Set-EntraConditionalAccessPolicy
Atualiza uma política de acesso condicional em Microsoft Entra ID por Id.
Sintaxe
Default (Default)
Set-EntraConditionalAccessPolicy
-PolicyId <String>
[-Conditions <ConditionalAccessConditionSet>]
[-GrantControls <ConditionalAccessGrantControls>]
[-DisplayName <String>]
[-Id <String>]
[-State <String>]
[-SessionControls <ConditionalAccessSessionControls>]
[<CommonParameters>]
Description
Esse cmdlet permite que um administrador atualize uma política de acesso condicional em Microsoft Entra ID por Id.
As políticas de acesso condicional são regras personalizadas que definem um cenário de acesso.
Em cenários delegados com contas corporativas ou de estudante, ao agir em outro usuário, o usuário conectado deve ter um suporte Microsoft Entra função ou função personalizada com as permissões necessárias. As funções com privilégios mínimos para esta operação são:
- Administrador de segurança
- Administrador de Acesso Condicional
Exemplos
Exemplo 1: atualizar uma política de acesso condicional
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session
O exemplo mostra como atualizar uma política de acesso condicional em Microsoft Entra ID.
-
-PolicyIdo parâmetro especifica a ID da política de acesso condicional. -
-DisplayNameo parâmetro especifica o nome de exibição de uma política de acesso condicional. -
-StateO parâmetro especifica o estado habilitado ou desabilitado da política de acesso condicional. -
-Conditionso parâmetro especifica as condições para a política de acesso condicional. -
-GrantControlso parâmetro especifica os controles da política de acesso condicional. -
-SessionControlsparâmetro Habilita experiências limitadas em aplicativos de nuvem específicos.
Exemplo 2: atualizar o nome de exibição para uma política de acesso condicional
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'
Esse comando atualiza uma política de acesso condicional no Microsoft Entra ID.
-
-PolicyIdo parâmetro especifica a ID da política de acesso condicional. -
-DisplayNameo parâmetro especifica o nome de exibição de uma política de acesso condicional.
Exemplo 3: atualizar o estado para uma política de acesso condicional
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'
Esse comando atualiza uma política de acesso condicional no Microsoft Entra ID.
-
-PolicyIdo parâmetro especifica a ID da política de acesso condicional. -
-StateO parâmetro especifica o estado habilitado ou desabilitado da política de acesso condicional.
Parâmetros
-Conditions
Especifica as condições para a política de acesso condicional em Microsoft Entra ID.
Propriedades do parâmetro
| Tipo: | ConditionalAccessConditionSet |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-DisplayName
Especifica o nome de exibição de uma política de acesso condicional em Microsoft Entra ID.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-GrantControls
Especifica os controles da política de acesso condicional em Microsoft Entra ID.
Propriedades do parâmetro
| Tipo: | ConditionalAccessGrantControls |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Id
Especifica a ID da política de uma política de acesso condicional em Microsoft Entra ID.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-PolicyId
Especifica a ID da política de uma política de acesso condicional em Microsoft Entra ID.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
-SessionControls
Habilita experiências limitadas em aplicativos de nuvem específicos.
Propriedades do parâmetro
| Tipo: | ConditionalAccessSessionControls |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-State
Especifica o estado habilitado ou desabilitado da política de acesso condicional no Microsoft Entra ID.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Observações
Saiba mais sobre:
Política de acesso de condiçãoControles internosControlesde sessão de condições