Get-EntraConditionalAccessPolicy

Ruft eine Microsoft Entra ID Richtlinie für bedingten Zugriff ab.

Syntax

GetQuery (Standard)

Get-EntraConditionalAccessPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Beschreibung

Mit diesem Cmdlet kann ein Administrator die Microsoft Entra ID Richtlinie für bedingten Zugriff abrufen. Richtlinien für bedingten Zugriff sind benutzerdefinierte Regeln, die ein Zugriffsszenario definieren.

In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen, um im Namen eines anderen Benutzers zu handeln. Die folgenden am wenigsten privilegierten Rollen unterstützen diesen Vorgang:

  • Globaler Administrator für den sicheren Zugriff (Lesen von Standardeigenschaften)
  • Sicherheitsleseberechtigter (Lesen von Standardeigenschaften)
  • Sicherheitsadministrator (Standardeigenschaften lesen)
  • Globaler Leser
  • Administrator für bedingten Zugriff

In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen, um im Namen eines anderen Benutzers zu handeln. Die folgenden am wenigsten privilegierten Rollen unterstützen diesen Vorgang:

  • Globaler Administrator für den sicheren Zugriff (Lesen von Standardeigenschaften)
  • Sicherheitsleseberechtigter (Lesen von Standardeigenschaften)
  • Sicherheitsadministrator (Standardeigenschaften lesen)
  • Globaler Leser
  • Administrator für bedingten Zugriff

Beispiele

Beispiel 1: Ruft eine Liste aller Richtlinien für bedingten Zugriff in Microsoft Entra ID

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id                                   CreatedDateTime      Description DisplayName                ModifiedDateTime     State    TemplateId
--                                   ---------------      ----------- -----------                ----------------     -----    ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM             ConditionalAccessPolicy    2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM             ConditionalAccessPolicy    2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM             ConditionalAccessPolicy    2/29/2024 2:43:53 PM disabled

In diesem Beispiel wird eine Liste aller Richtlinien für bedingten Zugriff in Microsoft Entra ID abgerufen.

Beispiel 2: Ruft eine Richtlinie für bedingten Zugriff in Microsoft Entra ID mit einer bestimmten ID ab.

Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id                                    CreatedDateTime        Description                  DisplayName                  ModifiedDateTime       State     TemplateId
--                                    ---------------        -----------                  -----------                  ----------------       -----     ----------
eeeeeeee-4444-5555-6666-ffffffffffff  2/27/2024 6:23:21 AM   Multifactor authentication   2/29/2024 2:41:17 PM         disabled

In diesem Beispiel wird eine angegebene Richtlinie für bedingten Zugriff in Microsoft Entra ID abgerufen.

  • -PolicyId der Parameter gibt die ID einer Richtlinie für bedingten Zugriff an.

Parameter

-PolicyId

Gibt die ID einer Richtlinie für bedingten Zugriff in Microsoft Entra ID an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

GetById
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-Property

Gibt eigenschaften an, die zurückgegeben werden sollen.

Parametereigenschaften

Typ:

System.String[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Select

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.