Set-EntraConditionalAccessPolicy
Aktualisiert eine Richtlinie für bedingten Zugriff in Microsoft Entra ID nach ID.
Syntax
Default (Standard)
Set-EntraConditionalAccessPolicy
-PolicyId <String>
[-Conditions <ConditionalAccessConditionSet>]
[-GrantControls <ConditionalAccessGrantControls>]
[-DisplayName <String>]
[-Id <String>]
[-State <String>]
[-SessionControls <ConditionalAccessSessionControls>]
[<CommonParameters>]
Beschreibung
Mit diesem Cmdlet kann ein Administrator eine Richtlinie für bedingten Zugriff in Microsoft Entra ID anhand der ID aktualisieren.
Richtlinien für bedingten Zugriff sind benutzerdefinierte Regeln, die ein Zugriffsszenario definieren.
In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die am wenigsten privilegierten Rollen für diesen Vorgang sind:
- Sicherheitsadministrator
- Administrator für bedingten Zugriff
Beispiele
Beispiel 1: Aktualisieren einer Richtlinie für bedingten Zugriff
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session
Das Beispiel zeigt, wie eine Richtlinie für bedingten Zugriff in Microsoft Entra ID aktualisiert wird.
-
-PolicyIdder Parameter gibt die ID der Richtlinie für bedingten Zugriff an. -
-DisplayNameder Parameter gibt den Anzeigenamen einer Richtlinie für bedingten Zugriff an. -
-Stateder Parameter gibt den aktivierten oder deaktivierten Status der Richtlinie für bedingten Zugriff an. -
-Conditionsder Parameter gibt die Bedingungen für die Richtlinie für bedingten Zugriff an. -
-GrantControlsder Parameter gibt die Steuerelemente für die Richtlinie für bedingten Zugriff an. -
-SessionControlsParameter aktiviert eingeschränkte Erfahrungen innerhalb bestimmter Cloudanwendungen.
Beispiel 2: Aktualisieren des Anzeigenamens für eine Richtlinie für bedingten Zugriff
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'
Mit diesem Befehl wird eine Richtlinie für bedingten Zugriff in Microsoft Entra ID aktualisiert.
-
-PolicyIdder Parameter gibt die ID der Richtlinie für bedingten Zugriff an. -
-DisplayNameder Parameter gibt den Anzeigenamen einer Richtlinie für bedingten Zugriff an.
Beispiel 3: Aktualisieren des Zustands für eine Richtlinie für bedingten Zugriff
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'
Mit diesem Befehl wird eine Richtlinie für bedingten Zugriff in Microsoft Entra ID aktualisiert.
-
-PolicyIdder Parameter gibt die ID der Richtlinie für bedingten Zugriff an. -
-Stateder Parameter gibt den aktivierten oder deaktivierten Status der Richtlinie für bedingten Zugriff an.
Parameter
-Conditions
Gibt die Bedingungen für die Richtlinie für bedingten Zugriff in Microsoft Entra ID an.
Parametereigenschaften
| Typ: | ConditionalAccessConditionSet |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-DisplayName
Gibt den Anzeigenamen einer Richtlinie für bedingten Zugriff in Microsoft Entra ID an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-GrantControls
Gibt die Steuerelemente für die Richtlinie für bedingten Zugriff in Microsoft Entra ID an.
Parametereigenschaften
| Typ: | ConditionalAccessGrantControls |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-Id
Gibt die Richtlinien-ID einer Richtlinie für bedingten Zugriff in Microsoft Entra ID an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-PolicyId
Gibt die Richtlinien-ID einer Richtlinie für bedingten Zugriff in Microsoft Entra ID an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | True |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-SessionControls
Ermöglicht eingeschränkte Erfahrungen innerhalb bestimmter Cloudanwendungen.
Parametereigenschaften
| Typ: | ConditionalAccessSessionControls |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-State
Gibt den aktivierten oder deaktivierten Status der Richtlinie für bedingten Zugriff in Microsoft Entra ID an.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Hinweise
Weitere Informationen zu:
BedingungszugriffsrichtlinieIntegrierte SteuerelementeBedingungenSitzungssteuerelemente