Get-EntraConditionalAccessPolicy
Recebe uma política de acesso condicional do Microsoft Entra ID.
Sintaxe
GetQuery (Predefinição)
Get-EntraConditionalAccessPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraConditionalAccessPolicy
-PolicyId <String>
[-Property <String[]>]
[<CommonParameters>]
Descrição
Este cmdlet permite a um administrador obter a política de acesso condicional do Microsoft Entra ID. As políticas de acesso condicional são regras personalizadas que definem um cenário de acesso.
Em cenários delegados envolvendo contas de trabalho ou escola, o utilizador iniciado deve ter uma função Microsoft Entra ou uma função personalizada com as permissões necessárias para atuar em nome de outro utilizador. Os seguintes papéis de menor privilégio apoiam esta operação:
- Administrador Global de Acesso Seguro (leia-se propriedades padrão)
- Leitor de Segurança (leia propriedades padrão)
- Administrador de Segurança (leia-se propriedades padrão)
- Leitor Global
- Administrador de Acesso Condicional
Em cenários delegados envolvendo contas de trabalho ou escola, o utilizador iniciado deve ter uma função Microsoft Entra ou uma função personalizada com as permissões necessárias para atuar em nome de outro utilizador. Os seguintes papéis de menor privilégio apoiam esta operação:
- Administrador Global de Acesso Seguro (leia-se propriedades padrão)
- Leitor de Segurança (leia propriedades padrão)
- Administrador de Segurança (leia-se propriedades padrão)
- Leitor Global
- Administrador de Acesso Condicional
Exemplos
Exemplo 1: Recupera uma lista de todas as políticas de acesso condicional no Microsoft Entra ID
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM ConditionalAccessPolicy 2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM ConditionalAccessPolicy 2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM ConditionalAccessPolicy 2/29/2024 2:43:53 PM disabled
Este exemplo recupera uma lista de todas as políticas de acesso condicional no Microsoft Entra ID.
Exemplo 2: Recupera uma política de acesso condicional no Microsoft Entra ID com ID dado
Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM Multifactor authentication 2/29/2024 2:41:17 PM disabled
Este exemplo recupera uma política de acesso condicional especificada no Microsoft Entra ID.
-
-PolicyIdparâmetro especifica o Id de uma política de acesso condicional.
Parâmetros
-PolicyId
Especifica o ID de uma política de acesso condicional no Microsoft Entra ID.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
GetById
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-Property
Especifica propriedades a devolver.
Propriedades dos parâmetros
| Tipo: | System.String[] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | Select |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.