Set-EntraConditionalAccessPolicy
Uppdaterar en princip för villkorlig åtkomst i Microsoft Entra ID efter ID.
Syntax
Default (Standard)
Set-EntraConditionalAccessPolicy
-PolicyId <String>
[-Conditions <ConditionalAccessConditionSet>]
[-GrantControls <ConditionalAccessGrantControls>]
[-DisplayName <String>]
[-Id <String>]
[-State <String>]
[-SessionControls <ConditionalAccessSessionControls>]
[<CommonParameters>]
Description
Med den här cmdleten kan en administratör uppdatera en princip för villkorlig åtkomst i Microsoft Entra ID efter ID.
Principer för villkorlig åtkomst är anpassade regler som definierar ett åtkomstscenario.
I delegerade scenarier med arbets- eller skolkonton måste den inloggade användaren, när den agerar på en annan användare, ha en Microsoft Entra roll eller anpassad roll som stöds med nödvändiga behörigheter. De minst privilegierade rollerna för den här åtgärden är:
- säkerhetsadministratör
- Administratör för villkorsstyrd åtkomst
Exempel
Exempel 1: Uppdatera en princip för villkorlig åtkomst
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session
Exemplet visar hur du uppdaterar en princip för villkorlig åtkomst i Microsoft Entra ID.
-
-PolicyIdparameter anger ID för principen för villkorsstyrd åtkomst. -
-DisplayNameparameter anger visningsnamnet för en princip för villkorsstyrd åtkomst. -
-Stateparameter anger det aktiverade eller inaktiverade tillståndet för principen för villkorsstyrd åtkomst. -
-Conditionsparametern anger villkoren för principen för villkorsstyrd åtkomst. -
-GrantControlsparametern anger kontrollerna för principen för villkorsstyrd åtkomst. -
-SessionControlsparameter Aktiverar begränsade upplevelser i specifika molnprogram.
Exempel 2: Uppdatera visningsnamnet för en princip för villkorlig åtkomst
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'
Det här kommandot uppdaterar en princip för villkorlig åtkomst i Microsoft Entra ID.
-
-PolicyIdparameter anger ID för principen för villkorsstyrd åtkomst. -
-DisplayNameparameter anger visningsnamnet för en princip för villkorsstyrd åtkomst.
Exempel 3: Uppdatera tillståndet för en princip för villkorlig åtkomst
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'
Det här kommandot uppdaterar en princip för villkorlig åtkomst i Microsoft Entra ID.
-
-PolicyIdparameter anger ID för principen för villkorsstyrd åtkomst. -
-Stateparameter anger det aktiverade eller inaktiverade tillståndet för principen för villkorsstyrd åtkomst.
Parametrar
-Conditions
Anger villkoren för principen för villkorlig åtkomst i Microsoft Entra ID.
Parameteregenskaper
| Typ: | ConditionalAccessConditionSet |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-DisplayName
Anger visningsnamnet för en princip för villkorlig åtkomst i Microsoft Entra ID.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-GrantControls
Anger kontrollerna för principen för villkorlig åtkomst i Microsoft Entra ID.
Parameteregenskaper
| Typ: | ConditionalAccessGrantControls |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-Id
Anger princip-ID för en princip för villkorlig åtkomst i Microsoft Entra ID.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-PolicyId
Anger princip-ID för en princip för villkorlig åtkomst i Microsoft Entra ID.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | True |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
-SessionControls
Möjliggör begränsade upplevelser i specifika molnprogram.
Parameteregenskaper
| Typ: | ConditionalAccessSessionControls |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-State
Anger det aktiverade eller inaktiverade tillståndet för principen för villkorlig åtkomst i Microsoft Entra ID.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.