Set-EntraConditionalAccessPolicy

Aktualizuje zasady dostępu warunkowego w Microsoft Entra ID według identyfikatora.

Składnia

Default (domyślnie)

Set-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Conditions <ConditionalAccessConditionSet>]
    [-GrantControls <ConditionalAccessGrantControls>]
    [-DisplayName <String>]
    [-Id <String>]
    [-State <String>]
    [-SessionControls <ConditionalAccessSessionControls>]
    [<CommonParameters>]

Opis

To polecenie cmdlet umożliwia administratorowi zaktualizowanie zasad dostępu warunkowego w Microsoft Entra ID według identyfikatora.

Zasady dostępu warunkowego to reguły niestandardowe definiujące scenariusz dostępu.

W scenariuszach delegowanych z kontami służbowymi podczas działania na innym użytkowniku zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z niezbędnymi uprawnieniami. Najmniej uprzywilejowane role dla tej operacji to:

  • Administrator zabezpieczeń
  • Administrator dostępu warunkowego

Przykłady

Przykład 1. Aktualizowanie zasad dostępu warunkowego

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session

W przykładzie pokazano, jak zaktualizować zasady dostępu warunkowego w Microsoft Entra ID.

  • -PolicyId parametr określa identyfikator zasad dostępu warunkowego.
  • -DisplayName parametr określa nazwę wyświetlaną zasad dostępu warunkowego.
  • -State Parametr określa stan włączony lub wyłączony zasad dostępu warunkowego.
  • -Conditions parametr określa warunki zasad dostępu warunkowego.
  • -GrantControls parametr określa kontrolki zasad dostępu warunkowego.
  • -SessionControls parametr Umożliwia ograniczone środowiska w określonych aplikacjach w chmurze.

Przykład 2. Aktualizowanie nazwy wyświetlanej zasad dostępu warunkowego

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'

To polecenie aktualizuje zasady dostępu warunkowego w Microsoft Entra ID.

  • -PolicyId parametr określa identyfikator zasad dostępu warunkowego.
  • -DisplayName parametr określa nazwę wyświetlaną zasad dostępu warunkowego.

Przykład 3. Aktualizowanie stanu zasad dostępu warunkowego

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'

To polecenie aktualizuje zasady dostępu warunkowego w Microsoft Entra ID.

  • -PolicyId parametr określa identyfikator zasad dostępu warunkowego.
  • -State Parametr określa stan włączony lub wyłączony zasad dostępu warunkowego.

Parametry

-Conditions

Określa warunki zasad dostępu warunkowego w Microsoft Entra ID.

Właściwości parametru

Typ:ConditionalAccessConditionSet
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-DisplayName

Określa nazwę wyświetlaną zasad dostępu warunkowego w Microsoft Entra ID.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-GrantControls

Określa kontrolki zasad dostępu warunkowego w Microsoft Entra ID.

Właściwości parametru

Typ:ConditionalAccessGrantControls
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-Id

Określa identyfikator zasad zasad dostępu warunkowego w Microsoft Entra ID.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-PolicyId

Określa identyfikator zasad zasad dostępu warunkowego w Microsoft Entra ID.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:True
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-SessionControls

Umożliwia korzystanie z ograniczonych środowisk w określonych aplikacjach w chmurze.

Właściwości parametru

Typ:ConditionalAccessSessionControls
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-State

Określa stan włączony lub wyłączony zasad dostępu warunkowego w Microsoft Entra ID.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Notatki

Dowiedz się więcej o:

Zasady dostępuwarunkowego Wbudowane kontrolkiwarunkiKontrolki sesji