Set-EntraConditionalAccessPolicy

Actualiza una directiva de acceso condicional en Microsoft Entra ID por identificador.

Sintaxis

Default (valor predeterminado)

Set-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Conditions <ConditionalAccessConditionSet>]
    [-GrantControls <ConditionalAccessGrantControls>]
    [-DisplayName <String>]
    [-Id <String>]
    [-State <String>]
    [-SessionControls <ConditionalAccessSessionControls>]
    [<CommonParameters>]

Description

Este cmdlet permite a un administrador actualizar una directiva de acceso condicional en Microsoft Entra ID por identificador.

Las directivas de acceso condicional son reglas personalizadas que definen un escenario de acceso.

En escenarios delegados con cuentas profesionales o educativas, al actuar en otro usuario, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Los roles con privilegios mínimos para esta operación son:

  • Administrador de seguridad
  • Administrador de acceso condicional

Ejemplos

Ejemplo 1: Actualización de una directiva de acceso condicional

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session

En el ejemplo se muestra cómo actualizar una directiva de acceso condicional en Microsoft Entra ID.

  • -PolicyId el parámetro especifica el identificador de la directiva de acceso condicional.
  • -DisplayName parameter especifica el nombre para mostrar de una directiva de acceso condicional.
  • -State el parámetro especifica el estado habilitado o deshabilitado de la directiva de acceso condicional.
  • -Conditions el parámetro especifica las condiciones de la directiva de acceso condicional.
  • -GrantControls el parámetro especifica los controles de la directiva de acceso condicional.
  • -SessionControls parámetro Habilita experiencias limitadas dentro de aplicaciones en la nube específicas.

Ejemplo 2: Actualización del nombre para mostrar de una directiva de acceso condicional

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'

Este comando actualiza una directiva de acceso condicional en Microsoft Entra ID.

  • -PolicyId el parámetro especifica el identificador de la directiva de acceso condicional.
  • -DisplayName parameter especifica el nombre para mostrar de una directiva de acceso condicional.

Ejemplo 3: Actualización del estado de una directiva de acceso condicional

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'

Este comando actualiza una directiva de acceso condicional en Microsoft Entra ID.

  • -PolicyId el parámetro especifica el identificador de la directiva de acceso condicional.
  • -State el parámetro especifica el estado habilitado o deshabilitado de la directiva de acceso condicional.

Parámetros

-Conditions

Especifica las condiciones de la directiva de acceso condicional en Microsoft Entra ID.

Propiedades de parámetro

Tipo:ConditionalAccessConditionSet
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-DisplayName

Especifica el nombre para mostrar de una directiva de acceso condicional en Microsoft Entra ID.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-GrantControls

Especifica los controles de la directiva de acceso condicional en Microsoft Entra ID.

Propiedades de parámetro

Tipo:ConditionalAccessGrantControls
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-Id

Especifica el identificador de directiva de una directiva de acceso condicional en Microsoft Entra ID.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-PolicyId

Especifica el identificador de directiva de una directiva de acceso condicional en Microsoft Entra ID.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:True
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-SessionControls

Habilita experiencias limitadas dentro de aplicaciones en la nube específicas.

Propiedades de parámetro

Tipo:ConditionalAccessSessionControls
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-State

Especifica el estado habilitado o deshabilitado de la directiva de acceso condicional en Microsoft Entra ID.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.

Notas

Más información sobre:

Directiva de acceso a condiciones Controles integradosControles de sesión decondiciones