetro especifica o identificador exclusivo de um objeto de conjunto de condição de concessão de permissão.
  • -PermissionClassification o parâmetro especifica a classificação específica (todas, baixa, média, alta) para definir o escopo da operação de consentimento até.

Exemplo 2: atualizar um conjunto de condições de concessão de permissão

Connect-Entra -Scopes 'Policy.ReadWrite.PermissionGrant'
$permissionGrantPolicy = Get-EntraPermissionGrantPolicy | Where-Object { $_.Id -eq 'my-custom-consent-policy' }
$conditionSet = Get-EntraPermissionGrantConditionSet -PolicyId $permissionGrantPolicy.Id -ConditionSetType 'includes' | Where-Object { $_.PermissionType -eq 'delegated' }
$params = @{
    PolicyId                                    = $permissionGrantPolicy.Id
    ConditionSetType                            = 'includes'
    Id                                          = $conditionSet.Id
    PermissionType                              = 'delegated'
    PermissionClassification                    = 'low'
    ResourceApplication                         = 'a0a0a0a0-bbbb-cccc-dddd-e1e1e1e1e1e1'
    Permissions                                 = @('All')
    ClientApplicationIds                        = @('All')
    ClientApplicationTenantIds                  = @('All')
    ClientApplicationPublisherIds               = @('All')
    ClientApplicationsFromVerifiedPublisherOnly = $true
}

Set-EntraPermissionGrantConditionSet @params

Essas atualizações de comando definem o conjunto de concessões de permissão especificado.

  • -PolicyId o parâmetro especifica o identificador exclusivo de uma política de concessão de permissão.
  • -ConditionSetType o parâmetro indica se os conjuntos de condições são incluídos na política ou excluídos.
  • -Id o parâmetro especifica o identificador exclusivo de um objeto de conjunto de condição de concessão de permissão.
  • -PermissionType o parâmetro especifica o tipo de permissões (aplicativo, delegado) para definir o escopo da operação de consentimento.
  • -PermissionClassification o parâmetro especifica a classificação específica (todas, baixa, média, alta) para definir o escopo da operação de consentimento até.
  • -ResourceApplication o parâmetro especifica o identificador do aplicativo de recurso para definir o escopo da operação de consentimento. Pode ser "Qualquer" ou uma ID de aplicativo de recurso específica.
  • -Permissions o parâmetro especifica o identificador do aplicativo de recurso para definir o escopo da operação de consentimento. Pode ser @("All") ou uma lista de IDs de permissão.
  • -ClientApplicationIds O parâmetro especifica o conjunto de IDs do aplicativo cliente para definir o escopo da operação de consentimento. Pode ser @("All") ou uma lista de IDs de aplicativo cliente.
  • -ClientApplicationTenantIds o parâmetro especifica o conjunto de IDs do editor de aplicativos cliente para definir o escopo da operação de consentimento. Pode ser @("All") ou uma lista de IDs do editor de aplicativos cliente.
  • -ClientApplicationPublisherIds o parâmetro especifica o conjunto de IDs do editor de aplicativos cliente para definir o escopo da operação de consentimento. Pode ser @("All") ou uma lista de IDs do editor de aplicativos cliente.
  • -ClientApplicationsFromVerifiedPublisherOnly O parâmetro indica se deve incluir somente aplicativos cliente de editores verificados.

Parâmetros

-ClientApplicationIds

O conjunto de IDs de aplicativo cliente para a qual a operação de consentimento de escopo será definida. Pode ser @("All") ou uma lista de IDs de aplicativo cliente.

Propriedades do parâmetro

Tipo:

System.Collections.Generic.List`1[System.String]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ClientApplicationPublisherIds

O conjunto de IDs do editor de aplicativos cliente para definir o escopo da operação de consentimento. Pode ser @("All") ou uma lista de IDs do editor de aplicativos cliente.

Propriedades do parâmetro

Tipo:

System.Collections.Generic.List`1[System.String]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ClientApplicationsFromVerifiedPublisherOnly

Um valor indica se deve incluir somente aplicativos cliente de editores verificados.

Propriedades do parâmetro

Tipo:System.Boolean
Valor padrão:False
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ClientApplicationTenantIds

O conjunto de IDs de locatário do aplicativo cliente para a qual a operação de consentimento de escopo será definida. Pode ser @("All") ou uma lista de IDs de locatário do aplicativo cliente.

Propriedades do parâmetro

Tipo:

System.Collections.Generic.List`1[System.String]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ConditionSetType

O valor indica se os conjuntos de condições são incluídos na política ou excluídos.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-Id

O identificador exclusivo de um objeto de conjunto de condições de concessão de permissão Microsoft Entra ID.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-PermissionClassification

Classificação específica (todas, baixa, média, alta) para definir o escopo da operação de consentimento até.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Permissions

O identificador do aplicativo de recursos para a qual a operação de consentimento de escopo será definida. Pode ser @("All") ou uma lista de IDs de permissão.

Propriedades do parâmetro

Tipo:

System.Collections.Generic.List`1[System.String]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-PermissionType

Tipo específico de permissões (aplicativo, delegado) para definir o escopo da operação de consentimento até.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-PolicyId

O identificador exclusivo de um objeto de política de concessão de permissão Microsoft Entra ID.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-ResourceApplication

O identificador do aplicativo de recursos para a qual a operação de consentimento de escopo será definida. Pode ser "Qualquer" ou uma ID de aplicativo de recurso específica.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Entradas

String