New-InformationBarrierPolicy

このコマンドレットは、セキュリティ & コンプライアンス PowerShell でのみ使用できます。 詳細については、「 セキュリティ & コンプライアンス PowerShell」を参照してください。

New-InformationBarrierPolicy コマンドレットを使用して、Microsoft Purview コンプライアンス ポータルに情報バリア ポリシーを作成します。

以下の構文セクションのパラメーター セットの詳細については、「Exchangeのコマンドレット構文」を参照してください。

構文

New-InformationBarrierPolicy
   [-Name] <String>
   -AssignedSegment <String>
   -SegmentAllowedFilter <String>
   [-Comment <String>]
   [-Confirm]
   [-Force]
   [-State <EopInformationBarrierPolicyState>]
   [-WhatIf]
   [<CommonParameters>]
New-InformationBarrierPolicy
   [-Name] <String>
   -AssignedSegment <String>
   -SegmentsAllowed <MultiValuedProperty>
   [-Comment <String>]
   [-Confirm]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]
New-InformationBarrierPolicy
   [-Name] <String>
   -AssignedSegment <String>
   -SegmentsBlocked <MultiValuedProperty>
   [-Comment <String>]
   [-Confirm]
   [-Force]
   [-WhatIf]
   [<CommonParameters>]

説明

情報バリア ポリシーは、アクティブな状態に設定してからポリシーを適用するまで有効になりません。

詳細については、「 情報バリア ポリシー」を参照してください。

セキュリティ & コンプライアンス PowerShell でこのコマンドレットを使用するには、アクセス許可を割り当てる必要があります。 詳細については、「Microsoft Purview コンプライアンス センターのアクセス許可」 を参照してください。

例 1

New-InformationBarrierPolicy -Name "Sales-Research" -AssignedSegment "Sales" -SegmentsBlocked "Research" -State Inactive

この例では、Sales という名前のセグメントに対して Sales-Research という名前の非アクティブなポリシーを作成 します。 アクティブで適用された場合、このポリシーは 、Sales のユーザーが Research という名前のセグメント内のユーザーと通信できないようにします。

例 2

New-InformationBarrierPolicy -Name "Manufacturing-HR" -AssignedSegment "Manufacturing" -SegmentsAllowed "Manufacturing","HR" -State Inactive

次の使用例は、Manufacturing という名前のセグメントに 対して、Manufacturing-HR という名前の非アクティブなポリシーを作成 します。 アクティブで適用された場合、このポリシーにより、 製造 のユーザーは 、HR というセグメント内のユーザーとのみ通信できます。 (この例では、製造は人事部にいないユーザーと通信できません)。

例 3

New-InformationBarrierPolicy -Name "Research-HRManufacturing" -AssignedSegment "Research" -SegmentsAllowed "Research","HR","Manufacturing" -State Inactive

この例では、 リサーチ セグメントが 人事 および製造とのみ通信できるようにするポリシーを作成 します

パラメーター

-AssignedSegment

AssignedSegment パラメーターは、情報バリア ポリシーに含めるセグメントの Name 値を指定します。 既存のセグメントを見つけるには、次のコマンドを実行します。 Get-OrganizationSegment | Format-List Name,UserGroupFilter

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Comment

Comment パラメーターで、オプションのコメントを指定します。 スペースを含む値を指定する場合は、次のように値を二重引用符 (") で囲んでください。"これは管理者メモです。"

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Confirm

Confirm スイッチは、このコマンドレットでは機能しません。

Type:SwitchParameter
Aliases:cf
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Force

[強制] スイッチは、警告メッセージまたは確認メッセージを非表示にします。 このスイッチで値を指定する必要はありません。

管理者の入力を求めることが不適切な場合に、このスイッチを使用してタスクをプログラムによって実行することができます。

Type:SwitchParameter
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-Name

Name パラメーターは、作成する情報バリア ポリシーの一意の名前を指定します。 最大の長さは 64 文字です。 値にスペースが含まれている場合は、値を二重引用符 (") で囲んでください。

Type:String
Position:0
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-SegmentAllowedFilter

このパラメーターは、Microsoft の内部使用のために予約されています。

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-SegmentsAllowed

SegmentsAllowed パラメーターは、このポリシー内のセグメント (AssignedSegment パラメーターによって定義されたユーザー) と通信できるセグメントを指定します。 このポリシーのセグメントと通信できるのは、これらの指定されたセグメントだけです。

セグメントは Name 値で識別します。 値にスペースが含まれている場合は、値を二重引用符 (") で囲んでください。 複数のセグメントをコンマで区切って指定できます ("Segment1","Segment2",..."SegmentN")。

SegmentsBlocked パラメーターでは、このパラメーターを使用できません。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-SegmentsBlocked

SegmentsBlocked パラメーターは、このポリシー内のセグメント (AssignedSegment パラメーターによって定義されたユーザー) との通信を許可されないセグメントを指定します。 複数のセグメントをコンマで区切って指定できます ("Segment1","Segment2",..."SegmentN")。

セグメントは Name 値で識別します。 値にスペースが含まれている場合は、値を二重引用符 (") で囲んでください。 複数のセグメントをコンマで区切って指定できます ("Segment1","Segment2",..."SegmentN")。

SegmentsAllowed パラメーターでは、このパラメーターを使用できません。

Type:MultiValuedProperty
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-State

State パラメーターは、情報バリア ポリシーがアクティブか非アクティブかを指定します。 有効な値は次のとおりです。

  • アクティブ
  • 非アクティブ (既定値です)。
Type:EopInformationBarrierPolicyState
Accepted values:Inactive, Active
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance

-WhatIf

WhatIf スイッチは、セキュリティ & コンプライアンス PowerShell では機能しません。

Type:SwitchParameter
Aliases:wi
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Security & Compliance