Condividi tramite


Set-MsolDeviceRegistrationServicePolicy

Imposta le impostazioni del servizio di registrazione dei dispositivi di Azure Active Directory.

Sintassi

Set-MsolDeviceRegistrationServicePolicy
   [-AllowedToAzureAdJoin <Scope>]
   [-AllowedToWorkplaceJoin <Scope>]
   [-MaximumDevicesPerUser <Int32>]
   [-RequireMultiFactorAuth <Boolean>]
   [<CommonParameters>]

Descrizione

Il cmdlet Set-MsolDeviceRegistrationServicePolicy imposta le impostazioni del servizio di registrazione dei dispositivi di Azure Active Directory.

Esempio

Esempio 1: Impostare il numero massimo di dispositivi per un utente

PS C:\> Set-MsolDeviceRegistrationServicePolicy -MaximumDevicesPerUser 50

Questo comando imposta il numero massimo di dispositivi che un utente può avere in Azure Active Directory.

Esempio 2: Applicare che un utente usi un secondo metodo di autenticazione

PS C:\> Set-MsolDeviceRegistrationServicePolicy -RequireMultiFactorAuth $True

Questo comando impone agli utenti che aggiungono dispositivi da Internet usa prima un secondo metodo di autenticazione.

Esempio 3: Consentire a tutti gli utenti di partecipare ai dispositivi di aggiunta all'area di lavoro

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin All

Questo comando consente a tutti gli utenti di aggiungere dispositivi all'area di lavoro.

Esempio 4: Non consentire a tutti gli utenti di partecipare ai dispositivi di aggiunta all'area di lavoro

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin None

Questo comando non consente agli utenti di aggiungere dispositivi all'area di lavoro.

Esempio 5: Consentire a tutti gli utenti di aggiungere dispositivi di Azure Active Directory

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToAzureAdJoin All

Questo comando consente a tutti gli utenti di aggiungere dispositivi di Azure Active Directory.

Parametri

-AllowedToAzureAdJoin

Specifica quali utenti o gruppi possono aggiungere i dispositivi ad Azure Active Directory. Quando questo valore è impostato su Tutti, tutti gli utenti possono aggiungere dispositivi ad Azure Active Directory. Quando questo valore è impostato su Nessuno, nessuno è consentito ai dispositivi di aggiunta ad Azure Active Directory. Quando questo valore è impostato su Selected, è possibile specificare gli utenti o i gruppi consentiti ai dispositivi di aggiunta ad Azure Active Directory.

I valori validi per questo parametro sono:

  • Tutti
  • nessuno
  • Opzione selezionata
Tipo:Scope
Position:Named
valore predefinito:None
Necessario:False
Accept pipeline input:False
Accept wildcard characters:False

-AllowedToWorkplaceJoin

Specifica se l'utente può aggiungere i propri dispositivi personali all'azienda. Se impostato su Tutti, tutti gli utenti possono aggiungere dispositivi all'area di lavoro. Se impostato su Nessuno, nessuno è autorizzato ad aggiungere i dispositivi all'area di lavoro.

Tipo:Scope
Position:Named
valore predefinito:None
Necessario:False
Accept pipeline input:False
Accept wildcard characters:False

-MaximumDevicesPerUser

Specifica il numero massimo di dispositivi che un utente può avere in Azure Active Directory.

Tipo:Int32
Position:Named
valore predefinito:None
Necessario:False
Accept pipeline input:False
Accept wildcard characters:False

-RequireMultiFactorAuth

Indica se gli utenti che aggiungono dispositivi da Internet devono prima usare un secondo metodo di autenticazione.

Tipo:Boolean
Position:Named
valore predefinito:None
Necessario:False
Accept pipeline input:False
Accept wildcard characters:False