Get-EntraConditionalAccessPolicy
Hiermee haalt u een Microsoft Entra ID beleid voor voorwaardelijke toegang op.
Syntax
GetQuery (Standaard)
Get-EntraConditionalAccessPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraConditionalAccessPolicy
-PolicyId <String>
[-Property <String[]>]
[<CommonParameters>]
Description
Met deze cmdlet kan een beheerder het beleid voor voorwaardelijke toegang Microsoft Entra ID ophalen. Beleid voor voorwaardelijke toegang zijn aangepaste regels waarmee een toegangsscenario wordt gedefinieerd.
In gedelegeerde scenario's met betrekking tot werk- of schoolaccounts moet de aangemelde gebruiker een Microsoft Entra-rol of een aangepaste rol hebben met de vereiste machtigingen om namens een andere gebruiker te handelen. De volgende rollen met minimale bevoegdheden ondersteunen deze bewerking:
- Globale Secure Access-beheerder (lees standaardeigenschappen)
- Beveiligingslezer (standaardeigenschappen lezen)
- Beveiligingsbeheerder (standaardeigenschappen lezen)
- Globale lezer
- Beheerder voor voorwaardelijke toegang
In gedelegeerde scenario's met betrekking tot werk- of schoolaccounts moet de aangemelde gebruiker een Microsoft Entra-rol of een aangepaste rol hebben met de vereiste machtigingen om namens een andere gebruiker te handelen. De volgende rollen met minimale bevoegdheden ondersteunen deze bewerking:
- Globale Secure Access-beheerder (lees standaardeigenschappen)
- Beveiligingslezer (standaardeigenschappen lezen)
- Beveiligingsbeheerder (standaardeigenschappen lezen)
- Globale lezer
- Beheerder voor voorwaardelijke toegang
Voorbeelden
Voorbeeld 1: haalt een lijst met alle beleidsregels voor voorwaardelijke toegang op in Microsoft Entra ID
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM ConditionalAccessPolicy 2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM ConditionalAccessPolicy 2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM ConditionalAccessPolicy 2/29/2024 2:43:53 PM disabled
In dit voorbeeld wordt een lijst met alle beleidsregels voor voorwaardelijke toegang opgehaald in Microsoft Entra ID.
Voorbeeld 2: haalt een beleid voor voorwaardelijke toegang op in Microsoft Entra ID met een opgegeven id
Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM Multifactor authentication 2/29/2024 2:41:17 PM disabled
In dit voorbeeld wordt een opgegeven beleid voor voorwaardelijke toegang opgehaald in Microsoft Entra ID.
-
-PolicyIdparameter geeft de id van een beleid voor voorwaardelijke toegang op.
Parameters
-PolicyId
Hiermee geeft u de id van een beleid voor voorwaardelijke toegang in Microsoft Entra ID.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
GetById
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | True |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
-Property
Hiermee geeft u eigenschappen die moeten worden geretourneerd.
Parametereigenschappen
| Type: | System.String[] |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
| Aliassen: | Selecteren |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.