Set-EntraConditionalAccessPolicy

Atualiza uma política de acesso condicional no Microsoft Entra ID por Id.

Sintaxe

Default (Predefinição)

Set-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Conditions <ConditionalAccessConditionSet>]
    [-GrantControls <ConditionalAccessGrantControls>]
    [-DisplayName <String>]
    [-Id <String>]
    [-State <String>]
    [-SessionControls <ConditionalAccessSessionControls>]
    [<CommonParameters>]

Descrição

Este cmdlet permite que um administrador atualize uma política de acesso condicional no Microsoft Entra ID por Id.

As políticas de acesso condicional são regras personalizadas que definem um cenário de acesso.

Em cenários delegados com contas de trabalho ou escola, ao agir sobre outro utilizador, o utilizador iniciado deve ter um papel Microsoft Entra ou um papel personalizado suportado com as permissões necessárias. Os papéis menos privilegiados para esta operação são:

  • Administrador de Segurança
  • Administrador de Acesso Condicional

Exemplos

Exemplo 1: Atualizar uma política de acesso condicional

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session

O exemplo mostra como atualizar uma política de acesso condicional no Microsoft Entra ID.

  • -PolicyId o parâmetro especifica o Id da política de acesso condicional.
  • -DisplayName O parâmetro especifica o nome de exibição de uma política de acesso condicional.
  • -State O parâmetro especifica o estado ativado ou desativado da política de acesso condicional.
  • -Conditions O parâmetro especifica as condições para a política de acesso condicional.
  • -GrantControls parâmetro especifica os controlos para a política de acesso condicional.
  • -SessionControls parameter Permite experiências limitadas dentro de aplicações cloud específicas.

Exemplo 2: Atualizar o nome de exibição para uma política de acesso condicional

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'

Este comando atualiza uma política de acesso condicional no Microsoft Entra ID.

  • -PolicyId o parâmetro especifica o Id da política de acesso condicional.
  • -DisplayName O parâmetro especifica o nome de exibição de uma política de acesso condicional.

Exemplo 3: Atualizar o estado para uma política de acesso condicional

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'

Este comando atualiza uma política de acesso condicional no Microsoft Entra ID.

  • -PolicyId o parâmetro especifica o Id da política de acesso condicional.
  • -State O parâmetro especifica o estado ativado ou desativado da política de acesso condicional.

Parâmetros

-Conditions

Especifica as condições para a política de acesso condicional no Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:ConditionalAccessConditionSet
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-DisplayName

Especifica o nome de exibição de uma política de acesso condicional no Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-GrantControls

Especifica os controlos para a política de acesso condicional no Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:ConditionalAccessGrantControls
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-Id

Especifica o ID de política de uma política de acesso condicional no Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-PolicyId

Especifica o ID de política de uma política de acesso condicional no Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-SessionControls

Permite experiências limitadas dentro de aplicações cloud específicas.

Propriedades dos parâmetros

Tipo:ConditionalAccessSessionControls
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-State

Especifica o estado ativado ou desativado da política de acesso condicional no Microsoft Entra ID.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Notas

Saiba mais sobre:

Política de acesso a condiçõesControlos construídosControlos de CondiçõesControlos de sessão