Get-EntraConditionalAccessPolicy

Hiermee haalt u een Microsoft Entra ID beleid voor voorwaardelijke toegang op.

Syntax

GetQuery (Standaard)

Get-EntraConditionalAccessPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

Met deze cmdlet kan een beheerder het beleid voor voorwaardelijke toegang Microsoft Entra ID ophalen. Beleid voor voorwaardelijke toegang zijn aangepaste regels waarmee een toegangsscenario wordt gedefinieerd.

In gedelegeerde scenario's met betrekking tot werk- of schoolaccounts moet de aangemelde gebruiker een Microsoft Entra-rol of een aangepaste rol hebben met de vereiste machtigingen om namens een andere gebruiker te handelen. De volgende rollen met minimale bevoegdheden ondersteunen deze bewerking:

  • Globale Secure Access-beheerder (lees standaardeigenschappen)
  • Beveiligingslezer (standaardeigenschappen lezen)
  • Beveiligingsbeheerder (standaardeigenschappen lezen)
  • Globale lezer
  • Beheerder voor voorwaardelijke toegang

In gedelegeerde scenario's met betrekking tot werk- of schoolaccounts moet de aangemelde gebruiker een Microsoft Entra-rol of een aangepaste rol hebben met de vereiste machtigingen om namens een andere gebruiker te handelen. De volgende rollen met minimale bevoegdheden ondersteunen deze bewerking:

  • Globale Secure Access-beheerder (lees standaardeigenschappen)
  • Beveiligingslezer (standaardeigenschappen lezen)
  • Beveiligingsbeheerder (standaardeigenschappen lezen)
  • Globale lezer
  • Beheerder voor voorwaardelijke toegang

Voorbeelden

Voorbeeld 1: haalt een lijst met alle beleidsregels voor voorwaardelijke toegang op in Microsoft Entra ID

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id                                   CreatedDateTime      Description DisplayName                ModifiedDateTime     State    TemplateId
--                                   ---------------      ----------- -----------                ----------------     -----    ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM             ConditionalAccessPolicy    2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM             ConditionalAccessPolicy    2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM             ConditionalAccessPolicy    2/29/2024 2:43:53 PM disabled

In dit voorbeeld wordt een lijst met alle beleidsregels voor voorwaardelijke toegang opgehaald in Microsoft Entra ID.

Voorbeeld 2: haalt een beleid voor voorwaardelijke toegang op in Microsoft Entra ID met een opgegeven id

Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id                                    CreatedDateTime        Description                  DisplayName                  ModifiedDateTime       State     TemplateId
--                                    ---------------        -----------                  -----------                  ----------------       -----     ----------
eeeeeeee-4444-5555-6666-ffffffffffff  2/27/2024 6:23:21 AM   Multifactor authentication   2/29/2024 2:41:17 PM         disabled

In dit voorbeeld wordt een opgegeven beleid voor voorwaardelijke toegang opgehaald in Microsoft Entra ID.

  • -PolicyId parameter geeft de id van een beleid voor voorwaardelijke toegang op.

Parameters

-PolicyId

Hiermee geeft u de id van een beleid voor voorwaardelijke toegang in Microsoft Entra ID.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

GetById
Position:Named
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-Property

Hiermee geeft u eigenschappen die moeten worden geretourneerd.

Parametereigenschappen

Type:

System.String[]

Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:Selecteren

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.