Get-EntraConditionalAccessPolicy

Obtiene una directiva de acceso condicional Microsoft Entra ID.

Sintaxis

GetQuery (valor predeterminado)

Get-EntraConditionalAccessPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

Este cmdlet permite a un administrador obtener la directiva de acceso condicional Microsoft Entra ID. Las directivas de acceso condicional son reglas personalizadas que definen un escenario de acceso.

En escenarios delegados que implican cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra o un rol personalizado con los permisos necesarios para actuar en nombre de otro usuario. Los siguientes roles con privilegios mínimos admiten esta operación:

  • Administrador de acceso seguro global (leer las propiedades estándar)
  • Lector de seguridad (leer propiedades estándar)
  • Administrador de seguridad (leer propiedades estándar)
  • Lector universal
  • Administrador de acceso condicional

En escenarios delegados que implican cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra o un rol personalizado con los permisos necesarios para actuar en nombre de otro usuario. Los siguientes roles con privilegios mínimos admiten esta operación:

  • Administrador de acceso seguro global (leer las propiedades estándar)
  • Lector de seguridad (leer propiedades estándar)
  • Administrador de seguridad (leer propiedades estándar)
  • Lector universal
  • Administrador de acceso condicional

Ejemplos

Ejemplo 1: Recupera una lista de todas las directivas de acceso condicional en Microsoft Entra ID

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id                                   CreatedDateTime      Description DisplayName                ModifiedDateTime     State    TemplateId
--                                   ---------------      ----------- -----------                ----------------     -----    ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM             ConditionalAccessPolicy    2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM             ConditionalAccessPolicy    2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM             ConditionalAccessPolicy    2/29/2024 2:43:53 PM disabled

En este ejemplo se recupera una lista de todas las directivas de acceso condicional en Microsoft Entra ID.

Ejemplo 2: Recupera una directiva de acceso condicional en Microsoft Entra ID con un identificador determinado

Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id                                    CreatedDateTime        Description                  DisplayName                  ModifiedDateTime       State     TemplateId
--                                    ---------------        -----------                  -----------                  ----------------       -----     ----------
eeeeeeee-4444-5555-6666-ffffffffffff  2/27/2024 6:23:21 AM   Multifactor authentication   2/29/2024 2:41:17 PM         disabled

En este ejemplo se recupera una directiva de acceso condicional especificada en Microsoft Entra ID.

  • -PolicyId el parámetro especifica el identificador de una directiva de acceso condicional.

Parámetros

-PolicyId

Especifica el identificador de una directiva de acceso condicional en Microsoft Entra ID.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

GetById
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-Property

Especifica las propiedades que se van a devolver.

Propiedades de parámetro

Tipo:

System.String[]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:Select

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.