Add-VivaModuleFeaturePolicy

Dieses Cmdlet ist nur im Exchange Online PowerShell-Modul, Version 3.2.0 oder höher, verfügbar. Weitere Informationen finden Sie unter Informationen zum PowerShell-Modul von Exchange Online.

Verwenden Sie das Add-VivaModuleFeaturePolicy Cmdlet, um eine neue Zugriffsrichtlinie für eine bestimmte Funktion in Viva hinzuzufügen. Die Attribute der Richtlinie werden mithilfe der Cmdlet-Parameter definiert. Richtlinien werden verwendet, um den Zugriff auf das angegebene Feature für bestimmte Benutzer, Gruppen oder den gesamten Mandanten einzuschränken oder zu gewähren.

  • Sie können bis zu 10 Richtlinien pro Funktion zuweisen. Eine zusätzliche Richtlinie pro Feature kann dem gesamten Mandanten zugewiesen werden.
  • Richtlinien, die einem bestimmten Benutzer oder einer bestimmten Gruppe zugewiesen sind, haben Vorrang vor der Richtlinie, die dem gesamten Mandanten zugewiesen ist, wenn festgestellt wird, ob ein Feature aktiviert ist. Wenn einem Benutzer mehrere Richtlinien für ein Feature zugewiesen sind (direkt als Benutzer oder Mitglied einer Gruppe), gilt die restriktivste Richtlinie.
  • Einige Features unterstützen nur Richtlinien, die für den gesamten Mandanten gelten, nicht für bestimmte Benutzer oder Gruppen. Sie können auf unterstützte Richtlinienbereiche für ein Feature verweisen, indem Sie das Cmdlet Get-VivaModuleFeature verwenden.

Einige Features enthalten die Option zur Benutzersteuerung (Benutzerabmeldung). Lesen Sie in der Featuredokumentation, ob Benutzersteuerelemente für das Feature verfügbar sind, für das Sie eine Richtlinie festlegen möchten.

Informationen zu den Parametersätzen im Abschnitt zur Syntax weiter unten finden Sie unter Syntax der Exchange-Cmdlets.

Syntax

Default (Standard)

Add-VivaModuleFeaturePolicy
    -FeatureId <String>
    -IsFeatureEnabled <Boolean>
    -ModuleId <String>
    -Name <String>
    [-Confirm]
    [-Everyone]
    [-GroupIds <String[]>]
    [-IsUserControlEnabled <Boolean>]
    [-IsUserOptedInByDefault <Boolean>]
    [-ResultSize <Unlimited>]
    [-UserIds <String[]>]
    [-WhatIf]
    [<CommonParameters>]

Beschreibung

Verwenden Sie das Add-VivaModuleFeaturePolicy Cmdlet, um eine neue Zugriffsrichtlinie für eine bestimmte Funktion in Viva hinzuzufügen.

Sie müssen das Cmdlet Connect-ExchangeOnline für die Authentifizierung verwenden.

Für dieses Cmdlet ist mindestens .NET Framework 4.7.2 erforderlich.

Derzeit müssen Sie der Rolle "Globale Administratoren" oder den Rollen angehören, die auf Featureebene zugewiesen wurden, um dieses Cmdlet auszuführen.

Weitere Informationen zu zugewiesenen Rollen auf Featureebene finden Sie unter Verfügbare Funktionen für die Verwaltung des Featurezugriffs.

Weitere Informationen zu Administratorrollenberechtigungen in Microsoft Entra ID finden Sie unter Rollenvorlagen-IDs.

Wichtig

Microsoft setzt sich nachdrücklich für das Prinzip der geringsten Privilegien ein. Wenn Sie Konten nur die minimalen Berechtigungen zuweisen, die für die Ausführung ihrer Aufgaben erforderlich sind, tragen Sie zur Verringerung der Sicherheitsrisiken bei und stärken den allgemeinen Schutz Ihrer Organization. Globale Administratorrolle ist eine hoch privilegierte Rolle, die Sie in der Regel auf Notfallszenarien beschränken oder wenn Sie keine andere Rolle verwenden können.

Beispiele

Beispiel 1

Add-VivaModuleFeaturePolicy -ModuleId VivaInsights -FeatureId Reflection -Name DisableFeatureForAll -IsFeatureEnabled $false -Everyone

Dieses Beispiel fügt eine Richtlinie für das Feature "Reflektion" in Viva Insights hinzu. Die Richtlinie deaktiviert das Feature für alle Benutzer in der organization.

Beispiel 2

Add-VivaModuleFeaturePolicy -ModuleId VivaInsights -FeatureId Reflection -Name MultipleGroups -IsFeatureEnabled $false -GroupIds group1@contoso.com,group2@contoso.com,57680382-61a5-4378-85ad-f72095d4e9c3

Dieses Beispiel fügt eine Richtlinie für das Feature "Reflektion" in Viva Insights hinzu. Die Richtlinie deaktiviert das Feature für alle Benutzer in den angegebenen Gruppen.

Beispiel 3

Add-VivaModuleFeaturePolicy -ModuleId VivaInsights -FeatureId Reflection -Name MultipleUsers -IsFeatureEnabled $false -UserIds user1@contoso.com,user2@contoso.com

Dieses Beispiel fügt eine Richtlinie für das Feature "Reflektion" in Viva Insights hinzu. Die Richtlinie deaktiviert das Feature für die angegebenen Benutzer.

Beispiel 4

Add-VivaModuleFeaturePolicy -ModuleId VivaInsights -FeatureId Reflection -Name UsersAndGroups -IsFeatureEnabled $false -GroupIds group1@contoso.com,group2@contoso.com,57680382-61a5-4378-85ad-f72095d4e9c3 -UserIds user1@contoso.com,user2@contoso.com

Dieses Beispiel fügt eine Richtlinie für das Feature "Reflektion" in Viva Insights hinzu. Die Richtlinie deaktiviert das Feature für die angegebenen Benutzer und Gruppenmitglieder.

Beispiel 5

Add-VivaModuleFeaturePolicy -ModuleId PeopleSkills -FeatureId ShowAISkills -Name SoftDisableShowAISkillsPolicy -IsFeatureEnabled $true -IsUserControlEnabled $true -IsUserOptedInByDefault $false -UserIds user1@contoso.com,user2@contoso.com

In diesem Beispiel wird eine Richtlinie für das ShowAISkills-Feature in Viva Skills hinzugefügt. Die Richtlinie aktiviert das Feature für die angegebenen Benutzer, lässt Benutzersteuerelemente zu und hat Benutzer standardmäßig abgemeldet (Richtlinie für vorläufige Deaktivierung).

Parameter

-Confirm

Anwendbar: Exchange Online

Die Option "Confirm" gibt an, ob die Bestätigungsaufforderung angezeigt oder ausgeblendet werden soll. Wie sich diese Option auf das Cmdlet auswirkt, hängt davon ab, ob für das Cmdlet eine Bestätigung erforderlich ist, bevor Sie fortfahren.

  • Destruktive Cmdlets (beispielsweise Remove-*-Cmdlets) verfügen über eine integrierte Pause, die Sie zwingt, den Befehl vor dem Fortfahren zu bestätigen. Für diese Cmdlets können Sie die Bestätigungsaufforderung mit genau dieser Syntax überspringen: -Confirm:$false.
  • Die meisten anderen Cmdlets (beispielsweise New-*- und Set-*-Cmdlets) verfügen nicht über eine integrierte Pause. Bei diesen Cmdlets führt die Angabe des Bestätigungsschalters ohne Wert zu einer Pause, die Sie zwingt, den Befehl zu bestätigen, bevor Sie fortfahren.

Dieses Cmdlet verfügt über eine integrierte Pause, die Sie zum Überspringen der Bestätigung verwenden können -Confirm:$false .

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:vgl

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Everyone

Anwendbar: Exchange Online

Die Befehlszeilenoption "Jeder" gibt an, dass die Richtlinie für alle Benutzer in der organization gilt. Sie müssen keinen Wert für diese Option angeben.

Verwenden Sie diese Option nicht mit den GroupIds- oder UserIds-Parametern.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-FeatureId

Anwendbar: Exchange Online

Der FeatureId-Parameter gibt das Feature im Viva-Modul an, für das Sie die Richtlinie hinzufügen möchten.

Um Details zu den Features in einem Viva-Modul anzuzeigen, die Featurezugriffssteuerungen unterstützen, verwenden Sie das Get-VivaModuleFeature Cmdlet. Der FeatureId-Wert wird in der Ausgabe des Cmdlets zurückgegeben.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-GroupIds

Anwendbar: Exchange Online

Der Parameter GroupIds gibt die E-Mail-Adressen oder Sicherheitsgruppenobjekt-IDs (GUIDs) von Gruppen an, für die die aktualisierte Richtlinie gilt. Es werden sowohl E-Mail-aktivierte als auch nicht E-Mail-aktivierte Microsoft Entra-Gruppen unterstützt. Mehrere Werte können durch Kommata getrennt eingegeben werden.

Sie können bis zu 20 Benutzer oder Gruppen insgesamt angeben (20 Benutzer und keine Gruppen, 10 Benutzer und 10 Gruppen usw.).

Damit die Richtlinie für alle Benutzer in der organization gilt, verwenden Sie die Option "Jeder".

Hinweis: In Version 3.5.1-Preview2 oder höher des Moduls unterstützt dieser Parameter Sicherheitsgruppenobjekt-IDs (GUIDs). Frühere Versionen des Moduls akzeptieren nur E-Mail-Adressen für diesen Parameter.

Parametereigenschaften

Typ:

String[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IsFeatureEnabled

Anwendbar: Exchange Online

Der Parameter "IsFeatureEnabled" gibt an, ob das Feature durch die Richtlinie aktiviert wird. Gültige Werte sind:

  • $true: Das Feature wird durch die Richtlinie aktiviert.
  • $false: Dieses Feature wurde von der Richtlinie nicht aktiviert.

Parametereigenschaften

Typ:Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IsUserControlEnabled

Anwendbar: Exchange Online

Hinweis: Dieser Parameter ist in Modulversion 3.3.0-Preview1 oder höher verfügbar.

Der Parameter IsUserControlEnabled gibt an, ob die Benutzersteuerung durch die Richtlinie aktiviert wird. Gültige Werte sind:

  • $true: Die Benutzersteuerung wird durch die Richtlinie aktiviert. Benutzer können das Feature deaktivieren.
  • $false: Die Benutzersteuerung wird durch die Richtlinie nicht aktiviert. Benutzer können das Feature nicht deaktivieren.

Nur Features, die es Administratoren ermöglichen, Benutzersteuerelemente nach Richtlinie zu aktivieren und zu deaktivieren, können diesen Parameter verwenden. Wenn das Feature keine Administratoren unterstützt, die Benutzersteuerelemente umschalten, gilt der Standardwert. Weitere Informationen hierzu finden Sie in der Dokumentation zu diesem Feature.

Parametereigenschaften

Typ:Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-IsUserOptedInByDefault

Anwendbar: Exchange Online

Hinweis: Dieser Parameter ist in Modulversion 3.8.0-Preview2 oder höher verfügbar.

Der Parameter IsUserOptedInByDefault gibt an, ob Benutzer standardmäßig von der Richtlinie angemeldet werden. Gültige Werte sind:

  • $true: Standardmäßig werden Benutzer von der Richtlinie registriert, wenn der Benutzer keine Einstellung festgelegt hat.
  • $false: Standardmäßig werden Benutzer von der Richtlinie abgemeldet, wenn der Benutzer keine Einstellung festgelegt hat.

Dieser Parameter ist optional und kann verwendet werden, um den in den Featuremetadaten festgelegten Standardwert für die Benutzeropt-in zu überschreiben.

Dieser Parameter kann nur festgelegt werden, wenn der Parameter IsUserControlEnabled auf $true festgelegt ist.

Parametereigenschaften

Typ:Boolean
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ModuleId

Anwendbar: Exchange Online

Der Parameter ModuleId gibt das Viva-Modul an, für das Sie die Featurerichtlinie hinzufügen möchten.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-Name

Anwendbar: Exchange Online

Der Parameter Name gibt den Namen der Richtlinie an. Die Höchstlänge beträgt 256 Zeichen. Wenn der Wert Leerzeichen enthält, setzen Sie ihn in Anführungszeichen (").

Gültige Zeichen sind englische Buchstaben, Zahlen, Kommas, Punkte und Leerzeichen.

Parametereigenschaften

Typ:String
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:True
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-ResultSize

Anwendbar: Exchange Online

Dieser Parameter ist für die interne Verwendung durch Microsoft reserviert.

Parametereigenschaften

Typ:Unlimited
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-UserIds

Anwendbar: Exchange Online

Der Parameter UserIds gibt die Benutzerprinzipalnamen (UPNs) der Benutzer an, für die die Richtlinie gilt. Mehrere Werte können durch Kommata getrennt eingegeben werden.

Sie können bis zu 20 Benutzer oder Gruppen insgesamt angeben (20 Benutzer und keine Gruppen, 10 Benutzer und 10 Gruppen usw.).

Damit die Richtlinie für alle Benutzer in der organization gilt, verwenden Sie die Option "Jeder".

Parametereigenschaften

Typ:

String[]

Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

-WhatIf

Anwendbar: Exchange Online

Der Schalter "WhatIf" zeigt die Funktion des Befehls an, ohne Änderungen vorzunehmen. Sie müssen keinen Wert für diese Option angeben.

Parametereigenschaften

Typ:SwitchParameter
Standardwert:None
Unterstützt Platzhalter:False
Nicht anzeigen:False
Aliase:Wi

Parametersätze

(All)
Position:Named
Obligatorisch:False
Wert aus Pipeline:False
Wert aus Pipeline nach dem Eigenschaftsnamen:False
Wert aus verbleibenden Argumenten:False

CommonParameters

Dieses Cmdlet unterstützt die allgemeinen Parameter: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen finden Sie unter about_CommonParameters.