Get-DeviceConditionalAccessRule
Este cmdlet funciona somente no PowerShell de Segurança & Conformidade. Para obter mais informações, consulte PowerShell de Segurança e Conformidade..
Use o cmdlet Get-DeviceConditionalAccessRule para exibir regras de acesso condicional de dispositivo móvel no Mobilidade básica e segurança no Microsoft 365.
Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.
Sintaxe
Default (Default)
Get-DeviceConditionalAccessRule
[[-Identity] <ComplianceRuleIdParameter>]
[-CompareToWorkload]
[-DomainController <Fqdn>]
[<CommonParameters>]
Description
Os cmdlets em Mobilidade básica e segurança são descritos na lista a seguir:
- Cmdlets DeviceTenantPolicy e DeviceTenantRule: uma política que define se deve bloquear ou permitir o acesso de dispositivos móveis ao email do Exchange Online por dispositivos sem suporte que usam apenas o Exchange ActiveSync. Essa configuração se aplica a todos os usuários da sua organização. Os cenários de permissão e bloqueio permitem gerar relatórios para dispositivos sem suporte, e você pode especificar exceções para a política com base nos grupos de segurança.
- Cmdlets DeviceConditionalAccessPolicy e DeviceConditionalAccessRule: políticas que controlam o acesso de dispositivos móveis ao Microsoft 365 para dispositivos com suporte. Essas políticas são aplicadas a grupos de segurança. Os dispositivos sem suporte não têm permissão para se inscrever no Mobilidade básica e segurança.
- Cmdlets DeviceConfigurationPolicy e DeviceConfigurationRule: políticas que controlam as configurações de dispositivos móveis com suporte. Essas políticas são aplicadas a grupos de segurança.
- Get-DevicePolicy: retorna todas as políticas básicas de Mobilidade e segurança, independentemente do tipo (DeviceTenantPolicy, DeviceConditionalAccessPolicy ou DeviceConfigurationPolicy).
Para obter mais informações sobre Mobilidade básica e segurança, consulte Visão geral da Mobilidade básica e segurança para Microsoft 365.
Para usar este cmdlet no PowerShell de Segurança e Conformidade, você precisa receber permissões. Para obter mais informações, confira Permissões no portal do Microsoft Defender ou Permissões no portal de conformidade do Microsoft Purview.
Exemplos
Exemplo 1
Get-DeviceConditionalAccessRule | Format-List Name,Disabled,Priority
Este exemplo mostra uma lista resumida de todas as regras de acesso condicional de dispositivos móveis.
Exemplo 2
Get-DeviceConditionalAccessRule -Identity "Secure Email{914f151c-394b-4da9-9422-f5a2f65dec30}"
Este exemplo mostra detalhes da regra de acesso condicional de dispositivo móvel chamada Secure Email{914f151c-394b-4da9-9422-f5a2f65dec30}.
Parâmetros
-CompareToWorkload
Aplicável: Segurança & Conformidade
A opção CompareToWorkload especifica se a regra de acesso condicional do dispositivo móvel deve ser comparada às regras do Intune. Não é preciso especificar um valor com essa opção.
Propriedades do parâmetro
| Tipo: | SwitchParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-DomainController
Aplicável: Segurança & Conformidade
Esse parâmetro está reservado para uso interno da Microsoft.
Propriedades do parâmetro
| Tipo: | Fqdn |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Identity
Aplicável: Exchange Online, Segurança & Conformidade
O parâmetro Identity especifica a regra de acesso condicional do dispositivo móvel que você deseja exibir. O nome da regra usa a sintaxe <Mobile device conditional access policy name>{<GUID value>}. Por exemplo, Secure Email{914f151c-394b-4da9-9422-f5a2f65dec30}.
Cuidado: O valor $null ou um valor inexistente para o parâmetro Identity retorna todos os objetos como se você tivesse executado o comando Get- sem o parâmetro Identity. Verifique se todas as listas de valores para o parâmetro Identity são precisas e não contêm valores de $null inexistentes.
Propriedades do parâmetro
| Tipo: | ComplianceRuleIdParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | 1 |
| Obrigatório: | False |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet dá suporte aos parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.