New-AppRetentionCompliancePolicy

Este cmdlet está disponible solo en Security & Compliance PowerShell. Para obtener más información, consulte Security & Compliance PowerShell.

Use la New-AppRetentionCompliancePolicy para crear directivas de cumplimiento de retención de aplicaciones. Las directivas de retención & etiquetado de aplicaciones tienen como objetivo nuevas formas de definir el ámbito y administrar las directivas.

Para obtener más información acerca de los conjuntos de parámetros de la sección Sintaxis a continuación, vea Sintaxis del cmdlet de Exchange.

Sintaxis

AdaptiveScopeLocation

New-AppRetentionCompliancePolicy
    [-Name] <String>
    -AdaptiveScopeLocation <MultiValuedProperty>
    -Applications <String[]>
    [-Confirm]
    [-Comment <String>]
    [-Enabled <Boolean>]
    [-Force]
    [-RestrictiveRetention <Boolean>]
    [-WhatIf]
    [<CommonParameters>]

Default

New-AppRetentionCompliancePolicy
    [-Name] <String>
    -Applications <String[]>
    [-Comment <String>]
    [-Confirm]
    [-Enabled <Boolean>]
    [-ExchangeLocation <MultiValuedProperty>]
    [-ExchangeLocationException <MultiValuedProperty>]
    [-Force]
    [-ModernGroupLocation <MultiValuedProperty>]
    [-ModernGroupLocationException <MultiValuedProperty>]
    [-PolicyRBACScopes <MultiValuedProperty>]
    [-RestrictiveRetention <Boolean>]
    [-WhatIf]
    [<CommonParameters>]

Description

Los cmdlets *-AppRetentionCompliance* se usan para directivas con ámbitos de directiva adaptables y todas las directivas estáticas en las ubicaciones descritas en Cmdlets de retención para ubicaciones más recientes. Solo puede establecer la lista de ámbitos incluidos o excluidos para todas las cargas de trabajo incluidas, lo que significa que es probable que necesite crear una directiva por carga de trabajo.

Los cmdlets *-RetentionCompliance* siguen siendo compatibles principalmente con las ubicaciones descritas en Cmdlets de retención para ubicaciones más antiguas.

Para usar este cmdlet en Security & Compliance PowerShell, debe tener asignados permisos. Para obtener más información vea Permisos en el portal de cumplimiento de Microsoft Purview.

Ejemplos

Ejemplo 1

New-AppRetentionCompliancePolicy -Name "Regulation 567 Compliance" -Applications "User:MicrosoftTeams","Group:MicrosoftTeams" -ExchangeLocation "Jennifer Petersen","Kitty Nakamura"

En este ejemplo se crea una directiva de retención de ámbito estático denominada Cumplimiento del Reglamento 567 para los mensajes de usuario de Viva Engage de Jennifer Petersen y Kitty Nakamura.

Después de crear la directiva de retención, use el cmdlet de New-AppRetentionComplianceRule para crear una regla de retención y asignarle la directiva de retención.

Parámetros

-AdaptiveScopeLocation

Aplicable: Seguridad & cumplimiento

El parámetro AdaptiveScopeLocation especifica la ubicación del ámbito adaptable que se incluirá en la directiva. Los ámbitos adaptables se crean mediante el cmdlet New-AdaptiveScope. Puedes usar cualquier valor que identifique de forma única el ámbito adaptable. Por ejemplo:

  • Nombre
  • Nombre completo (DN)
  • GUID

Propiedades de parámetro

Tipo:MultiValuedProperty
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

AdaptiveScopeLocation
Posición:Named
Obligatorio:True
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Applications

Aplicable: Seguridad & cumplimiento

El parámetro Applications especifica las aplicaciones que se incluirán en la directiva.

Este parámetro utiliza la sintaxis siguiente: "LocationType:App1,LocationType:App2,...LocationType:AppN:

LocationType es un usuario o un grupo.

App es un valor admitido como se muestra en los ejemplos siguientes.

  • Aplicaciones de Microsoft 365: Por ejemplo:

    "User:Exchange,User:OneDriveForBusiness,Group:Exchange,Group:SharePoint" o bien "User:MicrosoftTeams" or "User:Yammer"o "User:MicrosoftTeamsCallLog"

  • Experiencias de Microsoft Copilot: actualmente en versión preliminar. Debe usar todos los valores siguientes al mismo tiempo:

    "User:M365Copilot,CopilotForSecurity,CopilotinFabricPowerBI,CopilotStudio,CopilotinBusinessApplicationplatformsSales,SQLCopilot"

    Nota: Aunque deba usar CopilotinBusinessApplicationplatformsSales and SQLCopilot, esos valores son actualmente irrelevantes.

  • Aplicaciones de IA empresarial: actualmente en versión preliminar. Debe usar todos los valores siguientes al mismo tiempo:

    "User:Entrabased3PAIApps,ChatGPTEnterprise,AzureAIServices"

  • Otras aplicaciones de IA: actualmente en versión preliminar. Debe usar todos los valores siguientes al mismo tiempo:

    "User:CloudAIAppChatGPTConsumer,CloudAIAppGoogleGemini,BingConsumer,DeepSeek"

Propiedades de parámetro

Tipo:

String[]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Comment

Aplicable: Seguridad & cumplimiento

El parámetro Comment especifica un comentario opcional. Si especifica un valor que contenga espacios, escríbalo entre comillas ("), por ejemplo: "Esto es una nota del administrador".

Propiedades de parámetro

Tipo:String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Confirm

Aplicable: Seguridad & cumplimiento

El modificador Confirm especifica si se debe mostrar u ocultar el mensaje de confirmación. Cómo afecta este modificador al cmdlet depende de si el cmdlet requiere confirmación antes de continuar.

  • Los cmdlets destructivos (por ejemplo, los cmdlets Remove-*) tienen una pausa integrada que obliga a confirmar el comando antes de continuar. Para estos cmdlets, puede omitir el mensaje de confirmación mediante esta sintaxis exacta: -Confirm:$false.
  • La mayoría de los otros cmdlets (por ejemplo, New-* y Set-*) no tienen una pausa integrada. Para estos cmdlets, especificar el modificador Confirm sin un valor introduce una pausa que le obliga a reconocer el comando antes de continuar.

Propiedades de parámetro

Tipo:SwitchParameter
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:cf

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Enabled

Aplicable: Seguridad & cumplimiento

El parámetro Enabled habilita o deshabilita la directiva. Los valores admitidos son:

  • $true: la directiva está habilitada. Este valor es el predeterminado.
  • $true: la directiva está habilitada. Es el valor predeterminado.

Propiedades de parámetro

Tipo:Boolean
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-ExchangeLocation

Aplicable: Seguridad & cumplimiento

El parámetro ExchangeLocation especifica los buzones que se incluirán en la directiva. Los valores admitidos son:

  • El parámetro ExchangeLocation especifica los buzones de correo que se incluirán en la directiva. Los valores válidos son:
  • Un buzón de correo
  • El valor Todo para todos los buzones. Este valor únicamente se puede usar solo.

El valor All para todos los buzones. Solo puede utilizar este valor por sí mismo.

  • Nombre
  • Nombre
  • Nombre completo (DN)
  • GUID

Update Si los valores contienen espacios o necesitan comillas, use la siguiente sintaxis: "Value1","Value2",..."ValueN".

Propiedades de parámetro

Tipo:MultiValuedProperty
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

Default
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-ExchangeLocationException

Aplicable: Seguridad & cumplimiento

El parámetro ExchangeLocationException especifica los buzones que se excluyen de la directiva cuando se usa el valor Todos para el parámetro ExchangeLocation. Los valores admitidos son:

  • Este parámetro especifica los buzones de correo que se eliminarán de la lista de buzones excluidos al usar el valor All para el parámetro ExchangeLocation. Los valores válidos son:
  • Un buzón de correo

El valor All para todos los buzones. Solo puede utilizar este valor por sí mismo.

  • Nombre
  • Nombre
  • Nombre completo (DN)
  • GUID

Update Si los valores contienen espacios o necesitan comillas, use la siguiente sintaxis: "Value1","Value2",..."ValueN".

Propiedades de parámetro

Tipo:MultiValuedProperty
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

Default
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Force

Aplicable: Seguridad & cumplimiento

El modificador Force oculta los mensajes de advertencia o confirmación. No es necesario especificar un valor con este modificador.

Este modificador se puede usar para ejecutar tareas mediante programación en las que no es apropiado solicitar una entrada administrativa.

Propiedades de parámetro

Tipo:SwitchParameter
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-ModernGroupLocation

Aplicable: Seguridad & cumplimiento

El parámetro ModernGroupLocation especifica los Grupos de Microsoft 365 que se incluirán en la directiva. Los valores admitidos son:

  • Un grupo de Microsoft 365
  • El valor Todos para todos los Grupos de Microsoft 365. Este valor únicamente se puede usar solo.

Para identificar el grupo de Microsoft 365, puede usar cualquier valor que lo identifique de forma única. Por ejemplo:

  • Nombre
  • Nombre
  • Nombre completo (DN)
  • GUID

Update Si los valores contienen espacios o necesitan comillas, use la siguiente sintaxis: "Value1","Value2",..."ValueN".

Propiedades de parámetro

Tipo:MultiValuedProperty
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

Default
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-ModernGroupLocationException

Aplicable: Seguridad & cumplimiento

El parámetro ModernGroupLocationException especifica los Grupos de Microsoft 365 que se excluirán de la directiva cuando se usa el valor Todos para el parámetro ModernGroupLocation.

Puede usar cualquier valor que identifique de forma única al grupo de Microsoft 365. Por ejemplo:

  • Nombre
  • Nombre
  • Nombre completo (DN)
  • GUID

Update Si los valores contienen espacios o necesitan comillas, use la siguiente sintaxis: "Value1","Value2",..."ValueN".

Propiedades de parámetro

Tipo:MultiValuedProperty
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

Default
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Name

Aplicable: Seguridad & cumplimiento

El parámetro Name especifica un nombre único para la directiva de cumplimiento de retención de aplicaciones. La longitud máxima es de 64 caracteres. Si el valor contiene espacios, escríbalo entre comillas (").

Propiedades de parámetro

Tipo:String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:0
Obligatorio:True
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-PolicyRBACScopes

Aplicable: Seguridad & cumplimiento

Nota: Las unidades de Administración no se admiten actualmente, por lo que este parámetro no es funcional. La información que se presenta aquí es para fines informativos cuando se libera soporte para unidades de administración.

El parámetro PolicyRBACScopes especifica las unidades administrativas que se asignarán a la directiva. Un valor válido es el ObjectID de Microsoft Entra (valor GUID) de la unidad administrativa. Puede especificar distintos valores separados por comas.

Las unidades administrativas solo están disponibles en Microsoft Entra ID P1 o P2. Puede crear y administrar unidades administrativas en Microsoft Graph PowerShell.

Propiedades de parámetro

Tipo:MultiValuedProperty
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

Default
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-RestrictiveRetention

Aplicable: Seguridad & cumplimiento

El parámetro RestrictiveRetention especifica si el bloqueo de conservación está habilitado para la directiva. Los valores admitidos son:

  • $true: El bloqueo de conservación está habilitado para la directiva. Nadie, incluido un administrador, puede desactivar la directiva o hacerla menos restrictiva.
  • $false: El bloqueo de conservación no está habilitado para la directiva. Este valor es el predeterminado.

Después de bloquear una directiva, nadie puede desactivarla, deshabilitarla ni quitar aplicaciones de la directiva. Las únicas maneras de modificar la directiva son agregando aplicaciones o ampliando su duración. Una directiva bloqueada se puede aumentar o ampliar, pero no se puede reducir, deshabilitar o desactivar.

Por lo tanto, antes de bloquear una directiva, es fundamental que comprenda los requisitos de cumplimiento de su organización y que no bloquee una directiva hasta que esté seguro de que es lo que necesita.

Propiedades de parámetro

Tipo:Boolean
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-WhatIf

Aplicable: Seguridad & cumplimiento

El modificador WhatIf no funciona en Security & Compliance PowerShell.

Propiedades de parámetro

Tipo:SwitchParameter
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:wi

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para más información, consulte about_CommonParameters.