Set-EntraConditionalAccessPolicy
Hiermee werkt u een beleid voor voorwaardelijke toegang bij in Microsoft Entra ID op id.
Syntax
Default (Standaard)
Set-EntraConditionalAccessPolicy
-PolicyId <String>
[-Conditions <ConditionalAccessConditionSet>]
[-GrantControls <ConditionalAccessGrantControls>]
[-DisplayName <String>]
[-Id <String>]
[-State <String>]
[-SessionControls <ConditionalAccessSessionControls>]
[<CommonParameters>]
Description
Met deze cmdlet kan een beheerder een beleid voor voorwaardelijke toegang bijwerken in Microsoft Entra ID op id.
Beleid voor voorwaardelijke toegang zijn aangepaste regels waarmee een toegangsscenario wordt gedefinieerd.
In gedelegeerde scenario's met werk- of schoolaccounts moet de aangemelde gebruiker bij het handelen op een andere gebruiker een ondersteunde Microsoft Entra- of aangepaste rol hebben met de benodigde machtigingen. De minst bevoegde rollen voor deze bewerking zijn:
- Beveiligingsbeheerder
- Beheerder voor voorwaardelijke toegang
Voorbeelden
Voorbeeld 1: Beleid voor voorwaardelijke toegang bijwerken
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session
In het voorbeeld ziet u hoe u een beleid voor voorwaardelijke toegang bijwerkt in Microsoft Entra ID.
-
-PolicyIdparameter geeft de id van beleid voor voorwaardelijke toegang. -
-DisplayNameparameter geeft de weergavenaam van een beleid voor voorwaardelijke toegang. -
-Stateparameter geeft de status ingeschakeld of uitgeschakeld van het beleid voor voorwaardelijke toegang. -
-Conditionsparameter geeft de voorwaarden voor het beleid voor voorwaardelijke toegang. -
-GrantControlsparameter geeft de besturingselementen voor het beleid voor voorwaardelijke toegang. -
-SessionControlsparameter Maakt beperkte ervaringen mogelijk binnen specifieke cloudtoepassingen.
Voorbeeld 2: Weergavenaam bijwerken voor beleid voor voorwaardelijke toegang
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'
Met deze opdracht wordt een beleid voor voorwaardelijke toegang bijgewerkt in Microsoft Entra ID.
-
-PolicyIdparameter geeft de id van beleid voor voorwaardelijke toegang. -
-DisplayNameparameter geeft de weergavenaam van een beleid voor voorwaardelijke toegang.
Voorbeeld 3: De status voor beleid voor voorwaardelijke toegang bijwerken
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'
Met deze opdracht wordt een beleid voor voorwaardelijke toegang bijgewerkt in Microsoft Entra ID.
-
-PolicyIdparameter geeft de id van beleid voor voorwaardelijke toegang. -
-Stateparameter geeft de status ingeschakeld of uitgeschakeld van het beleid voor voorwaardelijke toegang.
Parameters
-Conditions
Hiermee geeft u de voorwaarden voor het beleid voor voorwaardelijke toegang in Microsoft Entra ID.
Parametereigenschappen
| Type: | ConditionalAccessConditionSet |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-DisplayName
Hiermee geeft u de weergavenaam van een beleid voor voorwaardelijke toegang in Microsoft Entra ID.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-GrantControls
Hiermee geeft u de besturingselementen voor het beleid voor voorwaardelijke toegang in Microsoft Entra ID.
Parametereigenschappen
| Type: | ConditionalAccessGrantControls |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-Id
Hiermee geeft u de beleids-id van een beleid voor voorwaardelijke toegang in Microsoft Entra ID.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-PolicyId
Hiermee geeft u de beleids-id van een beleid voor voorwaardelijke toegang in Microsoft Entra ID.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | True |
| Waarde uit pijplijn: | True |
| Waarde uit pijplijn op eigenschapsnaam: | True |
| Waarde van resterende argumenten: | False |
-SessionControls
Maakt beperkte ervaringen mogelijk binnen specifieke cloudtoepassingen.
Parametereigenschappen
| Type: | ConditionalAccessSessionControls |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
-State
Hiermee geeft u de status ingeschakeld of uitgeschakeld van het beleid voor voorwaardelijke toegang in Microsoft Entra ID.
Parametereigenschappen
| Type: | System.String |
| Default value: | None |
| Ondersteunt jokertekens: | False |
| DontShow: | False |
Parametersets
(All)
| Position: | Named |
| Verplicht: | False |
| Waarde uit pijplijn: | False |
| Waarde uit pijplijn op eigenschapsnaam: | False |
| Waarde van resterende argumenten: | False |
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.
Notities
Meer informatie over:
Voorwaardetoegangsbeleidingebouwde besturingselementenVoorwaardensessiebesturingselementen