共用方式為


Get-DeviceConditionalAccessPolicy

此指令小程式僅能在安全 & 合規 PowerShell 中運作。 如需詳細資訊,請參閱 安全性與合規性 PowerShell

使用 Get-DeviceConditionalAccessPolicy 指令小程式,在 Microsoft 365 中查看行動裝置條件存取政策基本行動性和安全性。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法

語法

Default (預設值)

Get-DeviceConditionalAccessPolicy
    [[-Identity] <PolicyIdParameter>]
    [<CommonParameters>]

Description

基本行動性和安全性中的指令小程式如下列表:

  • DeviceTenantPolicy 與 DeviceTenantRule 指令列特:定義是否允許行動裝置對僅使用 Exchange ActiveSync 的不支援裝置存取 Exchange Online 電子郵件的政策。 此設定適用於您組織中的所有使用者。 允許及封鎖案例都能針對不受支援的裝置提出報告,而您可以根據安全性群組指定原則的例外狀況。
  • DeviceConditionalAccessPolicy 與 DeviceConditionalAccessRule 指令長:控制支援裝置對 Microsoft 365 行動裝置存取的政策。 這些原則適用於安全性群組。 未受支援的裝置不得註冊於基本行動性和安全性。
  • DeviceConfigurationPolicy 和 DeviceConfigurationRule cmdlet:控制受支援裝置之行動裝置設定的原則。 這些原則適用於安全性群組。
  • Get-DevicePolicy:回傳所有基本行動性和安全性政策,不論 DeviceTenantPolicy、DeviceConditionalAccessPolicy (DeviceConfigurationPolicy) 。

欲了解更多關於基本行動性和安全性的資訊,請參閱 Microsoft 365 基本行動性和安全性概述

若要在安全性與合規性 PowerShell 中使用此 Cmdlet,您必須獲得指派權限。 欲了解更多資訊,請參閱 Microsoft Defender 入口網站的權限Microsoft Purview 合規性入口網站的權限

範例

範例 1

Get-DeviceConditionalAccessPolicy | Format-Table Name,Enabled,Priority

此範例展示了所有行動裝置條件存取政策的摘要資訊。

範例 2

Get-DeviceConditionalAccessPolicy -Identity "Human Resources"

此範例展示了名為 Human Resources 的行動裝置條件存取政策的詳細資訊。

參數

-Identity

適用:Exchange Online、安全 & 合規

Identity 參數指定您想查看的行動裝置條件存取政策。 您可以使用唯一識別原則的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • GUID

注意:Identity 參數的值$null或不存在的值,會回傳 所有 物件,就像你執行 Get- 指令時沒有 Identity 參數一樣。 請確認 Identity 參數的值清單是否準確,且不包含不存在的 $null 值。

參數屬性

類型:PolicyIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:1
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

CommonParameters

此 cmdlet 支援常見參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters