Get-EntraConditionalAccessPolicy
Obtém uma política de acesso condicional Microsoft Entra ID.
Sintaxe
GetQuery (Default)
Get-EntraConditionalAccessPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraConditionalAccessPolicy
-PolicyId <String>
[-Property <String[]>]
[<CommonParameters>]
Description
Esse cmdlet permite que um administrador obtenha a política de acesso condicional Microsoft Entra ID. As políticas de acesso condicional são regras personalizadas que definem um cenário de acesso.
Em cenários delegados envolvendo contas corporativas ou de estudante, o usuário conectado deve ter uma função Microsoft Entra ou uma função personalizada com as permissões necessárias para agir em nome de outro usuário. As seguintes funções com privilégios mínimos dão suporte a esta operação:
- Administrador global de acesso seguro (ler propriedades padrão)
- Leitor de Segurança (ler propriedades padrão)
- Administrador de segurança (ler propriedades padrão)
- Leitor Global
- Administrador de Acesso Condicional
Em cenários delegados envolvendo contas corporativas ou de estudante, o usuário conectado deve ter uma função Microsoft Entra ou uma função personalizada com as permissões necessárias para agir em nome de outro usuário. As seguintes funções com privilégios mínimos dão suporte a esta operação:
- Administrador global de acesso seguro (ler propriedades padrão)
- Leitor de Segurança (ler propriedades padrão)
- Administrador de segurança (ler propriedades padrão)
- Leitor Global
- Administrador de Acesso Condicional
Exemplos
Exemplo 1: recupera uma lista de todas as políticas de acesso condicional no Microsoft Entra ID
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM ConditionalAccessPolicy 2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM ConditionalAccessPolicy 2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM ConditionalAccessPolicy 2/29/2024 2:43:53 PM disabled
Este exemplo recupera uma lista de todas as políticas de acesso condicional em Microsoft Entra ID.
Exemplo 2: recupera uma política de acesso condicional em Microsoft Entra ID com determinada ID
Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM Multifactor authentication 2/29/2024 2:41:17 PM disabled
Este exemplo recupera uma política de acesso condicional especificada em Microsoft Entra ID.
-
-PolicyIdo parâmetro especifica a ID de uma política de acesso condicional.
Parâmetros
-PolicyId
Especifica a ID de uma política de acesso condicional em Microsoft Entra ID.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
GetById
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | True |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
-Property
Especifica as propriedades a serem retornadas.
Propriedades do parâmetro
| Tipo: | System.String[] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | Select |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.