Set-OrganizationSegment

Dieses Cmdlet ist nur in PowerShell zur Sicherheitskonformität & verfügbar. Weitere Informationen finden Sie unter Security & Compliance PowerShell.

Verwenden Sie das Cmdlet Set-OrganizationSegment, um Organisationssegmente im Microsoft Purview-Complianceportal zu ändern. Organisationssegmente sind erst wirksam, wenn Sie Richtlinien für Informationsbarrieren anwenden.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

Set-OrganizationSegment
   [-Identity] <PolicyIdParameter>
   [-UserGroupFilter <String>]
   [<CommonParameters>]

Beschreibung

Segmente werden mithilfe bestimmter Attribute in Azure Active Directory definiert.

Um dieses Cmdlet in PowerShell für Sicherheitskonformität & verwenden zu können, müssen Ihnen Berechtigungen zugewiesen werden. Weitere Informationen finden Sie unter Berechtigungen im Microsoft Purview-Complianceportal.

Beispiele

Beispiel 1

Set-OrganizationSegment -Identity c96e0837-c232-4a8a-841e-ef45787d8fcd -UserGroupFilter "Department -eq 'HRDept'"

In diesem Beispiel haben wir für das Segment mit der GUID c96e0837-c232-4a8a-841e-ef45787d8fcd den Abteilungsnamen in "HRDept" aktualisiert.

Parameter

-Identity

Der Parameter Identity gibt das Organisationssegment an, das Sie ändern möchten. Sie können einen beliebigen Wert verwenden, der das Segment eindeutig identifiziert. Zum Beispiel:

  • Name
  • Distinguished Name (DN)
  • GUID
Type:PolicyIdParameter
Position:0
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Security & Compliance

-UserGroupFilter

Der Parameter UserGroupFilter verwendet die OPATH-Filtersyntax, um die Mitglieder des Organisationssegments anzugeben. Die Syntax lautet "Property -ComparisonOperator 'Value'" (z. B "MemberOf -eq 'Engineering Department'" . oder "ExtensionAttribute1 -eq 'DayTrader'").

  • Schließen Sie den gesamten OPATH-Filter in doppelte Anführungszeichen " ein. Wenn der Filter Systemwerte enthält (z. B. $true, $falseoder $null), verwenden Sie stattdessen einfache Anführungszeichen ''. Obwohl dieser Parameter eine Zeichenfolge ist (kein Systemblock), können Sie auch geschweifte Klammern { } verwenden, jedoch nur, wenn der Filter keine Variablen enthält.
  • Eigenschaft ist eine filterbare Eigenschaft. Weitere Informationen finden Sie unter Attribute für Richtlinien für Informationsbarrieren.
  • ComparisonOperator ist ein OPATH-Vergleichsoperator (z. B -eq . für gleich und -like für den Zeichenfolgenvergleich). Weitere Informationen über Vergleichsoperatoren finden Sie unter about_Comparison_Operators.
  • Wert ist der zu suchende Eigenschaftswert. Fügen Sie Textwerte und Variablen in einfache Anführungszeichen ('Value' oder '$Variable') ein. Wenn ein Variablenwert einfache Anführungszeichen enthält, müssen Sie die einfachen Anführungszeichen identifizieren (escape), um die Variable korrekt zu erweitern. Sie können z. B. '$($User -Replace "'","''")' anstelle von '$User' verwenden. Schließen Sie keine ganzen Zahlen oder Systemwerte in Anführungszeichen ein (verwenden Sie stattdessen beispielsweise 500$true, $false oder $null).

Verwenden Sie dieselbe Eigenschaft für alle Ihre Segmente, und vergewissern Sie sich, dass sich Ihre Segmente nicht überlappen (ein Benutzer muss nur einem Segment zugewiesen werden).

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance