Set-EntraConditionalAccessPolicy

Atualiza uma política de acesso condicional em Microsoft Entra ID por Id.

Sintaxe

Default (Default)

Set-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Conditions <ConditionalAccessConditionSet>]
    [-GrantControls <ConditionalAccessGrantControls>]
    [-DisplayName <String>]
    [-Id <String>]
    [-State <String>]
    [-SessionControls <ConditionalAccessSessionControls>]
    [<CommonParameters>]

Description

Esse cmdlet permite que um administrador atualize uma política de acesso condicional em Microsoft Entra ID por Id.

As políticas de acesso condicional são regras personalizadas que definem um cenário de acesso.

Em cenários delegados com contas corporativas ou de estudante, ao agir em outro usuário, o usuário conectado deve ter um suporte Microsoft Entra função ou função personalizada com as permissões necessárias. As funções com privilégios mínimos para esta operação são:

  • Administrador de segurança
  • Administrador de Acesso Condicional

Exemplos

Exemplo 1: atualizar uma política de acesso condicional

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session

O exemplo mostra como atualizar uma política de acesso condicional em Microsoft Entra ID.

  • -PolicyId o parâmetro especifica a ID da política de acesso condicional.
  • -DisplayName o parâmetro especifica o nome de exibição de uma política de acesso condicional.
  • -State O parâmetro especifica o estado habilitado ou desabilitado da política de acesso condicional.
  • -Conditions o parâmetro especifica as condições para a política de acesso condicional.
  • -GrantControls o parâmetro especifica os controles da política de acesso condicional.
  • -SessionControls parâmetro Habilita experiências limitadas em aplicativos de nuvem específicos.

Exemplo 2: atualizar o nome de exibição para uma política de acesso condicional

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'

Esse comando atualiza uma política de acesso condicional no Microsoft Entra ID.

  • -PolicyId o parâmetro especifica a ID da política de acesso condicional.
  • -DisplayName o parâmetro especifica o nome de exibição de uma política de acesso condicional.

Exemplo 3: atualizar o estado para uma política de acesso condicional

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'

Esse comando atualiza uma política de acesso condicional no Microsoft Entra ID.

  • -PolicyId o parâmetro especifica a ID da política de acesso condicional.
  • -State O parâmetro especifica o estado habilitado ou desabilitado da política de acesso condicional.

Parâmetros

-Conditions

Especifica as condições para a política de acesso condicional em Microsoft Entra ID.

Propriedades do parâmetro

Tipo:ConditionalAccessConditionSet
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-DisplayName

Especifica o nome de exibição de uma política de acesso condicional em Microsoft Entra ID.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-GrantControls

Especifica os controles da política de acesso condicional em Microsoft Entra ID.

Propriedades do parâmetro

Tipo:ConditionalAccessGrantControls
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-Id

Especifica a ID da política de uma política de acesso condicional em Microsoft Entra ID.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-PolicyId

Especifica a ID da política de uma política de acesso condicional em Microsoft Entra ID.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-SessionControls

Habilita experiências limitadas em aplicativos de nuvem específicos.

Propriedades do parâmetro

Tipo:ConditionalAccessSessionControls
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-State

Especifica o estado habilitado ou desabilitado da política de acesso condicional no Microsoft Entra ID.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Observações

Saiba mais sobre:

Política de acesso de condiçãoControles internosControlesde sessão de condições