Get-EntraConditionalAccessPolicy
Obtiene una directiva de acceso condicional Microsoft Entra ID.
Sintaxis
GetQuery (valor predeterminado)
Get-EntraConditionalAccessPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraConditionalAccessPolicy
-PolicyId <String>
[-Property <String[]>]
[<CommonParameters>]
Description
Este cmdlet permite a un administrador obtener la directiva de acceso condicional Microsoft Entra ID. Las directivas de acceso condicional son reglas personalizadas que definen un escenario de acceso.
En escenarios delegados que implican cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra o un rol personalizado con los permisos necesarios para actuar en nombre de otro usuario. Los siguientes roles con privilegios mínimos admiten esta operación:
- Administrador de acceso seguro global (leer las propiedades estándar)
- Lector de seguridad (leer propiedades estándar)
- Administrador de seguridad (leer propiedades estándar)
- Lector universal
- Administrador de acceso condicional
En escenarios delegados que implican cuentas profesionales o educativas, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra o un rol personalizado con los permisos necesarios para actuar en nombre de otro usuario. Los siguientes roles con privilegios mínimos admiten esta operación:
- Administrador de acceso seguro global (leer las propiedades estándar)
- Lector de seguridad (leer propiedades estándar)
- Administrador de seguridad (leer propiedades estándar)
- Lector universal
- Administrador de acceso condicional
Ejemplos
Ejemplo 1: Recupera una lista de todas las directivas de acceso condicional en Microsoft Entra ID
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM ConditionalAccessPolicy 2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM ConditionalAccessPolicy 2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM ConditionalAccessPolicy 2/29/2024 2:43:53 PM disabled
En este ejemplo se recupera una lista de todas las directivas de acceso condicional en Microsoft Entra ID.
Ejemplo 2: Recupera una directiva de acceso condicional en Microsoft Entra ID con un identificador determinado
Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM Multifactor authentication 2/29/2024 2:41:17 PM disabled
En este ejemplo se recupera una directiva de acceso condicional especificada en Microsoft Entra ID.
-
-PolicyIdel parámetro especifica el identificador de una directiva de acceso condicional.
Parámetros
-PolicyId
Especifica el identificador de una directiva de acceso condicional en Microsoft Entra ID.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
GetById
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-Property
Especifica las propiedades que se van a devolver.
Propiedades de parámetro
| Tipo: | System.String[] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | Select |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.