Get-AuthenticationPolicy

此 cmdlet 可在本地 Exchange 和基于云的服务中使用。 一些参数和设置可能只适用于某个特定的环境。

使用 Get-AuthenticationPolicy cmdlet 查看组织中的身份验证策略。 有关以下语法部分的参数设置的详细信息,请参阅 Exchange cmdlet 语法

语法

Get-AuthenticationPolicy
   [[-Identity] <AuthPolicyIdParameter>]
   [-AllowLegacyExchangeTokens]
   [-TenantId <String>]
   [<CommonParameters>]

说明

您必须先获得权限,然后才能运行此 cmdlet。 虽然本主题中列出了此 cmdlet 的所有参数,但如果这些参数并未包含在分配给您的权限中,那么您将无法使用这些参数。 若要查找在贵组织中运行任何 cmdlet 或参数所需的权限,请参阅 Find the permissions required to run any Exchange cmdlet

示例

示例 1

Get-AuthenticationPolicy | Format-Table -Auto Name

此示例返回所有身份验证策略的摘要列表。

示例 2

Get-AuthenticationPolicy -Identity "Engineering Group"

此示例返回名为“工程组”的身份验证策略的详细信息。

示例 3

Get-AuthenticationPolicy -AllowLegacyExchangeTokens

在 Exchange Online 中,此示例指定组织中是否允许 Outlook 外接程序的旧 Exchange 令牌。

参数

-AllowLegacyExchangeTokens

此参数仅在基于云的服务中可用。

AllowLegacyExchangeTokens 开关指定是否允许组织中 Outlook 加载项使用旧 Exchange 令牌。 不必为此开关指定值。

旧版 Exchange 令牌包括 Exchange 用户标识和回调令牌。

重要说明

  • 目前,AllowLegacyExchangeTokens 开关仅指定组织中是否允许旧版 Exchange 令牌。 现在,请忽略开关返回的空 Allowed 和 Blocked 数组。
  • 默认情况下,所有基于云的组织中最终都会阻止旧 Exchange 令牌。 有关详细信息,请参阅 嵌套应用身份验证和 Outlook 旧令牌弃用常见问题解答
类型:SwitchParameter
Position:Named
默认值:True
必需:False
接受管道输入:False
接受通配符:False
适用于:Exchange Online, Exchange Online Protection

-Identity

Identity 参数指定要查看的身份验证策略。 可以使用任何能够唯一标识该策略的值。 例如:

  • 名称
  • 可分辨名称 (DN)
  • GUID
类型:AuthPolicyIdParameter
Position:0
默认值:None
必需:False
接受管道输入:False
接受通配符:False
适用于:Exchange Server 2019, Exchange Online, Exchange Online Protection

-TenantId

此参数仅在基于云的服务中可用。

{{ Fill TenantId Description }}

类型:String
Position:Named
默认值:None
必需:False
接受管道输入:False
接受通配符:False
适用于:Exchange Online, Exchange Online Protection