Set-OrganizationSegment
此 cmdlet 仅在安全性 & 合规性 PowerShell 中可用。 有关详细信息,请参阅 安全性 & 合规性 PowerShell。
使用 Set-OrganizationSegment cmdlet 修改Microsoft Purview 合规门户中的组织段。 在 应用信息屏障策略之前,组织细分不会生效。
有关以下语法部分的参数设置的详细信息,请参阅 Exchange cmdlet 语法。
语法
Set-OrganizationSegment
[-Identity] <PolicyIdParameter>
[-UserGroupFilter <String>]
[<CommonParameters>]
说明
段是使用 Azure Active Directory 中的某些 属性 定义的。
若要在安全性 & 合规性 PowerShell 中使用此 cmdlet,需要分配权限。 有关详细信息,请参阅 Microsoft Purview 合规门户中的权限。
示例
示例 1
Set-OrganizationSegment -Identity c96e0837-c232-4a8a-841e-ef45787d8fcd -UserGroupFilter "Department -eq 'HRDept'"
在此示例中,对于具有 GUID c96e0837-c232-4a8a-841e-ef45787d8fcd 的段,我们已将部门名称更新为“HRDept”。
参数
-Identity
Identity 参数指定要修改的组织段。 可以使用唯一标识段的任何值。 例如:
- 名称
- 可分辨名称 (DN)
- GUID
Type: | PolicyIdParameter |
Position: | 0 |
Default value: | None |
Required: | False |
Accept pipeline input: | True |
Accept wildcard characters: | False |
Applies to: | Security & Compliance |
-UserGroupFilter
UserGroupFilter 参数使用 OPATH 筛选器语法指定组织段的成员。 例如,语法 ("Property -ComparisonOperator 'Value'"
或 "MemberOf -eq 'Engineering Department'"
"ExtensionAttribute1 -eq 'DayTrader'"
) 。
- 将整个 OPATH 筛选器括在双引号“”中。 如果筛选器包含系统值 (,例如
$true
、$false
或$null
) ,请改用单引号 ' 。 虽然此参数是一个字符串 (不是) 的系统块,但也可以使用大括号 { },但前提是筛选器不包含变量。 - 属性是可筛选的属性。 有关详细信息,请参阅 信息屏障策略的属性。
- ComparisonOperator 是一个 OPATH 比较运算符, (例如
-eq
用于等于和-like
字符串比较) 。 有关比较运算符的详细信息,请参阅 about_Comparison_Operators。 - Value 是要搜索的属性值。 将文本值和变量括在单引号 (
'Value'
或'$Variable'
) 。 如果变量值包含单引号,则需要识别 (转义) 单引号才能正确展开变量。 例如,使用'$($User -Replace "'","''")'
而不是'$User'
。 不要将整数或系统值括在引号 (例如,改用500
、$true
、$false
或$null
) 。
对所有段使用相同的属性,并验证段是否不重叠, (用户必须仅分配到一个段) 。
Type: | String |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Security & Compliance |