Get-DeviceConditionalAccessRule
此 Cmdlet 只能在安全性 & 合規性 PowerShell 中運作。 如需詳細資訊,請參閱 安全性與合規性 PowerShell。
使用 Get-DeviceConditionalAccessRule Cmdlet 在 Microsoft 365 中的 基本行動性和安全性 中檢視行動裝置條件式存取規則。
如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。
語法
Default (預設值)
Get-DeviceConditionalAccessRule
[[-Identity] <ComplianceRuleIdParameter>]
[-CompareToWorkload]
[-DomainController <Fqdn>]
[<CommonParameters>]
Description
下列清單說明基本行動性和安全性中的 Cmdlet:
- DeviceTenantPolicy 和 DeviceTenantRule Cmdlet:定義是否封鎖或允許僅使用 Exchange ActiveSync 的不支援裝置對 Exchange Online 電子郵件的行動裝置存取的原則。 此設定適用於您組織中的所有使用者。 允許及封鎖案例都能針對不受支援的裝置提出報告,而您可以根據安全性群組指定原則的例外狀況。
- DeviceConditionalAccessPolicy 和 DeviceConditionalAccessRule Cmdlet:控制行動裝置存取受支援裝置之 Microsoft 365 的原則。 這些原則適用於安全性群組。 不允許不支援的裝置註冊基本行動性和安全性。
- DeviceConfigurationPolicy 和 DeviceConfigurationRule cmdlet:控制受支援裝置之行動裝置設定的原則。 這些原則適用於安全性群組。
- Get-DevicePolicy:傳回所有基本行動性和安全性原則,無論 DeviceTenantPolicy、DeviceConditionalAccessPolicy 或 DeviceConfigurationPolicy) (類型為何。
如需有關基本行動性和安全性的詳細資訊,請參閱 Microsoft 365 的基本行動性和安全性概觀。
若要在安全性與合規性 PowerShell 中使用此 Cmdlet,您必須獲得指派權限。 如需詳細資訊,請參閱 Microsoft Defender 入口網站中的權限或 Microsoft Purview 合規性入口網站中的權限。
範例
範例 1
Get-DeviceConditionalAccessRule | Format-List Name,Disabled,Priority
此範例顯示所有行動裝置條件式存取規則的摘要清單。
範例 2
Get-DeviceConditionalAccessRule -Identity "Secure Email{914f151c-394b-4da9-9422-f5a2f65dec30}"
此範例顯示名為 Secure Email{914f151c-394b-4da9-9422-f5a2f65dec30} 的行動裝置條件式存取規則詳細資料。
參數
-CompareToWorkload
適用對象:安全性 & 合規性
CompareToWorkload 參數會指定是否要將行動裝置條件式存取規則與 Intune 規則進行比較。 您不需要使用此參數指定值。
參數屬性
| 類型: | SwitchParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-DomainController
適用對象:安全性 & 合規性
將保留此參數供 Microsoft 內部使用。
參數屬性
| 類型: | Fqdn |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | Named |
| 必要: | False |
| 來自管線的值: | False |
| 來自管線按屬性名稱的值: | False |
| 來自剩餘引數的值: | False |
-Identity
適用:Exchange Online、安全性 & 合規性
Identity 參數會指定您要檢視的行動裝置條件式存取規則。 規則名稱使用語法 <Mobile device conditional access policy name>{<GUID value>}。 例如,Secure Email{914f151c-394b-4da9-9422-f5a2f65dec30}。
警告: Identity 參數的值 $null 或不存在的值會傳回 所有 物件,就像您在執行 Get- 命令而不使用Identity 參數一樣。 請確認 Identity 參數的任何值清單均正確無誤,且不包含不存在的$null值。
參數屬性
| 類型: | ComplianceRuleIdParameter |
| 預設值: | None |
| 支援萬用字元: | False |
| 不要顯示: | False |
參數集
(All)
| Position: | 1 |
| 必要: | False |
| 來自管線的值: | True |
| 來自管線按屬性名稱的值: | True |
| 來自剩餘引數的值: | False |
CommonParameters
此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。