Set-EntraConditionalAccessPolicy

Uppdaterar en princip för villkorlig åtkomst i Microsoft Entra ID efter ID.

Syntax

Default (Standard)

Set-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Conditions <ConditionalAccessConditionSet>]
    [-GrantControls <ConditionalAccessGrantControls>]
    [-DisplayName <String>]
    [-Id <String>]
    [-State <String>]
    [-SessionControls <ConditionalAccessSessionControls>]
    [<CommonParameters>]

Description

Med den här cmdleten kan en administratör uppdatera en princip för villkorlig åtkomst i Microsoft Entra ID efter ID.

Principer för villkorlig åtkomst är anpassade regler som definierar ett åtkomstscenario.

I delegerade scenarier med arbets- eller skolkonton måste den inloggade användaren, när den agerar på en annan användare, ha en Microsoft Entra roll eller anpassad roll som stöds med nödvändiga behörigheter. De minst privilegierade rollerna för den här åtgärden är:

  • säkerhetsadministratör
  • Administratör för villkorsstyrd åtkomst

Exempel

Exempel 1: Uppdatera en princip för villkorlig åtkomst

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session

Exemplet visar hur du uppdaterar en princip för villkorlig åtkomst i Microsoft Entra ID.

  • -PolicyId parameter anger ID för principen för villkorsstyrd åtkomst.
  • -DisplayName parameter anger visningsnamnet för en princip för villkorsstyrd åtkomst.
  • -State parameter anger det aktiverade eller inaktiverade tillståndet för principen för villkorsstyrd åtkomst.
  • -Conditions parametern anger villkoren för principen för villkorsstyrd åtkomst.
  • -GrantControls parametern anger kontrollerna för principen för villkorsstyrd åtkomst.
  • -SessionControls parameter Aktiverar begränsade upplevelser i specifika molnprogram.

Exempel 2: Uppdatera visningsnamnet för en princip för villkorlig åtkomst

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'

Det här kommandot uppdaterar en princip för villkorlig åtkomst i Microsoft Entra ID.

  • -PolicyId parameter anger ID för principen för villkorsstyrd åtkomst.
  • -DisplayName parameter anger visningsnamnet för en princip för villkorsstyrd åtkomst.

Exempel 3: Uppdatera tillståndet för en princip för villkorlig åtkomst

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'

Det här kommandot uppdaterar en princip för villkorlig åtkomst i Microsoft Entra ID.

  • -PolicyId parameter anger ID för principen för villkorsstyrd åtkomst.
  • -State parameter anger det aktiverade eller inaktiverade tillståndet för principen för villkorsstyrd åtkomst.

Parametrar

-Conditions

Anger villkoren för principen för villkorlig åtkomst i Microsoft Entra ID.

Parameteregenskaper

Typ:ConditionalAccessConditionSet
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-DisplayName

Anger visningsnamnet för en princip för villkorlig åtkomst i Microsoft Entra ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-GrantControls

Anger kontrollerna för principen för villkorlig åtkomst i Microsoft Entra ID.

Parameteregenskaper

Typ:ConditionalAccessGrantControls
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-Id

Anger princip-ID för en princip för villkorlig åtkomst i Microsoft Entra ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-PolicyId

Anger princip-ID för en princip för villkorlig åtkomst i Microsoft Entra ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:True
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-SessionControls

Möjliggör begränsade upplevelser i specifika molnprogram.

Parameteregenskaper

Typ:ConditionalAccessSessionControls
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-State

Anger det aktiverade eller inaktiverade tillståndet för principen för villkorlig åtkomst i Microsoft Entra ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Kommentarer

Läs mer om:

VillkorsåtkomstprincipSkapad kontrollerVillkorSessionskontroller