Get-DeviceConditionalAccessRule

此 Cmdlet 只能在安全性 & 合規性 PowerShell 中運作。 如需詳細資訊,請參閱 安全性與合規性 PowerShell。

使用 Get-DeviceConditionalAccessRule Cmdlet 在 Microsoft 365 中的 基本行動性和安全性 中檢視行動裝置條件式存取規則。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。

語法

Default (預設值)

Get-DeviceConditionalAccessRule
    [[-Identity] <ComplianceRuleIdParameter>]
    [-CompareToWorkload]
    [-DomainController <Fqdn>]
    [<CommonParameters>]

Description

下列清單說明基本行動性和安全性中的 Cmdlet:

  • DeviceTenantPolicy 和 DeviceTenantRule Cmdlet:定義是否封鎖或允許僅使用 Exchange ActiveSync 的不支援裝置對 Exchange Online 電子郵件的行動裝置存取的原則。 此設定適用於您組織中的所有使用者。 允許及封鎖案例都能針對不受支援的裝置提出報告,而您可以根據安全性群組指定原則的例外狀況。
  • DeviceConditionalAccessPolicy 和 DeviceConditionalAccessRule Cmdlet:控制行動裝置存取受支援裝置之 Microsoft 365 的原則。 這些原則適用於安全性群組。 不允許不支援的裝置註冊基本行動性和安全性。
  • DeviceConfigurationPolicy 和 DeviceConfigurationRule cmdlet:控制受支援裝置之行動裝置設定的原則。 這些原則適用於安全性群組。
  • Get-DevicePolicy:傳回所有基本行動性和安全性原則,無論 DeviceTenantPolicy、DeviceConditionalAccessPolicy 或 DeviceConfigurationPolicy) (類型為何。

如需有關基本行動性和安全性的詳細資訊,請參閱 Microsoft 365 的基本行動性和安全性概觀。

若要在安全性與合規性 PowerShell 中使用此 Cmdlet,您必須獲得指派權限。 如需詳細資訊,請參閱 Microsoft Defender 入口網站中的權限或 Microsoft Purview 合規性入口網站中的權限。

範例

範例 1

Get-DeviceConditionalAccessRule | Format-List Name,Disabled,Priority

此範例顯示所有行動裝置條件式存取規則的摘要清單。

範例 2

Get-DeviceConditionalAccessRule -Identity "Secure Email{914f151c-394b-4da9-9422-f5a2f65dec30}"

此範例顯示名為 Secure Email{914f151c-394b-4da9-9422-f5a2f65dec30} 的行動裝置條件式存取規則詳細資料。

參數

-CompareToWorkload

適用對象:安全性 & 合規性

CompareToWorkload 參數會指定是否要將行動裝置條件式存取規則與 Intune 規則進行比較。 您不需要使用此參數指定值。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DomainController

適用對象:安全性 & 合規性

將保留此參數供 Microsoft 內部使用。

參數屬性

類型:Fqdn
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Identity

適用:Exchange Online、安全性 & 合規性

Identity 參數會指定您要檢視的行動裝置條件式存取規則。 規則名稱使用語法 <Mobile device conditional access policy name>{<GUID value>}。 例如,Secure Email{914f151c-394b-4da9-9422-f5a2f65dec30}。

警告: Identity 參數的值 $null 或不存在的值會傳回 所有 物件,就像您在執行 Get- 命令而不使用Identity 參數一樣。 請確認 Identity 參數的任何值清單均正確無誤,且不包含不存在的$null值。

參數屬性

類型:ComplianceRuleIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:1
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。