New-EntraNamedLocationPolicy

Crea un nuovo criterio di posizione denominato in Microsoft Entra ID.

Sintassi

Default (Impostazione predefinita)

New-EntraNamedLocationPolicy

    [-OdataType <String>]
    [-Id <String>]
    [-DisplayName <String>]
    [-IpRanges <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.IpRange]>]
    [-IsTrusted <Boolean>]
    [-CountriesAndRegions <System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.CountriesAndRegion]>]
    [-IncludeUnknownCountriesAndRegions <Boolean>]
    [<CommonParameters>]

Descrizione

Questo cmdlet consente a un amministratore di creare nuovi criteri di posizione denominati in Microsoft Entra ID.

I criteri di accesso condizionale sono regole personalizzate che definiscono uno scenario di accesso.

Negli scenari delegati con account aziendali o dell'istituto di istruzione, quando agiscono su un altro utente, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli con privilegi minimi per questa operazione sono:

  • Amministratore della sicurezza
  • Amministratore dell'accesso condizionale

Esempio

Esempio 1: Crea un nuovo criterio di posizione con nome IP in Microsoft Entra ID

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess'
$ipRanges = New-Object -TypeName Microsoft.Open.MSGraph.Model.IpRange
$ipRanges.cidrAddress = '6.5.4.3/32'
$type = '#microsoft.graph.ipNamedLocation'
New-EntraNamedLocationPolicy -OdataType $type -DisplayName 'IP named location policy' -IsTrusted $false -IpRanges $ipRanges
Id                                   CreatedDateTime     DisplayName              ModifiedDateTime
--                                   ---------------     -----------              ----------------
bbbbbbbb-1111-2222-3333-cccccccccccc 31-07-2024 10:45:27 IP named location policy 31-07-2024 10:45:27

Questo comando crea un nuovo criterio di località denominato paese in Microsoft Entra ID.

  • -OdataType parametro specifica il tipo odata di un criterio di posizione denominato.
  • -DisplayName parametro consente di specificare il nome visualizzato di un criterio di posizione denominato.
  • -IsTrusted parametro specifica il valore IsTrusted per i criteri di posizione denominati.
  • -IpRanges parametro specifica l'elenco di intervalli di indirizzi IP in formato CIDR IPv4 (ad esempio, 1.2.3.4/32) o qualsiasi formato IPv6 valido come specificato in IETF RFC596.

Esempio 2: Crea un nuovo criterio di località denominato paese in Microsoft Entra ID

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess'
$type = '#microsoft.graph.countryNamedLocation'
New-EntraNamedLocationPolicy -OdataType $type -DisplayName 'Country named location policy' -CountriesAndRegions 'IN' -IncludeUnknownCountriesAndRegions $false
Id                                   CreatedDateTime     DisplayName                   ModifiedDateTime
--                                   ---------------     -----------                   ----------------
cccccccc-2222-3333-4444-dddddddddddd 31-07-2024 10:46:16 Country named location policy 31-07-2024 10:46:16

Questo comando crea un nuovo criterio di località denominato paese in Microsoft Entra ID.

  • -OdataType parametro specifica il tipo odata di un criterio di posizione denominato.
  • -DisplayName parametro consente di specificare il nome visualizzato di un criterio di posizione denominato.
  • -CountriesAndRegions parametro specifica i paesi e le aree geografiche per i criteri di località denominati.
  • -IncludeUnknownCountriesAndRegions parametro specifica il valore includeUnknownCountriesAndRegions per i criteri di posizione denominati.

Parametri

-CountriesAndRegions

Specifica i paesi e le aree geografiche per i criteri di località denominati in Microsoft Entra ID. Elenco di paesi e/o aree nel formato a due lettere specificato da ISO 3166-2.

Proprietà dei parametri

Tipo:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.CountriesAndRegion]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DisplayName

Specifica il nome visualizzato di un criterio di posizione denominato in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Id

Specifica l'ID di un criterio di posizione denominato in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-IncludeUnknownCountriesAndRegions

Specifica il valore includeUnknownCountriesAndRegions per i criteri di posizione denominati in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-IpRanges

Elenco di intervalli di indirizzi IP in formato CIDR IPv4 (ad esempio, 1.2.3.4/32) o qualsiasi formato IPv6 valido come specificato in IETF RFC596. È @odata.type necessario anche l'oggetto dell'ipRange.

Proprietà dei parametri

Tipo:

System.Collections.Generic.List`1[Microsoft.Open.MSGraph.Model.IpRange]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-IsTrusted

Specifica il IsTrusted valore per i criteri di posizione denominati in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-OdataType

Specifica il tipo OData di un oggetto criteri percorso denominato in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Note