Set-MsolDeviceRegistrationServicePolicy
Beállítja az Azure Active Directory eszközregisztrációs szolgáltatás beállításait.
Syntax
Set-MsolDeviceRegistrationServicePolicy
[-AllowedToAzureAdJoin <Scope>]
[-AllowedToWorkplaceJoin <Scope>]
[-MaximumDevicesPerUser <Int32>]
[-RequireMultiFactorAuth <Boolean>]
[<CommonParameters>]
Description
A Set-MsolDeviceRegistrationServicePolicy parancsmag beállítja az Azure Active Directory eszközregisztrációs szolgáltatás beállításait.
Példák
1. példa: A felhasználók maximális eszközszámának beállítása
PS C:\> Set-MsolDeviceRegistrationServicePolicy -MaximumDevicesPerUser 50
Ez a parancs beállítja, hogy a felhasználó legfeljebb hány eszközzel rendelkezhet az Azure Active Directoryban.
2. példa: Kényszerítse ki, hogy egy felhasználó második hitelesítési módszert használjon
PS C:\> Set-MsolDeviceRegistrationServicePolicy -RequireMultiFactorAuth $True
Ez a parancs kikényszeríti azokat a felhasználókat, amelyek eszközöket adnak hozzá az internetről, először egy második hitelesítési módszert használnak.
3. példa: Az összes felhasználó munkahelyi csatlakoztatásának engedélyezése
PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin All
Ez a parancs lehetővé teszi, hogy az összes felhasználó munkahelyi eszközökhöz csatlakozzon.
4. példa: Az összes felhasználó munkahelyi csatlakoztatásának letiltása
PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin None
Ez a parancs letiltja, hogy a felhasználók munkahelyi eszközökhöz csatlakozzanak.
5. példa: Az összes felhasználó engedélyezése az Azure Active Directoryhoz csatlakozó eszközökhöz
PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToAzureAdJoin All
Ez a parancs lehetővé teszi, hogy az összes felhasználó csatlakozzon az Azure Active Directory-eszközökhöz.
Paraméterek
-AllowedToAzureAdJoin
Meghatározza, hogy mely felhasználók vagy csoportok csatlakozhatnak az eszközeikhez az Azure Active Directoryhoz. Ha ez az érték a Mind értékre van állítva, minden felhasználó számára engedélyezett az Azure Active Directory-beli csatlakoztatási eszközök használata. Ha ez az érték Nincs értékre van állítva, senki sem csatlakozhat az Azure Active Directoryhoz csatlakozó eszközökhöz. Ha ez az érték Kiválasztva értékre van állítva, megadhatja, hogy mely felhasználók vagy csoportok engedélyezettek az Azure Active Directoryhoz csatlakozó eszközökhöz.
A paraméter elfogadható értékei a következők:
- Mind
- None
- Bejelölve
Típus: | Scope |
Position: | Named |
Alapértelmezett érték: | None |
Kötelező: | False |
Folyamatbemenet elfogadása: | False |
Helyettesítő karakterek elfogadása: | False |
-AllowedToWorkplaceJoin
Meghatározza, hogy a felhasználó csatlakozhat-e személyes eszközeihez a vállalathoz. Ha a Mind értékre van állítva, a MINDEN felhasználó számára engedélyezett a munkahelyi csatlakoztatási eszközök használata. Ha a Nincs értékre van állítva, senki sem csatlakozhat munkahelyi eszközökhöz.
Típus: | Scope |
Position: | Named |
Alapértelmezett érték: | None |
Kötelező: | False |
Folyamatbemenet elfogadása: | False |
Helyettesítő karakterek elfogadása: | False |
-MaximumDevicesPerUser
Megadja, hogy a felhasználók legfeljebb hány eszközzel rendelkezhetnek az Azure Active Directoryban.
Típus: | Int32 |
Position: | Named |
Alapértelmezett érték: | None |
Kötelező: | False |
Folyamatbemenet elfogadása: | False |
Helyettesítő karakterek elfogadása: | False |
-RequireMultiFactorAuth
Azt jelzi, hogy az internetről eszközöket használóknak először egy második hitelesítési módszert kell-e használniuk.
Típus: | Boolean |
Position: | Named |
Alapértelmezett érték: | None |
Kötelező: | False |
Folyamatbemenet elfogadása: | False |
Helyettesítő karakterek elfogadása: | False |