Set-EntraConditionalAccessPolicy

Aktualisiert eine Richtlinie für bedingten Zugriff in Microsoft Entra ID nach ID.

Syntax

Default (Standard)

Set-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Conditions <ConditionalAccessConditionSet>]
    [-GrantControls <ConditionalAccessGrantControls>]
    [-DisplayName <String>]
    [-Id <String>]
    [-State <String>]
    [-SessionControls <ConditionalAccessSessionControls>]
    [<CommonParameters>]

Beschreibung

Mit diesem Cmdlet kann ein Administrator eine Richtlinie für bedingten Zugriff in Microsoft Entra ID anhand der ID aktualisieren.

Richtlinien für bedingten Zugriff sind benutzerdefinierte Regeln, die ein Zugriffsszenario definieren.

In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss der angemeldete Benutzer über eine unterstützte Microsoft Entra Rolle oder benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die am wenigsten privilegierten Rollen für diesen Vorgang sind:

  • Sicherheitsadministrator
  • Administrator für bedingten Zugriff

Beispiele

Beispiel 1: Aktualisieren einer Richtlinie für bedingten Zugriff

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session

Das Beispiel zeigt, wie eine Richtlinie für bedingten Zugriff in Microsoft Entra ID aktualisiert wird.

  • -PolicyId der Parameter gibt die ID der Richtlinie für bedingten Zugriff an.
  • -DisplayName der Parameter gibt den Anzeigenamen einer Richtlinie für bedingten Zugriff an.
  • -State der Parameter gibt den aktivierten oder deaktivierten Status der Richtlinie für bedingten Zugriff an.
  • -Conditions der Parameter gibt die Bedingungen für die Richtlinie für bedingten Zugriff an.
  • -GrantControls der Parameter gibt die Steuerelemente für die Richtlinie für bedingten Zugriff an.
  • -SessionControls Parameter aktiviert eingeschränkte Erfahrungen innerhalb bestimmter Cloudanwendungen.

Beispiel 2: Aktualisieren des Anzeigenamens für eine Richtlinie für bedingten Zugriff

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'

Mit diesem Befehl wird eine Richtlinie für bedingten Zugriff in Microsoft Entra ID aktualisiert.

  • -PolicyId der Parameter gibt die ID der Richtlinie für bedingten Zugriff an.
  • -DisplayName der Parameter gibt den Anzeigenamen einer Richtlinie für bedingten Zugriff an.

Beispiel 3: Aktualisieren des Zustands für eine Richtlinie für bedingten Zugriff

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'

Mit diesem Befehl wird eine Richtlinie für bedingten Zugriff in Microsoft Entra ID aktualisiert.

  • -PolicyId der Parameter gibt die ID der Richtlinie für bedingten Zugriff an.
  • -State der Parameter gibt den aktivierten oder deaktivierten Status der Richtlinie für bedingten Zugriff an.

Parameter

-Conditions

Gibt die Bedingungen für die Richtlinie für bedingten Zugriff in Microsoft Entra ID an.

Parametereigenschaften

Typ:ConditionalAccessConditionSet
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-DisplayName

Gibt den Anzeigenamen einer Richtlinie für bedingten Zugriff in Microsoft Entra ID an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-GrantControls

Gibt die Steuerelemente für die Richtlinie für bedingten Zugriff in Microsoft Entra ID an.

Parametereigenschaften

Typ:ConditionalAccessGrantControls
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Id

Gibt die Richtlinien-ID einer Richtlinie für bedingten Zugriff in Microsoft Entra ID an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-PolicyId

Gibt die Richtlinien-ID einer Richtlinie für bedingten Zugriff in Microsoft Entra ID an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:True
Wert aus Pipeline nach dem Eigenschaftsnamen:True
Wert aus verbleibenden Argumenten:False

-SessionControls

Ermöglicht eingeschränkte Erfahrungen innerhalb bestimmter Cloudanwendungen.

Parametereigenschaften

Typ:ConditionalAccessSessionControls
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-State

Gibt den aktivierten oder deaktivierten Status der Richtlinie für bedingten Zugriff in Microsoft Entra ID an.

Parametereigenschaften

Typ:System.String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.

Hinweise

Weitere Informationen zu:

BedingungszugriffsrichtlinieIntegrierte SteuerelementeBedingungenSitzungssteuerelemente