Set-EntraConditionalAccessPolicy

Met à jour une stratégie d’accès conditionnel dans Microsoft Entra ID par ID.

Syntaxe

Default (Par défaut)

Set-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Conditions <ConditionalAccessConditionSet>]
    [-GrantControls <ConditionalAccessGrantControls>]
    [-DisplayName <String>]
    [-Id <String>]
    [-State <String>]
    [-SessionControls <ConditionalAccessSessionControls>]
    [<CommonParameters>]

Description

Cette applet de commande permet à un administrateur de mettre à jour une stratégie d’accès conditionnel dans Microsoft Entra ID par ID.

Les stratégies d’accès conditionnel sont des règles personnalisées qui définissent un scénario d’accès.

Dans les scénarios délégués avec des comptes professionnels ou scolaires, lorsqu’il agit sur un autre utilisateur, l’utilisateur connecté doit disposer d’un rôle Microsoft Entra pris en charge ou d’un rôle personnalisé avec les autorisations nécessaires. Les rôles les moins privilégiés pour cette opération sont les suivants :

  • Administrateur de la sécurité
  • Administrateur de l’accès conditionnel

Exemples

Exemple 1 : Mettre à jour une stratégie d’accès conditionnel

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session

L’exemple montre comment mettre à jour une stratégie d’accès conditionnel dans Microsoft Entra ID.

  • -PolicyId spécifie l’ID de la stratégie d’accès conditionnel.
  • -DisplayName spécifie le nom complet d’une stratégie d’accès conditionnel.
  • -State spécifie l’état activé ou désactivé de la stratégie d’accès conditionnel.
  • -Conditions spécifie les conditions de la stratégie d’accès conditionnel.
  • -GrantControls spécifie les contrôles de la stratégie d’accès conditionnel.
  • -SessionControls le paramètre Active des expériences limitées dans des applications cloud spécifiques.

Exemple 2 : Mettre à jour le nom complet d’une stratégie d’accès conditionnel

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'

Cette commande met à jour une stratégie d’accès conditionnel dans Microsoft Entra ID.

  • -PolicyId spécifie l’ID de la stratégie d’accès conditionnel.
  • -DisplayName spécifie le nom complet d’une stratégie d’accès conditionnel.

Exemple 3 : Mettre à jour l’état d’une stratégie d’accès conditionnel

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'

Cette commande met à jour une stratégie d’accès conditionnel dans Microsoft Entra ID.

  • -PolicyId spécifie l’ID de la stratégie d’accès conditionnel.
  • -State spécifie l’état activé ou désactivé de la stratégie d’accès conditionnel.

Paramètres

-Conditions

Spécifie les conditions de la stratégie d’accès conditionnel dans Microsoft Entra ID.

Propriétés du paramètre

Type:ConditionalAccessConditionSet
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-DisplayName

Spécifie le nom complet d’une stratégie d’accès conditionnel dans Microsoft Entra ID.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-GrantControls

Spécifie les contrôles de la stratégie d’accès conditionnel dans Microsoft Entra ID.

Propriétés du paramètre

Type:ConditionalAccessGrantControls
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Id

Spécifie l’ID de stratégie d’une stratégie d’accès conditionnel dans Microsoft Entra ID.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-PolicyId

Spécifie l’ID de stratégie d’une stratégie d’accès conditionnel dans Microsoft Entra ID.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-SessionControls

Active des expériences limitées dans des applications cloud spécifiques.

Propriétés du paramètre

Type:ConditionalAccessSessionControls
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-State

Spécifie l’état activé ou désactivé de la stratégie d’accès conditionnel dans Microsoft Entra ID.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Notes

Pour en savoir plus :

Stratégie d’accès aux conditions - Contrôles de session conditionsgénérés