Set-EntraConditionalAccessPolicy
Aktualizuje zasady dostępu warunkowego w Microsoft Entra ID według identyfikatora.
Składnia
Default (domyślnie)
Set-EntraConditionalAccessPolicy
-PolicyId <String>
[-Conditions <ConditionalAccessConditionSet>]
[-GrantControls <ConditionalAccessGrantControls>]
[-DisplayName <String>]
[-Id <String>]
[-State <String>]
[-SessionControls <ConditionalAccessSessionControls>]
[<CommonParameters>]
Opis
To polecenie cmdlet umożliwia administratorowi zaktualizowanie zasad dostępu warunkowego w Microsoft Entra ID według identyfikatora.
Zasady dostępu warunkowego to reguły niestandardowe definiujące scenariusz dostępu.
W scenariuszach delegowanych z kontami służbowymi podczas działania na innym użytkowniku zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z niezbędnymi uprawnieniami. Najmniej uprzywilejowane role dla tej operacji to:
- Administrator zabezpieczeń
- Administrator dostępu warunkowego
Przykłady
Przykład 1. Aktualizowanie zasad dostępu warunkowego
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session
W przykładzie pokazano, jak zaktualizować zasady dostępu warunkowego w Microsoft Entra ID.
-
-PolicyIdparametr określa identyfikator zasad dostępu warunkowego. -
-DisplayNameparametr określa nazwę wyświetlaną zasad dostępu warunkowego. -
-StateParametr określa stan włączony lub wyłączony zasad dostępu warunkowego. -
-Conditionsparametr określa warunki zasad dostępu warunkowego. -
-GrantControlsparametr określa kontrolki zasad dostępu warunkowego. -
-SessionControlsparametr Umożliwia ograniczone środowiska w określonych aplikacjach w chmurze.
Przykład 2. Aktualizowanie nazwy wyświetlanej zasad dostępu warunkowego
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'
To polecenie aktualizuje zasady dostępu warunkowego w Microsoft Entra ID.
-
-PolicyIdparametr określa identyfikator zasad dostępu warunkowego. -
-DisplayNameparametr określa nazwę wyświetlaną zasad dostępu warunkowego.
Przykład 3. Aktualizowanie stanu zasad dostępu warunkowego
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'
To polecenie aktualizuje zasady dostępu warunkowego w Microsoft Entra ID.
-
-PolicyIdparametr określa identyfikator zasad dostępu warunkowego. -
-StateParametr określa stan włączony lub wyłączony zasad dostępu warunkowego.
Parametry
-Conditions
Określa warunki zasad dostępu warunkowego w Microsoft Entra ID.
Właściwości parametru
| Typ: | ConditionalAccessConditionSet |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-DisplayName
Określa nazwę wyświetlaną zasad dostępu warunkowego w Microsoft Entra ID.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-GrantControls
Określa kontrolki zasad dostępu warunkowego w Microsoft Entra ID.
Właściwości parametru
| Typ: | ConditionalAccessGrantControls |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-Id
Określa identyfikator zasad zasad dostępu warunkowego w Microsoft Entra ID.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-PolicyId
Określa identyfikator zasad zasad dostępu warunkowego w Microsoft Entra ID.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | True |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-SessionControls
Umożliwia korzystanie z ograniczonych środowisk w określonych aplikacjach w chmurze.
Właściwości parametru
| Typ: | ConditionalAccessSessionControls |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-State
Określa stan włączony lub wyłączony zasad dostępu warunkowego w Microsoft Entra ID.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.
Notatki
Dowiedz się więcej o:
Zasady dostępuwarunkowego Wbudowane kontrolkiwarunkiKontrolki sesji