Set-EntraConditionalAccessPolicy
Atualiza uma política de acesso condicional no Microsoft Entra ID por Id.
Sintaxe
Default (Predefinição)
Set-EntraConditionalAccessPolicy
-PolicyId <String>
[-Conditions <ConditionalAccessConditionSet>]
[-GrantControls <ConditionalAccessGrantControls>]
[-DisplayName <String>]
[-Id <String>]
[-State <String>]
[-SessionControls <ConditionalAccessSessionControls>]
[<CommonParameters>]
Descrição
Este cmdlet permite que um administrador atualize uma política de acesso condicional no Microsoft Entra ID por Id.
As políticas de acesso condicional são regras personalizadas que definem um cenário de acesso.
Em cenários delegados com contas de trabalho ou escola, ao agir sobre outro utilizador, o utilizador iniciado deve ter um papel Microsoft Entra ou um papel personalizado suportado com as permissões necessárias. Os papéis menos privilegiados para esta operação são:
- Administrador de Segurança
- Administrador de Acesso Condicional
Exemplos
Exemplo 1: Atualizar uma política de acesso condicional
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session
O exemplo mostra como atualizar uma política de acesso condicional no Microsoft Entra ID.
-
-PolicyIdo parâmetro especifica o Id da política de acesso condicional. -
-DisplayNameO parâmetro especifica o nome de exibição de uma política de acesso condicional. -
-StateO parâmetro especifica o estado ativado ou desativado da política de acesso condicional. -
-ConditionsO parâmetro especifica as condições para a política de acesso condicional. -
-GrantControlsparâmetro especifica os controlos para a política de acesso condicional. -
-SessionControlsparameter Permite experiências limitadas dentro de aplicações cloud específicas.
Exemplo 2: Atualizar o nome de exibição para uma política de acesso condicional
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'
Este comando atualiza uma política de acesso condicional no Microsoft Entra ID.
-
-PolicyIdo parâmetro especifica o Id da política de acesso condicional. -
-DisplayNameO parâmetro especifica o nome de exibição de uma política de acesso condicional.
Exemplo 3: Atualizar o estado para uma política de acesso condicional
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'
Este comando atualiza uma política de acesso condicional no Microsoft Entra ID.
-
-PolicyIdo parâmetro especifica o Id da política de acesso condicional. -
-StateO parâmetro especifica o estado ativado ou desativado da política de acesso condicional.
Parâmetros
-Conditions
Especifica as condições para a política de acesso condicional no Microsoft Entra ID.
Propriedades dos parâmetros
| Tipo: | ConditionalAccessConditionSet |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-DisplayName
Especifica o nome de exibição de uma política de acesso condicional no Microsoft Entra ID.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-GrantControls
Especifica os controlos para a política de acesso condicional no Microsoft Entra ID.
Propriedades dos parâmetros
| Tipo: | ConditionalAccessGrantControls |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-Id
Especifica o ID de política de uma política de acesso condicional no Microsoft Entra ID.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-PolicyId
Especifica o ID de política de uma política de acesso condicional no Microsoft Entra ID.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-SessionControls
Permite experiências limitadas dentro de aplicações cloud específicas.
Propriedades dos parâmetros
| Tipo: | ConditionalAccessSessionControls |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-State
Especifica o estado ativado ou desativado da política de acesso condicional no Microsoft Entra ID.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Notas
Saiba mais sobre:
Política de acesso a condiçõesControlos construídosControlos de CondiçõesControlos de sessão