Set-OrganizationSegment
Dieses Cmdlet ist nur in PowerShell zur Sicherheitskonformität & verfügbar. Weitere Informationen finden Sie unter Security & Compliance PowerShell.
Verwenden Sie das Cmdlet Set-OrganizationSegment, um Organisationssegmente im Microsoft Purview-Complianceportal zu ändern. Organisationssegmente sind erst wirksam, wenn Sie Richtlinien für Informationsbarrieren anwenden.
Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.
Syntax
Set-OrganizationSegment
[-Identity] <PolicyIdParameter>
[-UserGroupFilter <String>]
[<CommonParameters>]
Beschreibung
Segmente werden mithilfe bestimmter Attribute in Azure Active Directory definiert.
Um dieses Cmdlet in PowerShell für Sicherheitskonformität & verwenden zu können, müssen Ihnen Berechtigungen zugewiesen werden. Weitere Informationen finden Sie unter Berechtigungen im Microsoft Purview-Complianceportal.
Beispiele
Beispiel 1
Set-OrganizationSegment -Identity c96e0837-c232-4a8a-841e-ef45787d8fcd -UserGroupFilter "Department -eq 'HRDept'"
In diesem Beispiel haben wir für das Segment mit der GUID c96e0837-c232-4a8a-841e-ef45787d8fcd den Abteilungsnamen in "HRDept" aktualisiert.
Parameter
-Identity
Der Parameter Identity gibt das Organisationssegment an, das Sie ändern möchten. Sie können einen beliebigen Wert verwenden, der das Segment eindeutig identifiziert. Zum Beispiel:
- Name
- Distinguished Name (DN)
- GUID
Type: | PolicyIdParameter |
Position: | 0 |
Default value: | None |
Required: | False |
Accept pipeline input: | True |
Accept wildcard characters: | False |
Applies to: | Security & Compliance |
-UserGroupFilter
Der Parameter UserGroupFilter verwendet die OPATH-Filtersyntax, um die Mitglieder des Organisationssegments anzugeben. Die Syntax lautet "Property -ComparisonOperator 'Value'"
(z. B "MemberOf -eq 'Engineering Department'"
. oder "ExtensionAttribute1 -eq 'DayTrader'"
).
- Schließen Sie den gesamten OPATH-Filter in doppelte Anführungszeichen " ein. Wenn der Filter Systemwerte enthält (z. B.
$true
,$false
oder$null
), verwenden Sie stattdessen einfache Anführungszeichen ''. Obwohl dieser Parameter eine Zeichenfolge ist (kein Systemblock), können Sie auch geschweifte Klammern { } verwenden, jedoch nur, wenn der Filter keine Variablen enthält. - Eigenschaft ist eine filterbare Eigenschaft. Weitere Informationen finden Sie unter Attribute für Richtlinien für Informationsbarrieren.
- ComparisonOperator ist ein OPATH-Vergleichsoperator (z. B
-eq
. für gleich und-like
für den Zeichenfolgenvergleich). Weitere Informationen über Vergleichsoperatoren finden Sie unter about_Comparison_Operators. - Wert ist der zu suchende Eigenschaftswert. Fügen Sie Textwerte und Variablen in einfache Anführungszeichen (
'Value'
oder'$Variable'
) ein. Wenn ein Variablenwert einfache Anführungszeichen enthält, müssen Sie die einfachen Anführungszeichen identifizieren (escape), um die Variable korrekt zu erweitern. Sie können z. B.'$($User -Replace "'","''")'
anstelle von'$User'
verwenden. Schließen Sie keine ganzen Zahlen oder Systemwerte in Anführungszeichen ein (verwenden Sie stattdessen beispielsweise500
$true
,$false
oder$null
).
Verwenden Sie dieselbe Eigenschaft für alle Ihre Segmente, und vergewissern Sie sich, dass sich Ihre Segmente nicht überlappen (ein Benutzer muss nur einem Segment zugewiesen werden).
Type: | String |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Security & Compliance |