Set-MsolDeviceRegistrationServicePolicy
Задает параметры службы регистрации устройств Azure Active Directory.
Синтаксис
Set-MsolDeviceRegistrationServicePolicy
[-AllowedToAzureAdJoin <Scope>]
[-AllowedToWorkplaceJoin <Scope>]
[-MaximumDevicesPerUser <Int32>]
[-RequireMultiFactorAuth <Boolean>]
[<CommonParameters>]
Описание
Командлет Set-MsolDeviceRegistrationServicePolicy задает параметры службы регистрации устройств Azure Active Directory.
Примеры
Пример 1. Установка максимального числа устройств для пользователя
PS C:\> Set-MsolDeviceRegistrationServicePolicy -MaximumDevicesPerUser 50
Эта команда задает максимальное количество устройств, которые пользователь может иметь в Azure Active Directory.
Пример 2. Принудительное использование пользователем второго метода проверки подлинности
PS C:\> Set-MsolDeviceRegistrationServicePolicy -RequireMultiFactorAuth $True
Эта команда позволяет пользователям, добавляющим устройства из Интернета, сначала использовать второй метод проверки подлинности.
Пример 3. Разрешить всем пользователям присоединяться к устройствам, присоединенным к рабочему месту
PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin All
Эта команда позволяет всем пользователям присоединяться к устройствам, присоединенным к рабочему месту.
Пример 4. Запрет всем пользователям на присоединение устройств к рабочему месту
PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin None
Эта команда запрещает любому из пользователей присоединяться к устройствам, присоединенным к рабочему месту.
Пример 5. Разрешить всем пользователям присоединение устройств к Azure Active Directory
PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToAzureAdJoin All
Эта команда позволяет всем пользователям присоединяться к Устройствам Azure Active Directory.
Параметры
-AllowedToAzureAdJoin
Указывает, каким пользователям или группам разрешено присоединять свои устройства к Azure Active Directory. Если для этого значения задано значение Все, всем пользователям разрешается присоединяться к Azure Active Directory. Если для этого значения задано значение Нет, никто не может присоединяться к устройствам Azure Active Directory. Если для этого значения задано значение Выбрано, можно указать, какие пользователи или группы могут использовать устройства присоединения к Azure Active Directory.
Допустимые значения для этого параметра:
- Все
- None
- Выбрано
Тип: | Scope |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-AllowedToWorkplaceJoin
Указывает, разрешено ли пользователю присоединять свои личные устройства к своей компании. Если задано значение Все, всем пользователям разрешено присоединяться к рабочим местам устройствам. Если задано значение Нет, никто не сможет присоединять устройства, присоединенные к рабочему месту.
Тип: | Scope |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-MaximumDevicesPerUser
Указывает максимальное количество устройств, которые пользователь может иметь в Azure Active Directory.
Тип: | Int32 |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |
-RequireMultiFactorAuth
Указывает, должны ли пользователи, добавляющие устройства из Интернета, сначала использовать второй метод проверки подлинности.
Тип: | Boolean |
Position: | Named |
Default value: | None |
Обязательно: | False |
Принять входные данные конвейера: | False |
Принять подстановочные знаки: | False |