Set-AntiPhishPolicy
Cette cmdlet est disponible uniquement dans le service cloud.
Utilisez l’applet de commande Set-AntiPhishPolicy pour modifier les stratégies anti-hameçonnage dans votre organization cloud.
Pour plus d’informations sur les jeux de paramètres dans la section Syntaxe ci-après, voir Syntaxe da la cmdlet Exchange.
Syntaxe
Default (Par défaut)
Set-AntiPhishPolicy
-Identity <AntiPhishPolicyIdParameter>
[-AdminDisplayName <String>]
[-AuthenticationFailAction <SpoofAuthenticationFailAction>]
[-Confirm]
[-DmarcQuarantineAction <SpoofDmarcQuarantineAction>]
[-DmarcRejectAction <SpoofDmarcRejectAction>]
[-Enabled <Boolean>]
[-EnableFirstContactSafetyTips <Boolean>]
[-EnableMailboxIntelligence <Boolean>]
[-EnableMailboxIntelligenceProtection <Boolean>]
[-EnableOrganizationDomainsProtection <Boolean>]
[-EnableSimilarDomainsSafetyTips <Boolean>]
[-EnableSimilarUsersSafetyTips <Boolean>]
[-EnableSpoofIntelligence <Boolean>]
[-EnableTargetedDomainsProtection <Boolean>]
[-EnableTargetedUserProtection <Boolean>]
[-EnableUnauthenticatedSender <Boolean>]
[-EnableUnusualCharactersSafetyTips <Boolean>]
[-EnableViaTag <Boolean>]
[-ExcludedDomains <MultiValuedProperty>]
[-ExcludedSenders <MultiValuedProperty>]
[-HonorDmarcPolicy <Boolean>]
[-ImpersonationProtectionState <ImpersonationProtectionState>]
[-MailboxIntelligenceProtectionAction <ImpersonationAction>]
[-MailboxIntelligenceProtectionActionRecipients <MultiValuedProperty>]
[-MailboxIntelligenceQuarantineTag <String>]
[-MakeDefault]
[-PhishThresholdLevel <Int32>]
[-PolicyTag <String>]
[-SpoofQuarantineTag <String>]
[-TargetedDomainActionRecipients <MultiValuedProperty>]
[-TargetedDomainProtectionAction <ImpersonationAction>]
[-TargetedDomainQuarantineTag <String>]
[-TargetedDomainsToProtect <MultiValuedProperty>]
[-TargetedUserActionRecipients <MultiValuedProperty>]
[-TargetedUserProtectionAction <ImpersonationAction>]
[-TargetedUserQuarantineTag <String>]
[-TargetedUsersToProtect <MultiValuedProperty>]
[-WhatIf]
[<CommonParameters>]
Description
Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette cmdlet. Bien que cet article répertorie tous les paramètres de l’applet de commande, il se peut que vous n’ayez pas accès à certains paramètres s’ils ne sont pas inclus dans les autorisations qui vous sont attribuées. Pour rechercher les autorisations requises pour exécuter une cmdlet ou un paramètre dans votre organisation, voir Find the permissions required to run any Exchange cmdlet.
Exemples
Exemple 1
Set-AntiPhishPolicy -Identity "Office365 AntiPhish Default" -AuthenticationFailAction Quarantine
Cet exemple modifie la stratégie antiphish par défaut nommée Office 365 AntiPhish Default pour mettre en quarantaine les messages usurpés provenant d’expéditeurs qui ne sont pas autorisés à usurper l’identité.
Exemple 2
Set-AntiPhishPolicy -Identity "Office365 AntiPhish Default" -EnableOrganizationDomainsProtection $true -EnableTargetedDomainsProtection $true -TargetedDomainsToProtect fabrikam.com -TargetedDomainProtectionAction Quarantine -EnableTargetedUserProtection $true -TargetedUsersToProtect "Mai Fujito;mfujito@fabrikam.com" -TargetedUserProtectionAction Quarantine -EnableMailboxIntelligenceProtection $true -MailboxIntelligenceProtectionAction Quarantine -EnableSimilarUsersSafetyTips $true -EnableSimilarDomainsSafetyTips $true -EnableUnusualCharactersSafetyTips $true
Dans Microsoft Defender pour Office 365, cet exemple modifie la stratégie antiphish par défaut nommée Office365 AntiPhish Default avec les paramètres suivants :
- Permet la protection des domaines organization pour tous les domaines acceptés et la protection des domaines ciblés pour les fabrikam.com.
- Spécifie Mai Fujito (mfujito@fabrikam.com) comme utilisateur à protéger contre l’emprunt d’identité.
- Active la protection de l’intelligence de boîte aux lettres et spécifie l’action de mise en quarantaine.
- Active les conseils de sécurité relatifs à l’emprunt d’identité (domaines empruntés, utilisateurs empruntés et caractères inhabituels).
Paramètres
-AdminDisplayName
Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales
Le paramètre AdminDisplayName spécifie une description de la stratégie. Si la valeur contient des espaces, placez-la entre guillemets (").
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-AuthenticationFailAction
Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales
Ce paramètre fait partie de la protection contre l’usurpation d’identité.
Le paramètre AuthenticationFailAction spécifie l’action à entreprendre lorsque le message échoue à l’authentification composite (un mélange de vérifications d’authentification par e-mail SPF, DKIM et DMARC traditionnelles et d’une intelligence backend propriétaire). Les valeurs valides sont les suivantes :
- MoveToJmf : cette valeur est la valeur par défaut. Livrez le message dans le dossier Email indésirable de la boîte aux lettres du destinataire.
- Quarantaine : remettre le message à la quarantaine. Les messages d’hameçonnage mis en quarantaine à haut niveau de confiance ne sont disponibles que pour les administrateurs. Depuis avril 2020, les messages d’hameçonnage mis en quarantaine sont disponibles pour les destinataires prévus.
Propriétés du paramètre
| Type: | SpoofAuthenticationFailAction |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Confirm
Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales
Le commutateur Confirme spécifie s’il faut afficher ou masquer l’invite de confirmation. L’impact de ce commutateur sur l’applet de commande varie selon que l’applet de commande nécessite une confirmation avant de continuer.
- Les applets de commande destructrices (par exemple, les applets de commande Remove-*) comportent une pause intégrée qui vous oblige à accuser réception de la commande avant de continuer. Pour ces cmdlets, vous pouvez ignorer l’invite de confirmation à l’aide de cette syntaxe exacte :
-Confirm:$false. - La plupart des autres applets de commande (par exemple, les applets de commande New-* et Set-*) n'ont pas de pause intégrée. Pour ces applets de commande, la spécification du commutateur Confirmer sans valeur introduit une pause qui vous oblige à accuser réception de la commande avant de continuer.
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | cf |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-DmarcQuarantineAction
Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales
Ce paramètre fait partie de la protection contre l’usurpation d’identité.
Le paramètre DmarcQuarantineAction spécifie l’action à entreprendre lorsqu’un message échoue aux vérifications DMARC et que la stratégie DMARC de l’expéditeur est p=quarantine. Les valeurs valides sont les suivantes :
- MoveToJmf : remettre le message dans le dossier Courrier indésirable Email dans la boîte aux lettres du destinataire.
- Quarantaine : remettre le message à la quarantaine. Cette valeur est la valeur par défaut.
Propriétés du paramètre
| Type: | SpoofDmarcQuarantineAction |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-DmarcRejectAction
Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales
Ce paramètre fait partie de la protection contre l’usurpation d’identité.
Le paramètre DmarcRejectAction spécifie l’action à entreprendre lorsqu’un message échoue aux vérifications DMARC et que la stratégie DMARC de l’expéditeur est p=reject. Les valeurs valides sont les suivantes :
- Quarantaine : remettre le message à la quarantaine.
- Rejeter : rejetez le message. Cette valeur est la valeur par défaut.
Ce paramètre n’a de sens que lorsque le paramètre HonorDmarcPolicy est défini sur la valeur $true.
Propriétés du paramètre
| Type: | SpoofDmarcRejectAction |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Enabled
Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales
Ce paramètre est réservé à l’usage interne chez Microsoft.
Pour activer ou désactiver une stratégie anti-hameçonnage existante (la combinaison de la règle anti-hameçonnage et de la stratégie anti-hameçonnage associée), utilisez les applets de commande Enable-AntiPhishRule ou Disable-AntiPhishRule .
Pour créer une stratégie anti-hameçonnage désactivée, utilisez -Enabled $false sur l’applet de commande New-AntiPhishRule .
Dans la sortie de l’applet de commande Get-AntiPhishRule , l’activation ou la désactivation de la stratégie anti-hameçonnage est visible dans la propriété État.
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-EnableFirstContactSafetyTips
Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales
Le paramètre EnableFirstContactSafetyTips spécifie s’il faut activer ou désactiver le conseil de sécurité qui s’affiche lorsque les destinataires reçoivent un e-mail d’un expéditeur pour la première fois ou reçoivent rarement un e-mail d’un expéditeur. Les valeurs valides sont les suivantes :
- $true : les conseils de sécurité du premier contact sont activés.
- $false : les conseils de sécurité au premier contact sont désactivés. Cette valeur est la valeur par défaut.
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-EnableMailboxIntelligence
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre EnableMailboxIntelligence spécifie s’il faut activer ou désactiver l’intelligence de boîte aux lettres, qui est l’intelligence artificielle (IA) qui détermine les modèles de courrier des utilisateurs avec leurs contacts fréquents. L’intelligence de boîte aux lettres permet de faire la distinction entre les messages provenant d’expéditeurs légitimes et empruntés en fonction de l’historique des communications du destinataire. Les valeurs valides sont les suivantes :
- $true : l’intelligence de la boîte aux lettres est activée. Cette valeur est la valeur par défaut.
- $false : l’intelligence de boîte aux lettres est désactivée. Les valeurs des paramètres EnableMailboxIntelligenceProtection et MailboxIntelligenceProtectionAction sont ignorées.
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-EnableMailboxIntelligenceProtection
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
EnableMailboxIntelligenceProtection spécifie s’il faut activer ou désactiver l’action pour les détections d’emprunt d’identité à partir des résultats de l’intelligence de boîte aux lettres. Les valeurs valides sont les suivantes :
- $true : prendre des mesures pour détecter l’emprunt d’identité à partir des résultats de l’intelligence de boîte aux lettres. Utilisez le paramètre MailboxIntelligenceProtectionAction pour spécifier l’action.
- $false : ne prenez aucune mesure pour les détections d’emprunt d’identité à partir des résultats de Mailbox Intelligence. La valeur du paramètre MailboxIntelligenceProtectionAction est ignorée. Cette valeur est la valeur par défaut.
Ce paramètre n’a de sens que si le paramètre EnableMailboxIntelligence est défini sur la valeur $true.
Si vous définissez ce paramètre sur la valeur $false lorsque la valeur du paramètre EnableMailboxIntelligence est $true, aucune action n’est effectuée sur les messages en fonction des résultats de l’intelligence de boîte aux lettres (par exemple, l’absence d’historique des communications). Mais l’intelligence de la boîte aux lettres peut toujours aider à réduire les faux positifs d’emprunt d’identité basés sur des informations de contact fréquentes.
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-EnableOrganizationDomainsProtection
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre EnableOrganizationDomainsProtection spécifie s’il faut activer la protection par emprunt d’identité de domaine pour tous les domaines enregistrés dans l’organisation Microsoft 365. Les valeurs valides sont les suivantes :
- $true : la protection par emprunt d’identité de domaine est activée pour tous les domaines enregistrés dans Microsoft 365 organization.
- $false : La protection par emprunt d’identité de domaine n’est pas activée pour tous les domaines enregistrés dans Microsoft 365 organization. Cette valeur est la valeur par défaut. Vous pouvez activer la protection de domaines spécifiques à l’aide des paramètres EnableTargetedDomainsProtection et TargetedDomainsToProtect.
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-EnableSimilarDomainsSafetyTips
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre EnableSimilarDomainsSafetyTips spécifie s’il faut activer le conseil de sécurité affiché aux destinataires pour les détections d’emprunt d’identité de domaine. Les valeurs valides sont les suivantes :
- $true : les conseils de sécurité en cas de détection de domaines similaires sont activés.
- $false : les conseils de sécurité en cas de détection de domaines similaires sont désactivés. Cette valeur est la valeur par défaut.
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-EnableSimilarUsersSafetyTips
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre EnableSimilarUsersSafetyTips spécifie s’il faut activer le conseil de sécurité affiché aux destinataires pour les détections d’emprunt d’identité utilisateur. Les valeurs valides sont les suivantes :
- $true : les conseils de sécurité en cas de détection d’utilisateurs similaires sont activés.
- $false : les conseils de sécurité en cas de détection d’utilisateurs similaires sont désactivés. Cette valeur est la valeur par défaut.
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-EnableSpoofIntelligence
Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales
Ce paramètre fait partie de la protection contre l’usurpation d’identité.
Le paramètre EnableSpoofIntelligence spécifie s’il faut activer ou désactiver la protection anti-usurpation d’identité pour la stratégie. Les valeurs valides sont les suivantes :
- $true : la protection anti-usurpation est activée pour la stratégie. Il s’agit de la valeur par défaut qui est recommandée. Utilisez les applets de commande *-TenantAllowBlockListSpoofItems, Get-SpoofIntelligenceInsight, et Get-SpoofMailReport pour afficher et spécifier les expéditeurs usurpés à autoriser ou bloquer.
- $false : la protection anti-usurpation est désactivée pour la stratégie. Nous recommandons uniquement cette valeur si vous avez un domaine protégé par un autre service de filtrage du courrier.
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-EnableTargetedDomainsProtection
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre EnableTargetedDomainsProtection spécifie s’il faut activer la protection par emprunt d’identité de domaine pour une liste de domaines spécifiés. Les valeurs valides sont les suivantes :
- $true : la protection contre l’usurpation d’identité de domaine est activée pour les domaines spécifiés par le paramètre TargetedDomainsToProtect.
- $false : le paramètre TargetedDomainsToProtect n’est pas utilisé. Cette valeur est la valeur par défaut.
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-EnableTargetedUserProtection
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre EnableTargetedUserProtection spécifie s’il faut activer la protection contre l’emprunt d’identité pour une liste d’utilisateurs spécifiés. Les valeurs valides sont les suivantes :
- $true : la protection contre l’emprunt d’identité des utilisateurs est activée pour les utilisateurs spécifiés par le paramètre TargetedUsersToProtect.
- $false : le paramètre TargetedUsersToProtect n’est pas utilisé. Cette valeur est la valeur par défaut.
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-EnableUnauthenticatedSender
Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales
Ce paramètre fait partie de la protection contre l’usurpation d’identité.
Le paramètre EnableUnauthenticatedSender active ou désactive l’identification de l’expéditeur non authentifié dans Outlook. Les valeurs valides sont les suivantes :
- $true : cette valeur est la valeur par défaut. Un point d’interrogation ( ?) est appliqué à la photo de l’expéditeur si le message ne passe pas les vérifications SPF ou DKIM ET que le message ne passe pas l’authentification DMARC ou composite.
- $false : Un point d’interrogation n’est jamais appliqué à la photo de l’expéditeur.
Pour empêcher l’ajout de ces identificateurs aux messages d’expéditeurs spécifiques, sélectionnez l’une des options suivantes :
- Autoriser l’expéditeur à usurper la stratégie d’usurpation d’identité. Pour obtenir des instructions, consultez Configurer l’intelligence d’usurpation d’identité dans Microsoft 365.
- Si vous êtes propriétaire du domaine, configurez l’authentification par e-mail pour le domaine. Pour plus d’informations, voir Configurer l’authentification des e-mails pour les domaines que vous possédez.
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | True |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-EnableUnusualCharactersSafetyTips
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre EnableUnusualCharactersSafetyTips spécifie s’il faut activer le conseil de sécurité affiché aux destinataires pour les caractères inhabituels dans les détections d’emprunt d’identité de domaine et d’utilisateur. Les valeurs valides sont les suivantes :
- $true : les conseils de sécurité en cas de détection de caractères inhabituels sont activés.
- $false : les conseils de sécurité en cas de détection de caractères inhabituels sont désactivés. Cette valeur est la valeur par défaut.
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-EnableViaTag
Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales
Ce paramètre fait partie de la protection contre l’usurpation d’identité.
Le paramètre EnableViaTag active ou désactive l’ajout de la balise via à l’adresse De dans Outlook (chris@contso.com via fabrikam.com). Les valeurs valides sont les suivantes :
- $true : la balise via est ajoutée à l’adresse de l’expéditeur du message (l’expéditeur du message affiché dans les clients de messagerie) si le domaine de l’adresse De est différent du domaine de la signature DKIM ou de l’adresse MAIL FROM. Cette valeur est la valeur par défaut.
- $false : la balise VIA n’est pas ajoutée à l’adresse De.
Pour empêcher l’ajout de la balise VIA aux messages d’expéditeurs spécifiques, sélectionnez l’une des options suivantes :
- Autorisez l’expéditeur à usurper l’identité. Pour obtenir des instructions, consultez Configurer l’intelligence d’usurpation d’identité dans Microsoft 365.
- Si vous êtes propriétaire du domaine, configurez l’authentification par e-mail pour le domaine. Pour plus d’informations, voir Configurer l’authentification des e-mails pour les domaines que vous possédez.
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-ExcludedDomains
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre ExcludedDomains spécifie une exception pour la protection contre l’emprunt d’identité qui recherche les domaines spécifiés dans l’expéditeur du message. Vous pouvez spécifier plusieurs domaines séparés par des virgules.
Le nombre maximum d’entrées est d’environ 1000.
Remarque : les entrées de domaine n’incluent pas les sous-domaines du domaine spécifié. Vous devez ajouter une entrée pour chaque sous-domaine.
Propriétés du paramètre
| Type: | MultiValuedProperty |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-ExcludedSenders
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre ExcludedSenders spécifie une exception pour la protection contre l’emprunt d’identité qui recherche l’expéditeur de message spécifié. Vous pouvez spécifier plusieurs adresses e-mail séparées par des virgules.
Le nombre maximum d’entrées est d’environ 1000.
Propriétés du paramètre
| Type: | MultiValuedProperty |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-HonorDmarcPolicy
Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales
Ce paramètre fait partie de la protection contre l’usurpation d’identité.
La politique HonorDmarcPolicy permet ou désactive l’utilisation de la stratégie DMARC de l’expéditeur pour déterminer ce qu’il faut faire aux messages qui échouent aux vérifications DMARC. Les valeurs valides sont les suivantes :
- $true : Si un message échoue à DMARC et que la stratégie DMARC de l’expéditeur est
p=quarantineoup=reject, les paramètres DmarcQuarantineAction ou DmarcRejectAction spécifient l’action à effectuer sur le message. Cette valeur est la valeur par défaut. - $false : Si le message échoue DMARC, ignorez l’action dans la politique DMARC de l’expéditeur. Le paramètre AuthenticationFailAction spécifie l’action à effectuer sur le message.
Propriétés du paramètre
| Type: | Boolean |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-Identity
Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales
Le paramètre Identité spécifie la stratégie antiphish que vous souhaitez modifier. Vous pouvez utiliser n’importe quelle valeur qui identifie de manière unique la stratégie. Par exemple :
- Nom
- Nom unique (DN)
- GUID
Propriétés du paramètre
| Type: | AntiPhishPolicyIdParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | 0 |
| Obligatoire: | True |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-ImpersonationProtectionState
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre ImpersonationProtectionState spécifie la configuration de la protection contre l’emprunt d’identité. Les valeurs valides sont les suivantes :
- Automatique : cette valeur est la valeur par défaut dans la stratégie par défaut nommée Stratégie anti-hameçonnage Office365.
- Manuel : cette valeur est la valeur par défaut dans les stratégies personnalisées que vous créez.
- Désactivé
Propriétés du paramètre
| Type: | ImpersonationProtectionState |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-MailboxIntelligenceProtectionAction
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre MailboxIntelligenceProtectionAction spécifie ce qu’il convient de faire avec les messages qui échouent à la protection de l’intelligence de boîte aux lettres. Les valeurs valides sont les suivantes :
- NoAction : cette valeur est la valeur par défaut. Cette valeur a le même résultat que la définition du paramètre EnableMailboxIntelligenceProtection sur $false lorsque le paramètre EnableMailboxIntelligence est $true.
- CccMessage : ajoutez les destinataires spécifiés par le paramètre MailboxIntelligenceProtectionActionRecipients au champ Cci du message.
- Delete : supprimer le message pendant le filtrage. réfléchissez avant de sélectionner cette valeur car vous ne pouvez pas récupérer le message supprimé.
- MoveToJmf : remettre le message dans le dossier Courrier indésirable Email dans la boîte aux lettres du destinataire.
- Quarantaine : remettre le message à la quarantaine. Les messages d’hameçonnage mis en quarantaine à haut niveau de confiance ne sont disponibles que pour les administrateurs. Depuis avril 2020, les messages d’hameçonnage mis en quarantaine sont disponibles pour les destinataires prévus.
- Rediriger : rediriger le message vers les destinataires spécifiés par le paramètre MailboxIntelligenceProtectionActionRecipients.
Ce paramètre n’a de sens que si les paramètres EnableMailboxIntelligence et EnableMailboxIntelligenceProtection sont définis sur la valeur $true.
Propriétés du paramètre
| Type: | ImpersonationAction |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-MailboxIntelligenceProtectionActionRecipients
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre MailboxIntelligenceProtectionActionRecipients spécifie les destinataires à ajouter aux messages détectés lorsque le paramètre MailboxIntelligenceProtectionAction est défini sur la valeur Redirect ou CccMessage.
Une adresse e-mail représente une entrée valide pour ce paramètre. Vous pouvez spécifier plusieurs adresses e-mail séparées par des virgules.
Propriétés du paramètre
| Type: | MultiValuedProperty |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-MailboxIntelligenceQuarantineTag
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
MailboxIntelligenceQuarantineTag spécifie la stratégie de quarantaine utilisée sur les messages mis en quarantaine par Mailbox Intelligence (la valeur du paramètre MailboxIntelligenceProtectionAction est Quarantine). Vous pouvez utiliser n’importe quelle valeur qui identifie de manière unique la stratégie de quarantaine. Par exemple :
- Nom
- Nom unique (DN)
- GUID
Les stratégies de quarantaine définissent ce que les utilisateurs peuvent faire sur les messages mis en quarantaine en fonction de la raison pour laquelle le message a été mis en quarantaine et des paramètres de notification de quarantaine. Pour plus d’informations sur les stratégies de quarantaine, consultez Stratégies de quarantaine.
La valeur par défaut de ce paramètre est la stratégie de quarantaine intégrée nommée DefaultFullAccessPolicy (aucune notification) ou NotificationEnabledPolicy (si disponible dans votre organization). Cette stratégie de quarantaine applique les fonctionnalités historiques des messages mis en quarantaine par la protection contre l’emprunt d’identité de Mailbox Intelligence Intelligence, comme décrit dans le tableau ci-dessous.
Pour afficher la liste des stratégies de quarantaine disponibles, exécutez la commande suivante : Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-MakeDefault
Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales
Le commutateur MakeDefault fait de cette stratégie antiphish la stratégie antiphish par défaut. Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.
La stratégie antiphish par défaut est appliquée à tout le monde (aucune règle antiphish correspondante), ne peut pas être renommée et a la valeur de priorité non modifiable Lowest (la stratégie par défaut est toujours appliquée en dernier).
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-PhishThresholdLevel
Applicable : Exchange Online
Ce paramètre fait partie des paramètres avancés et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre PhishThresholdLevel spécifie le niveau de tolérance utilisé par le Machine Learning dans le traitement des messages d’hameçonnage. Les valeurs valides sont les suivantes :
- 1 : Standard : cette valeur est la valeur par défaut. La gravité de l’action effectuée sur le message dépend du degré de confiance dans le fait que le message est un hameçonnage (confiance faible, moyenne, élevée ou très élevée). Par exemple, les messages identifiés comme hameçonnage avec un degré de confiance très élevé ont les actions les plus sévères appliquées, tandis que les messages identifiés comme hameçonnage avec un faible degré de confiance ont des actions moins sévères appliquées.
- 2 : agressif : les messages identifiés comme hameçonnage avec un degré de confiance élevé sont traités comme s’ils étaient identifiés avec un degré de confiance très élevé.
- 3 : Plus agressif : les messages identifiés comme hameçonnage avec un degré de confiance moyen ou élevé sont traités comme s’ils étaient identifiés avec un degré de confiance très élevé.
- 4 : Le plus agressif : les messages identifiés comme hameçonnage avec un degré de confiance faible, moyen ou élevé sont traités comme s’ils étaient identifiés avec un degré de confiance très élevé.
Propriétés du paramètre
| Type: | Int32 |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-PolicyTag
Applicable : Exchange Online
Ce paramètre est réservé à l’usage interne chez Microsoft.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-SpoofQuarantineTag
Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales
La balise SpoofQuarantineTag spécifie la stratégie de quarantaine utilisée sur les messages mis en quarantaine par des renseignements d’usurpation d’identité (la valeur du paramètre AuthenticationFailAction est Quarantine). Vous pouvez utiliser n’importe quelle valeur qui identifie de manière unique la stratégie de quarantaine. Par exemple :
- Nom
- Nom unique (DN)
- GUID
Les stratégies de quarantaine définissent ce que les utilisateurs peuvent faire sur les messages mis en quarantaine en fonction de la raison pour laquelle le message a été mis en quarantaine et des paramètres de notification de quarantaine. Pour plus d’informations sur les stratégies de quarantaine, consultez Stratégies de quarantaine.
La valeur par défaut de ce paramètre est la stratégie de quarantaine intégrée nommée DefaultFullAccessPolicy (aucune notification) ou NotificationEnabledPolicy (si disponible dans votre organization). Cette stratégie de quarantaine applique les fonctionnalités historiques des messages mis en quarantaine par spoof intelligence protection, comme décrit dans le tableau ci-dessous.
Pour afficher la liste des stratégies de quarantaine disponibles, exécutez la commande suivante : Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-TargetedDomainActionRecipients
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre TargetedDomainActionRecipients spécifie les destinataires à ajouter aux messages d’emprunt d’identité de domaine détectés lorsque le paramètre TargetedDomainProtectionAction est défini sur la valeur Redirect ou CccMessage.
Une adresse e-mail représente une entrée valide pour ce paramètre. Vous pouvez spécifier plusieurs adresses e-mail séparées par des virgules.
Propriétés du paramètre
| Type: | MultiValuedProperty |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-TargetedDomainProtectionAction
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre TargetedDomainProtectionAction spécifie l’action à effectuer sur les messages d’emprunt d’identité de domaine détectés. Vous spécifiez les domaines protégés dans le paramètre TargetedDomainsToProtect. Les valeurs valides sont les suivantes :
- NoAction : cette valeur est la valeur par défaut.
- CciMessage : ajoutez les destinataires spécifiés par le paramètre TargetedDomainActionRecipients au champ Cci du message et remettez le message dans le dossier Email courrier indésirable de toutes les boîtes aux lettres des destinataires (original + éjection de champ Cci).
- Delete : supprimer le message pendant le filtrage. réfléchissez avant de sélectionner cette valeur car vous ne pouvez pas récupérer le message supprimé.
- MoveToJmf : remettre le message dans le dossier Courrier indésirable Email dans la boîte aux lettres du destinataire.
- Quarantaine : remettre le message à la quarantaine. Les messages d’hameçonnage mis en quarantaine à haut niveau de confiance ne sont disponibles que pour les administrateurs. Depuis avril 2020, les messages d’hameçonnage mis en quarantaine sont disponibles pour les destinataires prévus.
- Rediriger : rediriger le message vers les destinataires spécifiés par le paramètre TargetedDomainActionRecipients.
Propriétés du paramètre
| Type: | MultiValuedProperty |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-TargetedDomainQuarantineTag
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
La balise TargetedDomainQuarantineTag spécifie la stratégie de quarantaine utilisée sur les messages mis en quarantaine par la protection par emprunt d’identité de domaine (la valeur du paramètre TargetedDomainProtectionAction est Quarantaine). Vous pouvez utiliser n’importe quelle valeur qui identifie de manière unique la stratégie de quarantaine. Par exemple :
- Nom
- Nom unique (DN)
- GUID
Les stratégies de quarantaine définissent ce que les utilisateurs peuvent faire sur les messages mis en quarantaine en fonction de la raison pour laquelle le message a été mis en quarantaine et des paramètres de notification de quarantaine. Pour plus d’informations sur les stratégies de quarantaine, consultez Stratégies de quarantaine.
La valeur par défaut de ce paramètre est la stratégie de quarantaine intégrée nommée DefaultFullAccessPolicy (aucune notification) ou NotificationEnabledPolicy (si disponible dans votre organization). Cette stratégie de quarantaine applique les fonctionnalités historiques des messages qui ont été mis en quarantaine par la protection d’emprunt d’identité de domaine, comme décrit dans le tableau ci-dessous.
Pour afficher la liste des stratégies de quarantaine disponibles, exécutez la commande suivante : Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-TargetedDomainsToProtect
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre TargetedDomainsToProtect spécifie les domaines inclus dans la protection contre l’usurpation d’identité de domaine quand le paramètre EnableTargetedDomainsProtection est défini sur $true.
Vous pouvez spécifier plusieurs domaines séparés par des virgules.
Propriétés du paramètre
| Type: | MultiValuedProperty |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-TargetedUserActionRecipients
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre TargetedUserActionRecipients spécifie les destinataires de remplacement ou supplémentaires pour les messages d’emprunt d’identité d’utilisateur détectés lorsque le paramètre TargetedUserProtectionAction est défini sur la valeur Redirect ou CccMessage.
Une adresse e-mail représente une entrée valide pour ce paramètre. Vous pouvez spécifier plusieurs adresses e-mail séparées par des virgules.
Propriétés du paramètre
| Type: | MultiValuedProperty |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-TargetedUserProtectionAction
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre TargetedUserProtectionAction spécifie l’action à effectuer sur les messages d’emprunt d’identité d’utilisateur détectés. Vous spécifiez les utilisateurs protégés dans le paramètre TargetedUsersToProtect. Les valeurs valides sont les suivantes :
- NoAction : cette valeur est la valeur par défaut.
- BccMessage : ajouter les destinataires spécifiés par le paramètre TargetedDomainActionRecipients dans le champ Cci du message.
- Delete : supprimer le message pendant le filtrage. réfléchissez avant de sélectionner cette valeur car vous ne pouvez pas récupérer le message supprimé.
- MoveToJmf : remettre le message dans la boîte aux lettres du destinataire et déplacer le message vers le dossier Junk Email.
- Quarantaine : placer le message en quarantaine. Les messages d’hameçonnage mis en quarantaine à haut niveau de confiance ne sont disponibles que pour les administrateurs. Depuis avril 2020, les messages d’hameçonnage mis en quarantaine sont disponibles pour les destinataires prévus.
- Rediriger : rediriger le message vers les destinataires spécifiés par le paramètre TargetedDomainActionRecipients.
Propriétés du paramètre
| Type: | MultiValuedProperty |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-TargetedUserQuarantineTag
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
La balise de quarantaine TargetedUserQuarantineTag spécifie la stratégie de mise en quarantaine utilisée sur les messages mis en quarantaine par la protection contre l’emprunt d’identité des utilisateurs (la valeur du paramètre TargetedUserProtectionAction est Quarantaine). Vous pouvez utiliser n’importe quelle valeur qui identifie de manière unique la stratégie de quarantaine. Par exemple :
- Nom
- Nom unique (DN)
- GUID
Les stratégies de quarantaine définissent ce que les utilisateurs peuvent faire sur les messages mis en quarantaine en fonction de la raison pour laquelle le message a été mis en quarantaine et des paramètres de notification de quarantaine. Pour plus d’informations sur les stratégies de quarantaine, consultez Stratégies de quarantaine.
La valeur par défaut de ce paramètre est la stratégie de quarantaine intégrée nommée DefaultFullAccessPolicy (aucune notification) ou NotificationEnabledPolicy (si disponible dans votre organization). Cette stratégie de quarantaine applique les fonctionnalités historiques pour les messages qui ont été mis en quarantaine par la protection contre l’emprunt d’identité de l’utilisateur, comme décrit dans le tableau ci-dessous.
Pour afficher la liste des stratégies de quarantaine disponibles, exécutez la commande suivante : Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Propriétés du paramètre
| Type: | String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-TargetedUsersToProtect
Applicable : Exchange Online
Ce paramètre fait partie de la protection contre l’emprunt d’identité et est disponible uniquement dans Microsoft Defender pour Office 365.
Le paramètre TargetedUsersToProtect spécifie les utilisateurs inclus dans la protection contre l’usurpation d’identité d’utilisateur quand le paramètre EnableTargetedUserProtection est défini sur $true.
Ce paramètre utilise la syntaxe : « DisplayName ; EmailAddress".
- DisplayName spécifie le nom d’affichage de l’utilisateur pouvant être la cible d’un emprunt d’identité. Cette valeur peut contenir des caractères spéciaux.
- EmailAddress spécifie l’adresse e-mail interne ou externe associée au nom d’affichage.
- Vous pouvez spécifier plusieurs valeurs qui remplacent les valeurs existantes à l’aide de la syntaxe :
"DisplayName1;EmailAddress1","DisplayName2;EmailAddress2",..."DisplayNameN;EmailAddressN". La combinaison de DisplayName et EmailAddress doit être unique pour chaque valeur. - Vous pouvez ajouter de nouvelles valeurs à l’aide de la syntaxe :
@{Add="NewDisplayName1;NewEmailAddress1","NewDisplayName2;NewEmailAddress2",..."NewDisplayNameN;NewEmailAddressN"}ou supprimer une valeur existante à l’aide de la syntaxe :@{Remove="OldDisplayName1;OldEmailAddress1"}.
Propriétés du paramètre
| Type: | MultiValuedProperty |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-WhatIf
Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales
Le commutateur WhatIf affiche ce que la commande fait sans apporter de modifications. Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.
Propriétés du paramètre
| Type: | SwitchParameter |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | wi |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres communs : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.