Get-EntraConditionalAccessPolicy

Pobiera Microsoft Entra ID zasady dostępu warunkowego.

Składnia

GetQuery (domyślnie)

Get-EntraConditionalAccessPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Opis

To polecenie cmdlet umożliwia administratorowi uzyskanie zasad dostępu warunkowego Microsoft Entra ID. Zasady dostępu warunkowego to reguły niestandardowe definiujące scenariusz dostępu.

W scenariuszach delegowanych obejmujących konta służbowe zalogowany użytkownik musi mieć rolę Microsoft Entra lub rolę niestandardową z wymaganymi uprawnieniami do działania w imieniu innego użytkownika. Następujące najmniej uprzywilejowane role obsługują tę operację:

  • Globalny administrator bezpiecznego dostępu (odczyt właściwości standardowych)
  • Czytelnik zabezpieczeń (odczytywanie standardowych właściwości)
  • Administrator zabezpieczeń (odczyt właściwości standardowych)
  • Globalny czytnik
  • Administrator dostępu warunkowego

W scenariuszach delegowanych obejmujących konta służbowe zalogowany użytkownik musi mieć rolę Microsoft Entra lub rolę niestandardową z wymaganymi uprawnieniami do działania w imieniu innego użytkownika. Następujące najmniej uprzywilejowane role obsługują tę operację:

  • Globalny administrator bezpiecznego dostępu (odczyt właściwości standardowych)
  • Czytelnik zabezpieczeń (odczytywanie standardowych właściwości)
  • Administrator zabezpieczeń (odczyt właściwości standardowych)
  • Globalny czytnik
  • Administrator dostępu warunkowego

Przykłady

Przykład 1. Pobiera listę wszystkich zasad dostępu warunkowego w Microsoft Entra ID

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id                                   CreatedDateTime      Description DisplayName                ModifiedDateTime     State    TemplateId
--                                   ---------------      ----------- -----------                ----------------     -----    ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM             ConditionalAccessPolicy    2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM             ConditionalAccessPolicy    2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM             ConditionalAccessPolicy    2/29/2024 2:43:53 PM disabled

Ten przykład pobiera listę wszystkich zasad dostępu warunkowego w Microsoft Entra ID.

Przykład 2: pobiera zasady dostępu warunkowego w Microsoft Entra ID z danym identyfikatorem

Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id                                    CreatedDateTime        Description                  DisplayName                  ModifiedDateTime       State     TemplateId
--                                    ---------------        -----------                  -----------                  ----------------       -----     ----------
eeeeeeee-4444-5555-6666-ffffffffffff  2/27/2024 6:23:21 AM   Multifactor authentication   2/29/2024 2:41:17 PM         disabled

W tym przykładzie są pobierane określone zasady dostępu warunkowego w Microsoft Entra ID.

  • -PolicyId parametr określa identyfikator zasad dostępu warunkowego.

Parametry

-PolicyId

Określa identyfikator zasad dostępu warunkowego w Microsoft Entra ID.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

GetById
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-Property

Określa właściwości, które mają być zwracane.

Właściwości parametru

Typ:

System.String[]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Select

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.