Set-MsolDeviceRegistrationServicePolicy

Задает параметры службы регистрации устройств Azure Active Directory.

Синтаксис

Set-MsolDeviceRegistrationServicePolicy
   [-AllowedToAzureAdJoin <Scope>]
   [-AllowedToWorkplaceJoin <Scope>]
   [-MaximumDevicesPerUser <Int32>]
   [-RequireMultiFactorAuth <Boolean>]
   [<CommonParameters>]

Описание

Командлет Set-MsolDeviceRegistrationServicePolicy задает параметры службы регистрации устройств Azure Active Directory.

Примеры

Пример 1. Установка максимального числа устройств для пользователя

PS C:\> Set-MsolDeviceRegistrationServicePolicy -MaximumDevicesPerUser 50

Эта команда задает максимальное количество устройств, которые пользователь может иметь в Azure Active Directory.

Пример 2. Принудительное использование пользователем второго метода проверки подлинности

PS C:\> Set-MsolDeviceRegistrationServicePolicy -RequireMultiFactorAuth $True

Эта команда принуждает пользователей, добавляющих устройства из Интернета, сначала использовать второй метод проверки подлинности.

Пример 3. Разрешить всем пользователям присоединяться к рабочим местам устройств

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin All

Эта команда позволяет всем пользователям присоединять устройства к рабочему месту.

Пример 4. Запрет на присоединение всех пользователей к рабочим местам

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin None

Эта команда запрещает любому из пользователей присоединяться к рабочему месту устройства.

Пример 5. Разрешить всем пользователям присоединение устройств к Azure Active Directory

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToAzureAdJoin All

Эта команда позволяет всем пользователям присоединяться к Azure Active Directory.

Параметры

-AllowedToAzureAdJoin

Указывает, каким пользователям или группам разрешено присоединять свои устройства к Azure Active Directory. Если для этого параметра задано значение Все, всем пользователям разрешено использовать устройства присоединения к Azure Active Directory. Если для этого параметра задано значение Нет, никому не разрешено присоединяться к устройствам Azure Active Directory. Если для этого параметра задано значение Выбрано, можно указать, каким пользователям или группам разрешено использовать устройства присоединения к Azure Active Directory.

Допустимые значения для этого параметра:

  • Все
  • None
  • Выбрано
Type:Scope
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-AllowedToWorkplaceJoin

Указывает, разрешено ли пользователю присоединять свои личные устройства к своей компании. Если задано значение Все, всем пользователям разрешено присоединять устройства к рабочему месту. Если задано значение Нет, никто не сможет присоединять устройства к рабочему месту.

Type:Scope
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-MaximumDevicesPerUser

Указывает максимальное количество устройств, которые пользователь может иметь в Azure Active Directory.

Type:Int32
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-RequireMultiFactorAuth

Указывает, должны ли пользователи, добавляющие устройства из Интернета, сначала использовать второй метод проверки подлинности.

Type:Boolean
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False