New-AppRetentionCompliancePolicy

Questo cmdlet è disponibile solo in PowerShell per sicurezza e conformità. Per altre informazioni, vedere PowerShell per sicurezza e conformità.

Usare il New-AppRetentionCompliancePolicy per creare criteri di conformità della conservazione delle app. I criteri di conservazione & di etichettatura delle app sono destinati a nuovi modi di definire l'ambito e gestire i criteri.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Sintassi

AdaptiveScopeLocation

New-AppRetentionCompliancePolicy
    [-Name] <String>
    -AdaptiveScopeLocation <MultiValuedProperty>
    -Applications <String[]>
    [-Confirm]
    [-Comment <String>]
    [-Enabled <Boolean>]
    [-Force]
    [-RestrictiveRetention <Boolean>]
    [-WhatIf]
    [<CommonParameters>]

Default

New-AppRetentionCompliancePolicy
    [-Name] <String>
    -Applications <String[]>
    [-Comment <String>]
    [-Confirm]
    [-Enabled <Boolean>]
    [-ExchangeLocation <MultiValuedProperty>]
    [-ExchangeLocationException <MultiValuedProperty>]
    [-Force]
    [-ModernGroupLocation <MultiValuedProperty>]
    [-ModernGroupLocationException <MultiValuedProperty>]
    [-PolicyRBACScopes <MultiValuedProperty>]
    [-RestrictiveRetention <Boolean>]
    [-WhatIf]
    [<CommonParameters>]

Descrizione

I cmdlet *-AppRetentionCompliance* vengono usati per i criteri con ambiti dei criteri adattivi e tutti i criteri statici nei percorsi descritti in Cmdlet di conservazione per i percorsi più recenti. È possibile impostare l'elenco degli ambiti inclusi o esclusi solo per tutti i carichi di lavoro inclusi, il che significa che probabilmente sarà necessario creare un criterio per carico di lavoro.

I cmdlet *-RetentionCompliance* continuano a supportare principalmente le posizioni descritte in Cmdlet di conservazione per le posizioni meno recenti.

Per usare questo cmdlet in PowerShell per sicurezza e conformità, è necessario disporre delle autorizzazioni. Per ulteriori informazioni, vedere Autorizzazioni nel portale di conformità di Microsoft Purview.

Esempio

Esempio 1

New-AppRetentionCompliancePolicy -Name "Regulation 567 Compliance" -Applications "User:MicrosoftTeams","Group:MicrosoftTeams" -ExchangeLocation "Jennifer Petersen","Kitty Nakamura"

In questo esempio viene creato un criterio di conservazione dell'ambito statico denominato Conformità al Regolamento 567 per i messaggi utente Viva Engage di Jennifer Petersen e Kitty Nakamura.

Dopo aver creato i criteri di conservazione, usare il cmdlet New-AppRetentionComplianceRule per creare una regola di conservazione e assegnarvi i criteri di conservazione.

Parametri

-AdaptiveScopeLocation

Applicabile: Sicurezza & conformità

Il parametro AdaptiveScopeLocation consente di specificare il percorso dell'ambito adattivo da includere nel criterio. Gli ambiti adattivi vengono creati usando il cmdlet New-AdaptiveScope. È possibile usare qualsiasi valore che identifichi in modo univoco l'ambito adattivo. Ad esempio:

  • Nome
  • Nome distinto (DN)
  • GUID

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

AdaptiveScopeLocation
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Applications

Applicabile: Sicurezza & conformità

Il parametro Applications consente di specificare le applicazioni da includere nel criterio.

Questo parametro usa la sintassi seguente: "LocationType:App1,LocationType:App2,...LocationType:AppN

LocationType è un utente o un gruppo.

App è un valore supportato, come illustrato negli esempi seguenti.

  • App di Microsoft 365: Ad esempio:

    "User:Exchange,User:OneDriveForBusiness,Group:Exchange,Group:SharePoint" o "User:MicrosoftTeams" or "User:Yammer"o "User:MicrosoftTeamsCallLog"

  • Esperienze di Microsoft Copilot: attualmente in anteprima. È necessario utilizzare tutti i valori seguenti contemporaneamente:

    "User:M365Copilot,CopilotForSecurity,CopilotinFabricPowerBI,CopilotStudio,CopilotinBusinessApplicationplatformsSales,SQLCopilot"

    Nota: anche se è necessario usare CopilotinBusinessApplicationplatformsSales and SQLCopilot, questi valori sono attualmente irrilevanti.

  • App AI aziendali: attualmente in anteprima. È necessario utilizzare tutti i valori seguenti contemporaneamente:

    "User:Entrabased3PAIApps,ChatGPTEnterprise,AzureAIServices"

  • Altre app di intelligenza artificiale: attualmente in anteprima. È necessario utilizzare tutti i valori seguenti contemporaneamente:

    "User:CloudAIAppChatGPTConsumer,CloudAIAppGoogleGemini,BingConsumer,DeepSeek"

Proprietà dei parametri

Tipo:

String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Comment

Applicabile: Sicurezza & conformità

Il parametro Comment consente di specificare un commento facoltativo. Se si specifica un valore che contiene degli spazi, è necessario racchiuderlo tra virgolette ("); ad esempio: "Questa è una nota per amministratori".

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Confirm

Applicabile: Sicurezza & conformità

L'opzione Confirm consente di specificare se visualizzare o nascondere la richiesta di conferma. Il modo in cui questa opzione influisce sul cmdlet varia se il cmdlet richiede o meno una conferma prima di procedere.

  • I cmdlet distruttivi (ad esempio, i cmdlet Remove-*) dispongono di una pausa incorporata che impone all'utente di confermare il comando prima di procedere. Per questi cmdlet, è possibile ignorare la richiesta di conferma usando questa precisa sintassi: -Confirm:$false.
  • La maggior parte degli altri cmdlet (ad esempio, i cmdlet New-* e Set-*) non dispone di una pausa incorporata. Per questi cmdlet, se si specifica l'opzione Confirm senza un valore, viene introdotta una pausa che impone di confermare il comando prima di procedere.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:cfr

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Enabled

Applicabile: Sicurezza & conformità

Il parametro Enabled abilita o disabilita il criterio. I valori validi sono:

  • $true: Il criterio è abilitato. Questo è il valore predefinito.
  • $true: il criterio è abilitato. Questo è il valore predefinito.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ExchangeLocation

Applicabile: Sicurezza & conformità

Il parametro ExchangeLocation consente di specificare le cassette postali da includere nel criterio. I valori validi sono:

  • Il parametro ExchangeLocation specifica le cassette postali da includere nel criterio. I valori validi sono:
  • Una cassetta postale
  • Valore All per tutte le cassette postali. È possibile utilizzare questo valore solo singolarmente.

Il valore All per tutte le cassette postali. È possibile utilizzare questo valore esclusivamente da solo.

  • Nome
  • Nome
  • Indirizzo di posta elettronica
  • GUID

È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

Default
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ExchangeLocationException

Applicabile: Sicurezza & conformità

Il parametro ExchangeLocationException consente di specificare le cassette postali escluse dal criterio quando si utilizza il valore All per il parametro ExchangeLocation. I valori validi sono:

  • Questo parametro specifica le cassette postali da rimuovere dall'elenco delle cassette postali escluse quando si utilizza il valore All per il ExchangeLocation parametro. I valori validi sono:
  • Una cassetta postale

Il valore All per tutte le cassette postali. È possibile utilizzare questo valore esclusivamente da solo.

  • Nome
  • Nome
  • Indirizzo di posta elettronica
  • GUID

È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

Default
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Force

Applicabile: Sicurezza & conformità

L'interruttore di forza nasconde i messaggi di avviso o di conferma. Con questa opzione non è necessario specificare alcun valore.

È possibile utilizzare questa opzione per eseguire attività a livello di programmazione, se la richiesta di un input amministrativo è inappropriata.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ModernGroupLocation

Applicabile: Sicurezza & conformità

Il parametro ModernGroupLocation consente di specificare i Gruppi di Microsoft 365 da includere nel criterio. I valori validi sono:

  • Un gruppo di Microsoft 365
  • Valore All per tutti i Gruppi di Microsoft 365. È possibile utilizzare questo valore solo singolarmente.

Per identificare il gruppo di Microsoft 365, è possibile usare qualsiasi valore che lo identifichi in modo univoco. Ad esempio:

  • Nome
  • Nome
  • Indirizzo di posta elettronica
  • GUID

È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

Default
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ModernGroupLocationException

Applicabile: Sicurezza & conformità

Il parametro ModernGroupLocationException consente di specificare i Gruppi di Microsoft 365 da escludere dal criterio quando si usa il valore All per il parametro ModernGroupLocation.

È possibile usare qualsiasi valore che identifichi in modo univoco il gruppo di Microsoft 365. Ad esempio:

  • Nome
  • Nome
  • Indirizzo di posta elettronica
  • GUID

È possibile immettere più valori separati da virgole. Se i valori contengono spazi o richiedono le virgolette, utilizzare la sintassi seguente: "Value1","Value2",..."ValueN".

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

Default
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Name

Applicabile: Sicurezza & conformità

Il parametro Name consente di specificare un nome univoco per i criteri di conformità della conservazione delle app. La lunghezza massima è 64 caratteri. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:0
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-PolicyRBACScopes

Applicabile: Sicurezza & conformità

Nota: le unità di amministrazione non sono attualmente supportate, quindi questo parametro non è funzionale. Le informazioni presentate qui sono a scopo informativo quando viene rilasciato il supporto per le unità amministrative.

Il parametro PolicyRBACScopes consente di specificare le unità amministrative da assegnare al criterio. Un valore valido è l'ObjectID di Microsoft Entra (valore GUID) dell'unità amministrativa. È possibile specificare più valori separati da virgole.

Le unità amministrative sono disponibili solo in Microsoft Entra ID P1 o P2. È possibile creare e gestire unità amministrative in Microsoft Graph PowerShell.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

Default
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-RestrictiveRetention

Applicabile: Sicurezza & conformità

Il parametro RestrictiveRetention consente di specificare se il blocco di conservazione è abilitato per il criterio. I valori validi sono:

  • $true: il blocco di conservazione è abilitato per il criterio. Nessuno, incluso un amministratore, può disattivare il criterio o renderlo meno restrittivo.
  • $false: il blocco di conservazione non è abilitato per il criterio. Questo è il valore predefinito.

Dopo che un criterio è stato bloccato, nessuno può disattivarlo o disabilitarlo o rimuovere app da tale criterio. Gli unici modi per modificare il criterio sono aggiungervi app o estenderne la durata. Un criterio bloccato può essere aumentato o esteso, ma non può essere ridotto, disabilitato o disattivato.

Pertanto, prima di bloccare un criterio, è fondamentale comprendere i requisiti di conformità dell'organizzazione e non bloccare un criterio finché non si è certi che sia quello necessario.

Proprietà dei parametri

Tipo:Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-WhatIf

Applicabile: Sicurezza & conformità

Il parametro WhatIf non funziona in PowerShell per sicurezza e conformità.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:wi

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.