New-AppRetentionCompliancePolicy

Este cmdlet está disponível apenas no PowerShell de Segurança e Conformidade. Para obter mais informações, consulte PowerShell de Segurança e Conformidade..

Use o New-AppRetentionCompliancePolicy para criar políticas de conformidade de retenção de aplicativos. As políticas de retenção & rotulagem de aplicativos visam novas maneiras de definir o escopo e gerenciar políticas.

Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.

Sintaxe

AdaptiveScopeLocation

New-AppRetentionCompliancePolicy
    [-Name] <String>
    -AdaptiveScopeLocation <MultiValuedProperty>
    -Applications <String[]>
    [-Confirm]
    [-Comment <String>]
    [-Enabled <Boolean>]
    [-Force]
    [-RestrictiveRetention <Boolean>]
    [-WhatIf]
    [<CommonParameters>]

Default

New-AppRetentionCompliancePolicy
    [-Name] <String>
    -Applications <String[]>
    [-Comment <String>]
    [-Confirm]
    [-Enabled <Boolean>]
    [-ExchangeLocation <MultiValuedProperty>]
    [-ExchangeLocationException <MultiValuedProperty>]
    [-Force]
    [-ModernGroupLocation <MultiValuedProperty>]
    [-ModernGroupLocationException <MultiValuedProperty>]
    [-PolicyRBACScopes <MultiValuedProperty>]
    [-RestrictiveRetention <Boolean>]
    [-WhatIf]
    [<CommonParameters>]

Description

Os cmdlets *-AppRetentionCompliance* são usados para políticas com escopos de política adaptável e todas as políticas estáticas nos locais descritos em Cmdlets de retenção para locais mais recentes. Você só pode definir a lista de escopos incluídos ou excluídos para todas as cargas de trabalho incluídas, o que significa que você provavelmente precisará criar uma política por carga de trabalho.

Os cmdlets *-RetentionCompliance* continuam a dar suporte principalmente aos locais descritos em Cmdlets de retenção para locais mais antigos.

Para usar este cmdlet no PowerShell de Segurança e Conformidade, você precisa receber permissões. Para obter mais informações, confira Permissões no portal de conformidade do Microsoft Purview.

Exemplos

Exemplo 1

New-AppRetentionCompliancePolicy -Name "Regulation 567 Compliance" -Applications "User:MicrosoftTeams","Group:MicrosoftTeams" -ExchangeLocation "Jennifer Petersen","Kitty Nakamura"

Este exemplo cria uma política de retenção de escopo estático chamada Conformidade com o Regulamento 567 para as mensagens de usuário do Viva Engage de Jennifer Petersen e Kitty Nakamura.

Depois de criar a política de retenção, use o cmdlet New-AppRetentionComplianceRule para criar uma regra de retenção e atribuir a ela a política de retenção a ela.

Parâmetros

-AdaptiveScopeLocation

Aplicável: Segurança & Conformidade

O parâmetro AdaptiveScopeLocation especifica o local do escopo adaptável a ser incluído na política. Você cria escopos adaptáveis usando o cmdlet New-AdaptiveScope. Você pode usar qualquer valor que identifique exclusivamente o escopo adaptável. Por exemplo:

  • Nome
  • DN (nome diferenciado)
  • GUID

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

AdaptiveScopeLocation
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Applications

Aplicável: Segurança & Conformidade

O parâmetro Applications especifica os aplicativos a serem incluídos na política.

Esse parâmetro usa a seguinte sintaxe: "LocationType:App1,LocationType:App2,...LocationType:AppN:

LocationType é Usuário ou Grupo.

App é um valor com suporte, conforme mostrado nos exemplos a seguir.

  • Aplicativos do Microsoft 365: Por exemplo:

    "User:Exchange,User:OneDriveForBusiness,Group:Exchange,Group:SharePoint" ou "User:MicrosoftTeams" or "User:Yammer"ou "User:MicrosoftTeamsCallLog"

  • Experiências do Microsoft Copilot: atualmente em versão prévia. Você deve usar todos os seguintes valores ao mesmo tempo:

    "User:M365Copilot,CopilotForSecurity,CopilotinFabricPowerBI,CopilotStudio,CopilotinBusinessApplicationplatformsSales,SQLCopilot"

    Observação: mesmo que você deva usar CopilotinBusinessApplicationplatformsSales e SQLCopilot, esses valores são irrelevantes no momento.

  • Aplicativos corporativos de IA: atualmente em versão prévia. Você deve usar todos os seguintes valores ao mesmo tempo:

    "User:Entrabased3PAIApps,ChatGPTEnterprise,AzureAIServices"

  • Outros aplicativos de IA: atualmente em versão prévia. Você deve usar todos os seguintes valores ao mesmo tempo:

    "User:CloudAIAppChatGPTConsumer,CloudAIAppGoogleGemini,BingConsumer,DeepSeek"

Propriedades do parâmetro

Tipo:

String[]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Comment

Aplicável: Segurança & Conformidade

O parâmetro Comment especifica um comentário opcional. Se você especificar um valor que contenha espaços, coloque-o entre aspas ("), por exemplo: “Está é uma observação de administrador”.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Confirm

Aplicável: Segurança & Conformidade

A opção Confirm especifica se a solicitação de confirmação deve ser mostrada ou ocultada. A forma como essa opção afeta o cmdlet depende se o cmdlet requer confirmação antes de continuar.

  • Cmdlets destrutivos (por exemplo, Remover- cmdlets) têm uma pausa interna que força você a confirmar o comando antes de continuar. Para estes cmdlets, você pode pular o pedido de confirmação usando esta sintaxe exata: -Confirm:$false.
  • A maioria dos outros cmdlets (por exemplo, New- e Set-) não tem uma pausa interna. Para esses cmdlets, especificar a opção Confirm sem um valor introduz uma pausa que força você a reconhecer o comando antes de continuar.

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:cf

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Enabled

Aplicável: Segurança & Conformidade

O parâmetro Enabled habilita ou desabilita a política. Os valores válidos são:

  • $true: a política está habilitada. Esse valor é o padrão.
  • $true: a política está habilitada. Esse é o valor padrão.

Propriedades do parâmetro

Tipo:Boolean
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ExchangeLocation

Aplicável: Segurança & Conformidade

O parâmetro ExchangeLocation especifica as caixas de correio a serem incluídas na política. Os valores válidos são:

  • O parâmetro ExchangeLocation especifica as caixas de correio que devem ser incluídas na política. Os valores válidos são:
  • Uma caixa de correio
  • O valor Todas para todas as caixas de correio. Você só pode usar esse valor sozinho.

O valor All para todas as caixas de correio. Você só pode usar esse valor sozinho.

  • Nome
  • Nome
  • Nome diferenciado (DN)
  • GUID

Update Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "Value1","Value2",..."ValueN".

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Default
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ExchangeLocationException

Aplicável: Segurança & Conformidade

O parâmetro ExchangeLocationException especifica as caixas de correio excluídas da política quando você usa o valor All para o parâmetro ExchangeLocation. Os valores válidos são:

  • Este parâmetro especifica as caixas de correio a serem removidas da lista de caixas de correio excluídas quando você usa o valor All para o parâmetro ExchangeLocation. Os valores válidos são:
  • Uma caixa de correio

O valor All para todas as caixas de correio. Você só pode usar esse valor sozinho.

  • Nome
  • Nome
  • Nome diferenciado (DN)
  • GUID

Update Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "Value1","Value2",..."ValueN".

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Default
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Force

Aplicável: Segurança & Conformidade

A opção Forçar oculta mensagens de aviso ou confirmação. Não é preciso especificar um valor com essa opção.

Você pode usar essa opção para executar tarefas de modo programático onde a solicitação por entrada administrativa é inadequada.

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ModernGroupLocation

Aplicável: Segurança & Conformidade

O parâmetro ModernGroupLocation especifica os Grupos do Microsoft 365 a serem incluídos na política. Os valores válidos são:

  • Um Grupo do Microsoft 365
  • O valor Todos para todos os Grupos do Microsoft 365. Você só pode usar esse valor sozinho.

Para identificar o Grupo do Microsoft 365, você pode usar qualquer valor que o identifique exclusivamente. Por exemplo:

  • Nome
  • Nome
  • Nome diferenciado (DN)
  • GUID

Update Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "Value1","Value2",..."ValueN".

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Default
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ModernGroupLocationException

Aplicável: Segurança & Conformidade

O parâmetro ModernGroupLocationException especifica os Grupos do Microsoft 365 a serem excluídos da política quando você usa o valor All para o parâmetro ModernGroupLocation.

Você pode usar qualquer valor que identifique exclusivamente o Grupo do Microsoft 365. Por exemplo:

  • Nome
  • Nome
  • Nome diferenciado (DN)
  • GUID

Update Se os valores contiverem espaços ou exigirem aspas, use a seguinte sintaxe: "Value1","Value2",..."ValueN".

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Default
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Name

Aplicável: Segurança & Conformidade

O parâmetro Name especifica um nome exclusivo para a política de conformidade de retenção de aplicativo. O tamanho máximo é de 64 caracteres. Se o valor contiver espaços, coloque-o entre aspas (").

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:0
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-PolicyRBACScopes

Aplicável: Segurança & Conformidade

Observação: as unidades de Administração não são compatíveis no momento, portanto, este parâmetro não é funcional. As informações apresentadas aqui são para fins informativos quando o suporte para unidades administrativas é lançado.

O parâmetro PolicyRBACScopes especifica as unidades administrativas a serem atribuídas à política. Um valor válido é o Microsoft Entra ObjectID (valor GUID) da unidade administrativa. Vários valores, separados por vírgulas, podem ser especificados.

As unidades administrativas estão disponíveis somente no Microsoft Entra ID P1 ou P2. Você cria e gerencia unidades administrativas no Microsoft Graph PowerShell.

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

Default
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-RestrictiveRetention

Aplicável: Segurança & Conformidade

O parâmetro RestrictiveRetention especifica se o Bloqueio de Preservação está habilitado para a política. Os valores válidos são:

  • $true: O Bloqueio de Preservação está habilitado para a política. Ninguém, incluindo um administrador, pode desativar a política ou torná-la menos restritiva.
  • $false: o Bloqueio de Preservação não está habilitado para a política. Esse valor é o padrão.

Depois que uma política é bloqueada, ninguém pode desativá-la ou desabilitá-la ou remover aplicativos da política. As únicas maneiras de modificar a política são adicionando aplicativos a ela ou estendendo sua duração. Uma política bloqueada pode ser aumentada ou estendida, mas não pode ser reduzida, desabilitada ou desativada.

Portanto, antes de bloquear uma política, é fundamental que você entenda os requisitos de conformidade da sua organização e que não bloqueie uma política até ter certeza de que é o que precisa.

Propriedades do parâmetro

Tipo:Boolean
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-WhatIf

Aplicável: Segurança & Conformidade

A opção WhatIf não funciona no PowerShell de Segurança e Conformidade.

Propriedades do parâmetro

Tipo:SwitchParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:wi

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet dá suporte aos parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.