Set-MsolDeviceRegistrationServicePolicy

Imposta le impostazioni del servizio registrazione dispositivi di Azure Active Directory.

Sintassi

Set-MsolDeviceRegistrationServicePolicy
   [-AllowedToAzureAdJoin <Scope>]
   [-AllowedToWorkplaceJoin <Scope>]
   [-MaximumDevicesPerUser <Int32>]
   [-RequireMultiFactorAuth <Boolean>]
   [<CommonParameters>]

Descrizione

Il cmdlet Set-MsolDeviceRegistrationServicePolicy imposta le impostazioni del servizio registrazione dispositivi di Azure Active Directory.

Esempio

Esempio 1: Impostare il numero massimo di dispositivi per un utente

PS C:\> Set-MsolDeviceRegistrationServicePolicy -MaximumDevicesPerUser 50

Questo comando imposta il numero massimo di dispositivi che un utente può avere in Azure Active Directory.

Esempio 2: Imporre che un utente usi un secondo metodo di autenticazione

PS C:\> Set-MsolDeviceRegistrationServicePolicy -RequireMultiFactorAuth $True

Questo comando impone agli utenti che aggiungono dispositivi da Internet di usare prima un secondo metodo di autenticazione.

Esempio 3: Consentire a tutti gli utenti di aggiungere dispositivi all'area di lavoro

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin All

Questo comando consente a tutti gli utenti di aggiungere i dispositivi all'area di lavoro.

Esempio 4: Impedire a tutti gli utenti di aggiungere i dispositivi all'area di lavoro

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin None

Questo comando non consente a nessuno degli utenti di aggiungere i dispositivi all'area di lavoro.

Esempio 5: Consentire a tutti gli utenti di aggiungere dispositivi ad Azure Active Directory

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToAzureAdJoin All

Questo comando consente a tutti gli utenti di aggiungere dispositivi ad Azure Active Directory.

Parametri

-AllowedToAzureAdJoin

Specifica gli utenti o i gruppi autorizzati ad aggiungere i propri dispositivi ad Azure Active Directory. Quando questo valore è impostato su Tutti, tutti gli utenti possono aggiungere dispositivi ad Azure Active Directory. Quando questo valore è impostato su Nessuno, non è consentito aggiungere dispositivi ad Azure Active Directory. Quando questo valore è impostato su Selezionato, è possibile specificare quali utenti o gruppi sono autorizzati ad aggiungere dispositivi ad Azure Active Directory.

I valori validi per questo parametro sono:

  • Tutti
  • nessuno
  • Selezionato
Type:Scope
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-AllowedToWorkplaceJoin

Specifica se l'utente può aggiungere i propri dispositivi personali all'azienda. Se impostato su Tutti, tutti gli utenti possono accedere ai dispositivi aggiunti all'area di lavoro. Se impostata su Nessuno, nessuno può accedere ai dispositivi aggiunti all'area di lavoro.

Type:Scope
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-MaximumDevicesPerUser

Specifica il numero massimo di dispositivi che un utente può avere in Azure Active Directory.

Type:Int32
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-RequireMultiFactorAuth

Indica se gli utenti che aggiungono dispositivi da Internet devono prima usare un secondo metodo di autenticazione.

Type:Boolean
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False