Set-EntraConditionalAccessPolicy

Aggiorna i criteri di accesso condizionale in Microsoft Entra ID in base all'ID.

Sintassi

Default (Impostazione predefinita)

Set-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Conditions <ConditionalAccessConditionSet>]
    [-GrantControls <ConditionalAccessGrantControls>]
    [-DisplayName <String>]
    [-Id <String>]
    [-State <String>]
    [-SessionControls <ConditionalAccessSessionControls>]
    [<CommonParameters>]

Descrizione

Questo cmdlet consente a un amministratore di aggiornare i criteri di accesso condizionale in Microsoft Entra ID in base all'ID.

I criteri di accesso condizionale sono regole personalizzate che definiscono uno scenario di accesso.

Negli scenari delegati con account aziendali o dell'istituto di istruzione, quando agiscono su un altro utente, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli con privilegi minimi per questa operazione sono:

  • Amministratore della sicurezza
  • Amministratore dell'accesso condizionale

Esempio

Esempio 1: Aggiornare un criterio di accesso condizionale

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session

Nell'esempio viene illustrato come aggiornare un criterio di accesso condizionale in Microsoft Entra ID.

  • -PolicyId parametro specifica l'ID dei criteri di accesso condizionale.
  • -DisplayName parametro specifica il nome visualizzato di un criterio di accesso condizionale.
  • -State parametro specifica lo stato abilitato o disabilitato dei criteri di accesso condizionale.
  • -Conditions parametro specifica le condizioni per i criteri di accesso condizionale.
  • -GrantControls parametro specifica i controlli per i criteri di accesso condizionale.
  • -SessionControls parametro Abilita esperienze limitate all'interno di applicazioni cloud specifiche.

Esempio 2: Aggiornare il nome visualizzato per un criterio di accesso condizionale

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'

Questo comando aggiorna i criteri di accesso condizionale in Microsoft Entra ID.

  • -PolicyId parametro specifica l'ID dei criteri di accesso condizionale.
  • -DisplayName parametro specifica il nome visualizzato di un criterio di accesso condizionale.

Esempio 3: Aggiornare lo stato per un criterio di accesso condizionale

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'

Questo comando aggiorna i criteri di accesso condizionale in Microsoft Entra ID.

  • -PolicyId parametro specifica l'ID dei criteri di accesso condizionale.
  • -State parametro specifica lo stato abilitato o disabilitato dei criteri di accesso condizionale.

Parametri

-Conditions

Specifica le condizioni per i criteri di accesso condizionale in Microsoft Entra ID.

Proprietà dei parametri

Tipo:ConditionalAccessConditionSet
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DisplayName

Specifica il nome visualizzato di un criterio di accesso condizionale in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-GrantControls

Specifica i controlli per i criteri di accesso condizionale in Microsoft Entra ID.

Proprietà dei parametri

Tipo:ConditionalAccessGrantControls
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Id

Specifica l'ID criterio di un criterio di accesso condizionale in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-PolicyId

Specifica l'ID criterio di un criterio di accesso condizionale in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-SessionControls

Abilita esperienze limitate all'interno di applicazioni cloud specifiche.

Proprietà dei parametri

Tipo:ConditionalAccessSessionControls
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-State

Specifica lo stato abilitato o disabilitato dei criteri di accesso condizionale in Microsoft Entra ID.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Note

Altre informazioni su:

Criteri di accesso alle condizioni Controllidelle condizioni Controlli sessione