Get-EntraConditionalAccessPolicy
Pobiera Microsoft Entra ID zasady dostępu warunkowego.
Składnia
GetQuery (domyślnie)
Get-EntraConditionalAccessPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraConditionalAccessPolicy
-PolicyId <String>
[-Property <String[]>]
[<CommonParameters>]
Opis
To polecenie cmdlet umożliwia administratorowi uzyskanie zasad dostępu warunkowego Microsoft Entra ID. Zasady dostępu warunkowego to reguły niestandardowe definiujące scenariusz dostępu.
W scenariuszach delegowanych obejmujących konta służbowe zalogowany użytkownik musi mieć rolę Microsoft Entra lub rolę niestandardową z wymaganymi uprawnieniami do działania w imieniu innego użytkownika. Następujące najmniej uprzywilejowane role obsługują tę operację:
- Globalny administrator bezpiecznego dostępu (odczyt właściwości standardowych)
- Czytelnik zabezpieczeń (odczytywanie standardowych właściwości)
- Administrator zabezpieczeń (odczyt właściwości standardowych)
- Globalny czytnik
- Administrator dostępu warunkowego
W scenariuszach delegowanych obejmujących konta służbowe zalogowany użytkownik musi mieć rolę Microsoft Entra lub rolę niestandardową z wymaganymi uprawnieniami do działania w imieniu innego użytkownika. Następujące najmniej uprzywilejowane role obsługują tę operację:
- Globalny administrator bezpiecznego dostępu (odczyt właściwości standardowych)
- Czytelnik zabezpieczeń (odczytywanie standardowych właściwości)
- Administrator zabezpieczeń (odczyt właściwości standardowych)
- Globalny czytnik
- Administrator dostępu warunkowego
Przykłady
Przykład 1. Pobiera listę wszystkich zasad dostępu warunkowego w Microsoft Entra ID
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM ConditionalAccessPolicy 2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM ConditionalAccessPolicy 2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM ConditionalAccessPolicy 2/29/2024 2:43:53 PM disabled
Ten przykład pobiera listę wszystkich zasad dostępu warunkowego w Microsoft Entra ID.
Przykład 2: pobiera zasady dostępu warunkowego w Microsoft Entra ID z danym identyfikatorem
Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM Multifactor authentication 2/29/2024 2:41:17 PM disabled
W tym przykładzie są pobierane określone zasady dostępu warunkowego w Microsoft Entra ID.
-
-PolicyIdparametr określa identyfikator zasad dostępu warunkowego.
Parametry
-PolicyId
Określa identyfikator zasad dostępu warunkowego w Microsoft Entra ID.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
GetById
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-Property
Określa właściwości, które mają być zwracane.
Właściwości parametru
| Typ: | System.String[] |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Select |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.