Get-EntraConditionalAccessPolicy
Ruft eine Microsoft Entra ID Richtlinie für bedingten Zugriff ab.
Syntax
GetQuery (Standard)
Get-EntraConditionalAccessPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraConditionalAccessPolicy
-PolicyId <String>
[-Property <String[]>]
[<CommonParameters>]
Beschreibung
Mit diesem Cmdlet kann ein Administrator die Microsoft Entra ID Richtlinie für bedingten Zugriff abrufen. Richtlinien für bedingten Zugriff sind benutzerdefinierte Regeln, die ein Zugriffsszenario definieren.
In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen, um im Namen eines anderen Benutzers zu handeln. Die folgenden am wenigsten privilegierten Rollen unterstützen diesen Vorgang:
- Globaler Administrator für den sicheren Zugriff (Lesen von Standardeigenschaften)
- Sicherheitsleseberechtigter (Lesen von Standardeigenschaften)
- Sicherheitsadministrator (Standardeigenschaften lesen)
- Globaler Leser
- Administrator für bedingten Zugriff
In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen, um im Namen eines anderen Benutzers zu handeln. Die folgenden am wenigsten privilegierten Rollen unterstützen diesen Vorgang:
- Globaler Administrator für den sicheren Zugriff (Lesen von Standardeigenschaften)
- Sicherheitsleseberechtigter (Lesen von Standardeigenschaften)
- Sicherheitsadministrator (Standardeigenschaften lesen)
- Globaler Leser
- Administrator für bedingten Zugriff
Beispiele
Beispiel 1: Ruft eine Liste aller Richtlinien für bedingten Zugriff in Microsoft Entra ID
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM ConditionalAccessPolicy 2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM ConditionalAccessPolicy 2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM ConditionalAccessPolicy 2/29/2024 2:43:53 PM disabled
In diesem Beispiel wird eine Liste aller Richtlinien für bedingten Zugriff in Microsoft Entra ID abgerufen.
Beispiel 2: Ruft eine Richtlinie für bedingten Zugriff in Microsoft Entra ID mit einer bestimmten ID ab.
Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM Multifactor authentication 2/29/2024 2:41:17 PM disabled
In diesem Beispiel wird eine angegebene Richtlinie für bedingten Zugriff in Microsoft Entra ID abgerufen.
-
-PolicyIdder Parameter gibt die ID einer Richtlinie für bedingten Zugriff an.
Parameter
-PolicyId
Gibt die ID einer Richtlinie für bedingten Zugriff in Microsoft Entra ID an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
GetById
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-Property
Gibt eigenschaften an, die zurückgegeben werden sollen.
Parametereigenschaften
| Typ: | System.String[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Select |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.