New-AppRetentionCompliancePolicy
Questo cmdlet è disponibile solo in PowerShell per sicurezza e conformità. Per altre informazioni, vedere PowerShell per sicurezza e conformità.
Usare il New-AppRetentionCompliancePolicy per creare criteri di conformità della conservazione delle app. I criteri di conservazione & di etichettatura delle app sono destinati a nuovi modi di definire l'ambito e gestire i criteri.
Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.
Sintassi
AdaptiveScopeLocation
New-AppRetentionCompliancePolicy
[-Name] <String>
-AdaptiveScopeLocation <MultiValuedProperty>
-Applications <String[]>
[-Confirm]
[-Comment <String>]
[-Enabled <Boolean>]
[-Force]
[-RestrictiveRetention <Boolean>]
[-WhatIf]
[<CommonParameters>]
Default
New-AppRetentionCompliancePolicy
[-Name] <String>
-Applications <String[]>
[-Comment <String>]
[-Confirm]
[-Enabled <Boolean>]
[-ExchangeLocation <MultiValuedProperty>]
[-ExchangeLocationException <MultiValuedProperty>]
[-Force]
[-ModernGroupLocation <MultiValuedProperty>]
[-ModernGroupLocationException <MultiValuedProperty>]
[-PolicyRBACScopes <MultiValuedProperty>]
[-RestrictiveRetention <Boolean>]
[-WhatIf]
[<CommonParameters>]
Descrizione
I cmdlet *-AppRetentionCompliance* vengono usati per i criteri con ambiti dei criteri adattivi e tutti i criteri statici nei percorsi descritti in Cmdlet di conservazione per i percorsi più recenti. È possibile impostare l'elenco degli ambiti inclusi o esclusi solo per tutti i carichi di lavoro inclusi, il che significa che probabilmente sarà necessario creare un criterio per carico di lavoro.
I cmdlet *-RetentionCompliance* continuano a supportare principalmente le posizioni descritte in Cmdlet di conservazione per le posizioni meno recenti.
Per usare questo cmdlet in PowerShell per sicurezza e conformità, è necessario disporre delle autorizzazioni. Per ulteriori informazioni, vedere Autorizzazioni nel portale di conformità di Microsoft Purview.
Esempio
Esempio 1
New-AppRetentionCompliancePolicy -Name "Regulation 567 Compliance" -Applications "User:MicrosoftTeams","Group:MicrosoftTeams" -ExchangeLocation "Jennifer Petersen","Kitty Nakamura"
In questo esempio viene creato un criterio di conservazione dell'ambito statico denominato Conformità al Regolamento 567 per i messaggi utente Viva Engage di Jennifer Petersen e Kitty Nakamura.
Dopo aver creato i criteri di conservazione, usare il cmdlet New-AppRetentionComplianceRule per creare una regola di conservazione e assegnarvi i criteri di conservazione.
Parametri
-AdaptiveScopeLocation
Applicabile: Sicurezza & conformità
Il parametro AdaptiveScopeLocation consente di specificare il percorso dell'ambito adattivo da includere nel criterio. Gli ambiti adattivi vengono creati usando il cmdlet New-AdaptiveScope. È possibile usare qualsiasi valore che identifichi in modo univoco l'ambito adattivo. Ad esempio:
- Nome
- Nome distinto (DN)
- GUID
Proprietà dei parametri
| Tipo: | MultiValuedProperty |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
AdaptiveScopeLocation
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Applications
Applicabile: Sicurezza & conformità
Il parametro Applications consente di specificare le applicazioni da includere nel criterio.
Questo parametro usa la sintassi seguente: "LocationType:App1,LocationType:App2,...LocationType:AppN
LocationType è un utente o un gruppo.
App è un valore supportato, come illustrato negli esempi seguenti.
App di Microsoft 365: Ad esempio:
"User:Exchange,User:OneDriveForBusiness,Group:Exchange,Group:SharePoint"o"User:MicrosoftTeams" or "User:Yammer"o"User:MicrosoftTeamsCallLog"Esperienze di Microsoft Copilot: attualmente in anteprima. È necessario utilizzare tutti i valori seguenti contemporaneamente:
"User:M365Copilot,CopilotForSecurity,CopilotinFabricPowerBI,CopilotStudio,CopilotinBusinessApplicationplatformsSales,SQLCopilot"Nota: anche se è necessario usare
CopilotinBusinessApplicationplatformsSalesandSQLCopilot, questi valori sono attualmente irrilevanti.App AI aziendali: attualmente in anteprima. È necessario utilizzare tutti i valori seguenti contemporaneamente:
"User:Entrabased3PAIApps,ChatGPTEnterprise,AzureAIServices"Altre app di intelligenza artificiale: attualmente in anteprima. È necessario utilizzare tutti i valori seguenti contemporaneamente:
"User:CloudAIAppChatGPTConsumer,CloudAIAppGoogleGemini,BingConsumer,DeepSeek"
Proprietà dei parametri
| Tipo: | String[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Comment
Applicabile: Sicurezza & conformità
Il parametro Comment consente di specificare un commento facoltativo. Se si specifica un valore che contiene degli spazi, è necessario racchiuderlo tra virgolette ("); ad esempio: "Questa è una nota per amministratori".
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Confirm
Applicabile: Sicurezza & conformità
L'opzione Confirm consente di specificare se visualizzare o nascondere la richiesta di conferma. Il modo in cui questa opzione influisce sul cmdlet varia se il cmdlet richiede o meno una conferma prima di procedere.
- I cmdlet distruttivi (ad esempio, i cmdlet Remove-*) dispongono di una pausa incorporata che impone all'utente di confermare il comando prima di procedere. Per questi cmdlet, è possibile ignorare la richiesta di conferma usando questa precisa sintassi:
-Confirm:$false. - La maggior parte degli altri cmdlet (ad esempio, i cmdlet New-* e Set-*) non dispone di una pausa incorporata. Per questi cmdlet, se si specifica l'opzione Confirm senza un valore, viene introdotta una pausa che impone di confermare il comando prima di procedere.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | cfr |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Enabled
Applicabile: Sicurezza & conformità
Il parametro Enabled abilita o disabilita il criterio. I valori validi sono:
- $true: Il criterio è abilitato. Questo è il valore predefinito.
- $true: il criterio è abilitato. Questo è il valore predefinito.
Proprietà dei parametri
| Tipo: | Boolean |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ExchangeLocation
Applicabile: Sicurezza & conformità
Il parametro ExchangeLocation consente di specificare le cassette postali da includere nel criterio. I valori validi sono:
- Il parametro ExchangeLocation specifica le cassette postali da includere nel criterio. I valori validi sono:
- Una cassetta postale
- Valore All per tutte le cassette postali. È possibile utilizzare questo valore solo singolarmente.
Il valore All per tutte le cassette postali. È possibile utilizzare questo valore esclusivamente da solo.
- Nome
- Nome
- Indirizzo di posta elettronica
- GUID
È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".
Proprietà dei parametri
| Tipo: | MultiValuedProperty |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
Default
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ExchangeLocationException
Applicabile: Sicurezza & conformità
Il parametro ExchangeLocationException consente di specificare le cassette postali escluse dal criterio quando si utilizza il valore All per il parametro ExchangeLocation. I valori validi sono:
- Questo parametro specifica le cassette postali da rimuovere dall'elenco delle cassette postali escluse quando si utilizza il valore All per il ExchangeLocation parametro. I valori validi sono:
- Una cassetta postale
Il valore All per tutte le cassette postali. È possibile utilizzare questo valore esclusivamente da solo.
- Nome
- Nome
- Indirizzo di posta elettronica
- GUID
È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".
Proprietà dei parametri
| Tipo: | MultiValuedProperty |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
Default
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Force
Applicabile: Sicurezza & conformità
L'interruttore di forza nasconde i messaggi di avviso o di conferma. Con questa opzione non è necessario specificare alcun valore.
È possibile utilizzare questa opzione per eseguire attività a livello di programmazione, se la richiesta di un input amministrativo è inappropriata.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ModernGroupLocation
Applicabile: Sicurezza & conformità
Il parametro ModernGroupLocation consente di specificare i Gruppi di Microsoft 365 da includere nel criterio. I valori validi sono:
- Un gruppo di Microsoft 365
- Valore All per tutti i Gruppi di Microsoft 365. È possibile utilizzare questo valore solo singolarmente.
Per identificare il gruppo di Microsoft 365, è possibile usare qualsiasi valore che lo identifichi in modo univoco. Ad esempio:
- Nome
- Nome
- Indirizzo di posta elettronica
- GUID
È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".
Proprietà dei parametri
| Tipo: | MultiValuedProperty |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
Default
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-ModernGroupLocationException
Applicabile: Sicurezza & conformità
Il parametro ModernGroupLocationException consente di specificare i Gruppi di Microsoft 365 da escludere dal criterio quando si usa il valore All per il parametro ModernGroupLocation.
È possibile usare qualsiasi valore che identifichi in modo univoco il gruppo di Microsoft 365. Ad esempio:
- Nome
- Nome
- Indirizzo di posta elettronica
- GUID
È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".
Proprietà dei parametri
| Tipo: | MultiValuedProperty |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
Default
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Name
Applicabile: Sicurezza & conformità
Il parametro Name consente di specificare un nome univoco per i criteri di conformità della conservazione delle app. La lunghezza massima è 64 caratteri. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").
Proprietà dei parametri
| Tipo: | String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | 0 |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-PolicyRBACScopes
Applicabile: Sicurezza & conformità
Nota: le unità di amministrazione non sono attualmente supportate, quindi questo parametro non è funzionale. Le informazioni presentate qui sono a scopo informativo quando viene rilasciato il supporto per le unità amministrative.
Il parametro PolicyRBACScopes consente di specificare le unità amministrative da assegnare al criterio. Un valore valido è l'ObjectID di Microsoft Entra (valore GUID) dell'unità amministrativa. È possibile specificare più valori separati da virgole.
Le unità amministrative sono disponibili solo in Microsoft Entra ID P1 o P2. È possibile creare e gestire unità amministrative in Microsoft Graph PowerShell.
Proprietà dei parametri
| Tipo: | MultiValuedProperty |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
Default
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-RestrictiveRetention
Applicabile: Sicurezza & conformità
Il parametro RestrictiveRetention consente di specificare se il blocco di conservazione è abilitato per il criterio. I valori validi sono:
- $true: il blocco di conservazione è abilitato per il criterio. Nessuno, incluso un amministratore, può disattivare il criterio o renderlo meno restrittivo.
- $false: il blocco di conservazione non è abilitato per il criterio. Questo è il valore predefinito.
Dopo che un criterio è stato bloccato, nessuno può disattivarlo o disabilitarlo o rimuovere app da tale criterio. Gli unici modi per modificare il criterio sono aggiungervi app o estenderne la durata. Un criterio bloccato può essere aumentato o esteso, ma non può essere ridotto, disabilitato o disattivato.
Pertanto, prima di bloccare un criterio, è fondamentale comprendere i requisiti di conformità dell'organizzazione e non bloccare un criterio finché non si è certi che sia quello necessario.
Proprietà dei parametri
| Tipo: | Boolean |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-WhatIf
Applicabile: Sicurezza & conformità
Il parametro WhatIf non funziona in PowerShell per sicurezza e conformità.
Proprietà dei parametri
| Tipo: | SwitchParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | wi |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.