Set-EntraConditionalAccessPolicy

Hiermee werkt u een beleid voor voorwaardelijke toegang bij in Microsoft Entra ID op id.

Syntax

Default (Standaard)

Set-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Conditions <ConditionalAccessConditionSet>]
    [-GrantControls <ConditionalAccessGrantControls>]
    [-DisplayName <String>]
    [-Id <String>]
    [-State <String>]
    [-SessionControls <ConditionalAccessSessionControls>]
    [<CommonParameters>]

Description

Met deze cmdlet kan een beheerder een beleid voor voorwaardelijke toegang bijwerken in Microsoft Entra ID op id.

Beleid voor voorwaardelijke toegang zijn aangepaste regels waarmee een toegangsscenario wordt gedefinieerd.

In gedelegeerde scenario's met werk- of schoolaccounts moet de aangemelde gebruiker bij het handelen op een andere gebruiker een ondersteunde Microsoft Entra- of aangepaste rol hebben met de benodigde machtigingen. De minst bevoegde rollen voor deze bewerking zijn:

  • Beveiligingsbeheerder
  • Beheerder voor voorwaardelijke toegang

Voorbeelden

Voorbeeld 1: Beleid voor voorwaardelijke toegang bijwerken

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session

In het voorbeeld ziet u hoe u een beleid voor voorwaardelijke toegang bijwerkt in Microsoft Entra ID.

  • -PolicyId parameter geeft de id van beleid voor voorwaardelijke toegang.
  • -DisplayName parameter geeft de weergavenaam van een beleid voor voorwaardelijke toegang.
  • -State parameter geeft de status ingeschakeld of uitgeschakeld van het beleid voor voorwaardelijke toegang.
  • -Conditions parameter geeft de voorwaarden voor het beleid voor voorwaardelijke toegang.
  • -GrantControls parameter geeft de besturingselementen voor het beleid voor voorwaardelijke toegang.
  • -SessionControls parameter Maakt beperkte ervaringen mogelijk binnen specifieke cloudtoepassingen.

Voorbeeld 2: Weergavenaam bijwerken voor beleid voor voorwaardelijke toegang

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'

Met deze opdracht wordt een beleid voor voorwaardelijke toegang bijgewerkt in Microsoft Entra ID.

  • -PolicyId parameter geeft de id van beleid voor voorwaardelijke toegang.
  • -DisplayName parameter geeft de weergavenaam van een beleid voor voorwaardelijke toegang.

Voorbeeld 3: De status voor beleid voor voorwaardelijke toegang bijwerken

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'

Met deze opdracht wordt een beleid voor voorwaardelijke toegang bijgewerkt in Microsoft Entra ID.

  • -PolicyId parameter geeft de id van beleid voor voorwaardelijke toegang.
  • -State parameter geeft de status ingeschakeld of uitgeschakeld van het beleid voor voorwaardelijke toegang.

Parameters

-Conditions

Hiermee geeft u de voorwaarden voor het beleid voor voorwaardelijke toegang in Microsoft Entra ID.

Parametereigenschappen

Type:ConditionalAccessConditionSet
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-DisplayName

Hiermee geeft u de weergavenaam van een beleid voor voorwaardelijke toegang in Microsoft Entra ID.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-GrantControls

Hiermee geeft u de besturingselementen voor het beleid voor voorwaardelijke toegang in Microsoft Entra ID.

Parametereigenschappen

Type:ConditionalAccessGrantControls
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-Id

Hiermee geeft u de beleids-id van een beleid voor voorwaardelijke toegang in Microsoft Entra ID.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-PolicyId

Hiermee geeft u de beleids-id van een beleid voor voorwaardelijke toegang in Microsoft Entra ID.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-SessionControls

Maakt beperkte ervaringen mogelijk binnen specifieke cloudtoepassingen.

Parametereigenschappen

Type:ConditionalAccessSessionControls
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-State

Hiermee geeft u de status ingeschakeld of uitgeschakeld van het beleid voor voorwaardelijke toegang in Microsoft Entra ID.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.

Notities

Meer informatie over:

Voorwaardetoegangsbeleidingebouwde besturingselementenVoorwaardensessiebesturingselementen