Set-EntraConditionalAccessPolicy
Met à jour une stratégie d’accès conditionnel dans Microsoft Entra ID par ID.
Syntaxe
Default (Par défaut)
Set-EntraConditionalAccessPolicy
-PolicyId <String>
[-Conditions <ConditionalAccessConditionSet>]
[-GrantControls <ConditionalAccessGrantControls>]
[-DisplayName <String>]
[-Id <String>]
[-State <String>]
[-SessionControls <ConditionalAccessSessionControls>]
[<CommonParameters>]
Description
Cette applet de commande permet à un administrateur de mettre à jour une stratégie d’accès conditionnel dans Microsoft Entra ID par ID.
Les stratégies d’accès conditionnel sont des règles personnalisées qui définissent un scénario d’accès.
Dans les scénarios délégués avec des comptes professionnels ou scolaires, lorsqu’il agit sur un autre utilisateur, l’utilisateur connecté doit disposer d’un rôle Microsoft Entra pris en charge ou d’un rôle personnalisé avec les autorisations nécessaires. Les rôles les moins privilégiés pour cette opération sont les suivants :
- Administrateur de la sécurité
- Administrateur de l’accès conditionnel
Exemples
Exemple 1 : Mettre à jour une stratégie d’accès conditionnel
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session
L’exemple montre comment mettre à jour une stratégie d’accès conditionnel dans Microsoft Entra ID.
-
-PolicyIdspécifie l’ID de la stratégie d’accès conditionnel. -
-DisplayNamespécifie le nom complet d’une stratégie d’accès conditionnel. -
-Statespécifie l’état activé ou désactivé de la stratégie d’accès conditionnel. -
-Conditionsspécifie les conditions de la stratégie d’accès conditionnel. -
-GrantControlsspécifie les contrôles de la stratégie d’accès conditionnel. -
-SessionControlsle paramètre Active des expériences limitées dans des applications cloud spécifiques.
Exemple 2 : Mettre à jour le nom complet d’une stratégie d’accès conditionnel
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'
Cette commande met à jour une stratégie d’accès conditionnel dans Microsoft Entra ID.
-
-PolicyIdspécifie l’ID de la stratégie d’accès conditionnel. -
-DisplayNamespécifie le nom complet d’une stratégie d’accès conditionnel.
Exemple 3 : Mettre à jour l’état d’une stratégie d’accès conditionnel
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'
Cette commande met à jour une stratégie d’accès conditionnel dans Microsoft Entra ID.
-
-PolicyIdspécifie l’ID de la stratégie d’accès conditionnel. -
-Statespécifie l’état activé ou désactivé de la stratégie d’accès conditionnel.
Paramètres
-Conditions
Spécifie les conditions de la stratégie d’accès conditionnel dans Microsoft Entra ID.
Propriétés du paramètre
| Type: | ConditionalAccessConditionSet |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-DisplayName
Spécifie le nom complet d’une stratégie d’accès conditionnel dans Microsoft Entra ID.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-GrantControls
Spécifie les contrôles de la stratégie d’accès conditionnel dans Microsoft Entra ID.
Propriétés du paramètre
| Type: | ConditionalAccessGrantControls |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Id
Spécifie l’ID de stratégie d’une stratégie d’accès conditionnel dans Microsoft Entra ID.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-PolicyId
Spécifie l’ID de stratégie d’une stratégie d’accès conditionnel dans Microsoft Entra ID.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | True |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-SessionControls
Active des expériences limitées dans des applications cloud spécifiques.
Propriétés du paramètre
| Type: | ConditionalAccessSessionControls |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-State
Spécifie l’état activé ou désactivé de la stratégie d’accès conditionnel dans Microsoft Entra ID.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.
Notes
Pour en savoir plus :
Stratégie d’accès aux conditions - Contrôles de session conditionsgénérés