Get-EntraConditionalAccessPolicy

Recebe uma política de acesso condicional do Microsoft Entra ID.

Sintaxe

GetQuery (Predefinição)

Get-EntraConditionalAccessPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Descrição

Este cmdlet permite a um administrador obter a política de acesso condicional do Microsoft Entra ID. As políticas de acesso condicional são regras personalizadas que definem um cenário de acesso.

Em cenários delegados envolvendo contas de trabalho ou escola, o utilizador iniciado deve ter uma função Microsoft Entra ou uma função personalizada com as permissões necessárias para atuar em nome de outro utilizador. Os seguintes papéis de menor privilégio apoiam esta operação:

  • Administrador Global de Acesso Seguro (leia-se propriedades padrão)
  • Leitor de Segurança (leia propriedades padrão)
  • Administrador de Segurança (leia-se propriedades padrão)
  • Leitor Global
  • Administrador de Acesso Condicional

Em cenários delegados envolvendo contas de trabalho ou escola, o utilizador iniciado deve ter uma função Microsoft Entra ou uma função personalizada com as permissões necessárias para atuar em nome de outro utilizador. Os seguintes papéis de menor privilégio apoiam esta operação:

  • Administrador Global de Acesso Seguro (leia-se propriedades padrão)
  • Leitor de Segurança (leia propriedades padrão)
  • Administrador de Segurança (leia-se propriedades padrão)
  • Leitor Global
  • Administrador de Acesso Condicional

Exemplos

Exemplo 1: Recupera uma lista de todas as políticas de acesso condicional no Microsoft Entra ID

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id                                   CreatedDateTime      Description DisplayName                ModifiedDateTime     State    TemplateId
--                                   ---------------      ----------- -----------                ----------------     -----    ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM             ConditionalAccessPolicy    2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM             ConditionalAccessPolicy    2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM             ConditionalAccessPolicy    2/29/2024 2:43:53 PM disabled

Este exemplo recupera uma lista de todas as políticas de acesso condicional no Microsoft Entra ID.

Exemplo 2: Recupera uma política de acesso condicional no Microsoft Entra ID com ID dado

Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id                                    CreatedDateTime        Description                  DisplayName                  ModifiedDateTime       State     TemplateId
--                                    ---------------        -----------                  -----------                  ----------------       -----     ----------
eeeeeeee-4444-5555-6666-ffffffffffff  2/27/2024 6:23:21 AM   Multifactor authentication   2/29/2024 2:41:17 PM         disabled

Este exemplo recupera uma política de acesso condicional especificada no Microsoft Entra ID.

  • -PolicyId parâmetro especifica o Id de uma política de acesso condicional.

Parâmetros

-PolicyId

Especifica o ID de uma política de acesso condicional no Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

GetById
Posto:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-Property

Especifica propriedades a devolver.

Propriedades dos parâmetros

Tipo:

System.String[]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False
Aliases:Select

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.