Get-EntraConditionalAccessPolicy

Obtém uma política de acesso condicional Microsoft Entra ID.

Sintaxe

GetQuery (Default)

Get-EntraConditionalAccessPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Property <String[]>]
    [<CommonParameters>]

Description

Esse cmdlet permite que um administrador obtenha a política de acesso condicional Microsoft Entra ID. As políticas de acesso condicional são regras personalizadas que definem um cenário de acesso.

Em cenários delegados envolvendo contas corporativas ou de estudante, o usuário conectado deve ter uma função Microsoft Entra ou uma função personalizada com as permissões necessárias para agir em nome de outro usuário. As seguintes funções com privilégios mínimos dão suporte a esta operação:

  • Administrador global de acesso seguro (ler propriedades padrão)
  • Leitor de Segurança (ler propriedades padrão)
  • Administrador de segurança (ler propriedades padrão)
  • Leitor Global
  • Administrador de Acesso Condicional

Em cenários delegados envolvendo contas corporativas ou de estudante, o usuário conectado deve ter uma função Microsoft Entra ou uma função personalizada com as permissões necessárias para agir em nome de outro usuário. As seguintes funções com privilégios mínimos dão suporte a esta operação:

  • Administrador global de acesso seguro (ler propriedades padrão)
  • Leitor de Segurança (ler propriedades padrão)
  • Administrador de segurança (ler propriedades padrão)
  • Leitor Global
  • Administrador de Acesso Condicional

Exemplos

Exemplo 1: recupera uma lista de todas as políticas de acesso condicional no Microsoft Entra ID

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id                                   CreatedDateTime      Description DisplayName                ModifiedDateTime     State    TemplateId
--                                   ---------------      ----------- -----------                ----------------     -----    ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM             ConditionalAccessPolicy    2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM             ConditionalAccessPolicy    2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM             ConditionalAccessPolicy    2/29/2024 2:43:53 PM disabled

Este exemplo recupera uma lista de todas as políticas de acesso condicional em Microsoft Entra ID.

Exemplo 2: recupera uma política de acesso condicional em Microsoft Entra ID com determinada ID

Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id                                    CreatedDateTime        Description                  DisplayName                  ModifiedDateTime       State     TemplateId
--                                    ---------------        -----------                  -----------                  ----------------       -----     ----------
eeeeeeee-4444-5555-6666-ffffffffffff  2/27/2024 6:23:21 AM   Multifactor authentication   2/29/2024 2:41:17 PM         disabled

Este exemplo recupera uma política de acesso condicional especificada em Microsoft Entra ID.

  • -PolicyId o parâmetro especifica a ID de uma política de acesso condicional.

Parâmetros

-PolicyId

Especifica a ID de uma política de acesso condicional em Microsoft Entra ID.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

GetById
Cargo:Named
Obrigatório:True
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-Property

Especifica as propriedades a serem retornadas.

Propriedades do parâmetro

Tipo:

System.String[]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:Select

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.