Megosztás a következőn keresztül:


Set-MsolDeviceRegistrationServicePolicy

Beállítja az Azure Active Directory eszközregisztrációs szolgáltatás beállításait.

Syntax

Set-MsolDeviceRegistrationServicePolicy
   [-AllowedToAzureAdJoin <Scope>]
   [-AllowedToWorkplaceJoin <Scope>]
   [-MaximumDevicesPerUser <Int32>]
   [-RequireMultiFactorAuth <Boolean>]
   [<CommonParameters>]

Description

A Set-MsolDeviceRegistrationServicePolicy parancsmag beállítja az Azure Active Directory eszközregisztrációs szolgáltatás beállításait.

Példák

1. példa: A felhasználók maximális eszközszámának beállítása

PS C:\> Set-MsolDeviceRegistrationServicePolicy -MaximumDevicesPerUser 50

Ez a parancs beállítja, hogy a felhasználó legfeljebb hány eszközzel rendelkezhet az Azure Active Directoryban.

2. példa: Kényszerítse ki, hogy egy felhasználó második hitelesítési módszert használjon

PS C:\> Set-MsolDeviceRegistrationServicePolicy -RequireMultiFactorAuth $True

Ez a parancs kikényszeríti azokat a felhasználókat, amelyek eszközöket adnak hozzá az internetről, először egy második hitelesítési módszert használnak.

3. példa: Az összes felhasználó munkahelyi csatlakoztatásának engedélyezése

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin All

Ez a parancs lehetővé teszi, hogy az összes felhasználó munkahelyi eszközökhöz csatlakozzon.

4. példa: Az összes felhasználó munkahelyi csatlakoztatásának letiltása

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin None

Ez a parancs letiltja, hogy a felhasználók munkahelyi eszközökhöz csatlakozzanak.

5. példa: Az összes felhasználó engedélyezése az Azure Active Directoryhoz csatlakozó eszközökhöz

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToAzureAdJoin All

Ez a parancs lehetővé teszi, hogy az összes felhasználó csatlakozzon az Azure Active Directory-eszközökhöz.

Paraméterek

-AllowedToAzureAdJoin

Meghatározza, hogy mely felhasználók vagy csoportok csatlakozhatnak az eszközeikhez az Azure Active Directoryhoz. Ha ez az érték a Mind értékre van állítva, minden felhasználó számára engedélyezett az Azure Active Directory-beli csatlakoztatási eszközök használata. Ha ez az érték Nincs értékre van állítva, senki sem csatlakozhat az Azure Active Directoryhoz csatlakozó eszközökhöz. Ha ez az érték Kiválasztva értékre van állítva, megadhatja, hogy mely felhasználók vagy csoportok engedélyezettek az Azure Active Directoryhoz csatlakozó eszközökhöz.

A paraméter elfogadható értékei a következők:

  • Mind
  • None
  • Bejelölve
Típus:Scope
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-AllowedToWorkplaceJoin

Meghatározza, hogy a felhasználó csatlakozhat-e személyes eszközeihez a vállalathoz. Ha a Mind értékre van állítva, a MINDEN felhasználó számára engedélyezett a munkahelyi csatlakoztatási eszközök használata. Ha a Nincs értékre van állítva, senki sem csatlakozhat munkahelyi eszközökhöz.

Típus:Scope
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-MaximumDevicesPerUser

Megadja, hogy a felhasználók legfeljebb hány eszközzel rendelkezhetnek az Azure Active Directoryban.

Típus:Int32
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False

-RequireMultiFactorAuth

Azt jelzi, hogy az internetről eszközöket használóknak először egy második hitelesítési módszert kell-e használniuk.

Típus:Boolean
Position:Named
Alapértelmezett érték:None
Kötelező:False
Folyamatbemenet elfogadása:False
Helyettesítő karakterek elfogadása:False