Get-EntraConditionalAccessPolicy

Hämtar en Microsoft Entra ID princip för villkorlig åtkomst.

Syntax

GetQuery (Standard)

Get-EntraConditionalAccessPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

Med den här cmdleten kan en administratör hämta Microsoft Entra ID princip för villkorlig åtkomst. Principer för villkorlig åtkomst är anpassade regler som definierar ett åtkomstscenario.

I delegerade scenarier som involverar arbets- eller skolkonton måste den inloggade användaren ha en Microsoft Entra roll eller en anpassad roll med de behörigheter som krävs för att agera åt en annan användare. Följande minst privilegierade roller stöder den här åtgärden:

  • Global administratör för säker åtkomst (läs standardegenskaper)
  • Säkerhetsläsare (läsa standardegenskaper)
  • Säkerhetsadministratör (läs standardegenskaper)
  • Global läsare
  • Administratör för villkorsstyrd åtkomst

I delegerade scenarier som involverar arbets- eller skolkonton måste den inloggade användaren ha en Microsoft Entra roll eller en anpassad roll med de behörigheter som krävs för att agera åt en annan användare. Följande minst privilegierade roller stöder den här åtgärden:

  • Global administratör för säker åtkomst (läs standardegenskaper)
  • Säkerhetsläsare (läsa standardegenskaper)
  • Säkerhetsadministratör (läs standardegenskaper)
  • Global läsare
  • Administratör för villkorsstyrd åtkomst

Exempel

Exempel 1: Hämtar en lista över alla principer för villkorlig åtkomst i Microsoft Entra ID

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id                                   CreatedDateTime      Description DisplayName                ModifiedDateTime     State    TemplateId
--                                   ---------------      ----------- -----------                ----------------     -----    ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM             ConditionalAccessPolicy    2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM             ConditionalAccessPolicy    2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM             ConditionalAccessPolicy    2/29/2024 2:43:53 PM disabled

Det här exemplet hämtar en lista över alla principer för villkorlig åtkomst i Microsoft Entra ID.

Exempel 2: Hämtar en princip för villkorlig åtkomst i Microsoft Entra ID med angivet ID

Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id                                    CreatedDateTime        Description                  DisplayName                  ModifiedDateTime       State     TemplateId
--                                    ---------------        -----------                  -----------                  ----------------       -----     ----------
eeeeeeee-4444-5555-6666-ffffffffffff  2/27/2024 6:23:21 AM   Multifactor authentication   2/29/2024 2:41:17 PM         disabled

Det här exemplet hämtar en angiven princip för villkorlig åtkomst i Microsoft Entra ID.

  • -PolicyId parameter anger ID för en princip för villkorsstyrd åtkomst.

Parametrar

-PolicyId

Anger ID för en princip för villkorlig åtkomst i Microsoft Entra ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

GetById
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-Property

Anger egenskaper som ska returneras.

Parameteregenskaper

Typ:

System.String[]

Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Select

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.