Set-EntraConditionalAccessPolicy
Actualiza una directiva de acceso condicional en Microsoft Entra ID por identificador.
Sintaxis
Default (valor predeterminado)
Set-EntraConditionalAccessPolicy
-PolicyId <String>
[-Conditions <ConditionalAccessConditionSet>]
[-GrantControls <ConditionalAccessGrantControls>]
[-DisplayName <String>]
[-Id <String>]
[-State <String>]
[-SessionControls <ConditionalAccessSessionControls>]
[<CommonParameters>]
Description
Este cmdlet permite a un administrador actualizar una directiva de acceso condicional en Microsoft Entra ID por identificador.
Las directivas de acceso condicional son reglas personalizadas que definen un escenario de acceso.
En escenarios delegados con cuentas profesionales o educativas, al actuar en otro usuario, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Los roles con privilegios mínimos para esta operación son:
- Administrador de seguridad
- Administrador de acceso condicional
Ejemplos
Ejemplo 1: Actualización de una directiva de acceso condicional
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session
En el ejemplo se muestra cómo actualizar una directiva de acceso condicional en Microsoft Entra ID.
-
-PolicyIdel parámetro especifica el identificador de la directiva de acceso condicional. -
-DisplayNameparameter especifica el nombre para mostrar de una directiva de acceso condicional. -
-Stateel parámetro especifica el estado habilitado o deshabilitado de la directiva de acceso condicional. -
-Conditionsel parámetro especifica las condiciones de la directiva de acceso condicional. -
-GrantControlsel parámetro especifica los controles de la directiva de acceso condicional. -
-SessionControlsparámetro Habilita experiencias limitadas dentro de aplicaciones en la nube específicas.
Ejemplo 2: Actualización del nombre para mostrar de una directiva de acceso condicional
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'
Este comando actualiza una directiva de acceso condicional en Microsoft Entra ID.
-
-PolicyIdel parámetro especifica el identificador de la directiva de acceso condicional. -
-DisplayNameparameter especifica el nombre para mostrar de una directiva de acceso condicional.
Ejemplo 3: Actualización del estado de una directiva de acceso condicional
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'
Este comando actualiza una directiva de acceso condicional en Microsoft Entra ID.
-
-PolicyIdel parámetro especifica el identificador de la directiva de acceso condicional. -
-Stateel parámetro especifica el estado habilitado o deshabilitado de la directiva de acceso condicional.
Parámetros
-Conditions
Especifica las condiciones de la directiva de acceso condicional en Microsoft Entra ID.
Propiedades de parámetro
| Tipo: | ConditionalAccessConditionSet |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-DisplayName
Especifica el nombre para mostrar de una directiva de acceso condicional en Microsoft Entra ID.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-GrantControls
Especifica los controles de la directiva de acceso condicional en Microsoft Entra ID.
Propiedades de parámetro
| Tipo: | ConditionalAccessGrantControls |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-Id
Especifica el identificador de directiva de una directiva de acceso condicional en Microsoft Entra ID.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-PolicyId
Especifica el identificador de directiva de una directiva de acceso condicional en Microsoft Entra ID.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | True |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-SessionControls
Habilita experiencias limitadas dentro de aplicaciones en la nube específicas.
Propiedades de parámetro
| Tipo: | ConditionalAccessSessionControls |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-State
Especifica el estado habilitado o deshabilitado de la directiva de acceso condicional en Microsoft Entra ID.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.
Notas
Más información sobre:
Directiva de acceso a condiciones Controles integradosControles de sesión decondiciones