Set-EntraConditionalAccessPolicy
Aggiorna i criteri di accesso condizionale in Microsoft Entra ID in base all'ID.
Sintassi
Default (Impostazione predefinita)
Set-EntraConditionalAccessPolicy
-PolicyId <String>
[-Conditions <ConditionalAccessConditionSet>]
[-GrantControls <ConditionalAccessGrantControls>]
[-DisplayName <String>]
[-Id <String>]
[-State <String>]
[-SessionControls <ConditionalAccessSessionControls>]
[<CommonParameters>]
Descrizione
Questo cmdlet consente a un amministratore di aggiornare i criteri di accesso condizionale in Microsoft Entra ID in base all'ID.
I criteri di accesso condizionale sono regole personalizzate che definiscono uno scenario di accesso.
Negli scenari delegati con account aziendali o dell'istituto di istruzione, quando agiscono su un altro utente, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli con privilegi minimi per questa operazione sono:
- Amministratore della sicurezza
- Amministratore dell'accesso condizionale
Esempio
Esempio 1: Aggiornare un criterio di accesso condizionale
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session
Nell'esempio viene illustrato come aggiornare un criterio di accesso condizionale in Microsoft Entra ID.
-
-PolicyIdparametro specifica l'ID dei criteri di accesso condizionale. -
-DisplayNameparametro specifica il nome visualizzato di un criterio di accesso condizionale. -
-Stateparametro specifica lo stato abilitato o disabilitato dei criteri di accesso condizionale. -
-Conditionsparametro specifica le condizioni per i criteri di accesso condizionale. -
-GrantControlsparametro specifica i controlli per i criteri di accesso condizionale. -
-SessionControlsparametro Abilita esperienze limitate all'interno di applicazioni cloud specifiche.
Esempio 2: Aggiornare il nome visualizzato per un criterio di accesso condizionale
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'
Questo comando aggiorna i criteri di accesso condizionale in Microsoft Entra ID.
-
-PolicyIdparametro specifica l'ID dei criteri di accesso condizionale. -
-DisplayNameparametro specifica il nome visualizzato di un criterio di accesso condizionale.
Esempio 3: Aggiornare lo stato per un criterio di accesso condizionale
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'
Questo comando aggiorna i criteri di accesso condizionale in Microsoft Entra ID.
-
-PolicyIdparametro specifica l'ID dei criteri di accesso condizionale. -
-Stateparametro specifica lo stato abilitato o disabilitato dei criteri di accesso condizionale.
Parametri
-Conditions
Specifica le condizioni per i criteri di accesso condizionale in Microsoft Entra ID.
Proprietà dei parametri
| Tipo: | ConditionalAccessConditionSet |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-DisplayName
Specifica il nome visualizzato di un criterio di accesso condizionale in Microsoft Entra ID.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-GrantControls
Specifica i controlli per i criteri di accesso condizionale in Microsoft Entra ID.
Proprietà dei parametri
| Tipo: | ConditionalAccessGrantControls |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-Id
Specifica l'ID criterio di un criterio di accesso condizionale in Microsoft Entra ID.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-PolicyId
Specifica l'ID criterio di un criterio di accesso condizionale in Microsoft Entra ID.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-SessionControls
Abilita esperienze limitate all'interno di applicazioni cloud specifiche.
Proprietà dei parametri
| Tipo: | ConditionalAccessSessionControls |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-State
Specifica lo stato abilitato o disabilitato dei criteri di accesso condizionale in Microsoft Entra ID.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Note
Altre informazioni su:
Criteri di accesso alle condizioni Controllidelle condizioni Controlli sessione