Set-AuthenticationPolicy
內部部署 Exchange 和雲端式服務有提供此 Cmdlet。 有些參數和設定可能是某一個環境所專屬。
使用 Set-AuthenticationPolicy Cmdlet 來修改組織中的驗證原則。
如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。
語法
Set-AuthenticationPolicy
[-Identity] <AuthPolicyIdParameter>
[-AllowBasicAuthActiveSync]
[-AllowBasicAuthAutodiscover]
[-AllowBasicAuthImap]
[-AllowBasicAuthMapi]
[-AllowBasicAuthOfflineAddressBook]
[-AllowBasicAuthOutlookService]
[-AllowBasicAuthPop]
[-AllowBasicAuthPowershell]
[-AllowBasicAuthReportingWebServices]
[-AllowBasicAuthRpc]
[-AllowBasicAuthSmtp]
[-AllowBasicAuthWebServices]
[-AllowLegacyExchangeTokens]
[-BlockLegacyAuthActiveSync]
[-BlockLegacyAuthAutodiscover]
[-BlockLegacyAuthImap]
[-BlockLegacyAuthMapi]
[-BlockLegacyAuthOfflineAddressBook]
[-BlockLegacyAuthPop]
[-BlockLegacyAuthRpc]
[-BlockLegacyAuthWebServices]
[-BlockLegacyExchangeTokens]
[-BlockModernAuthActiveSync]
[-BlockModernAuthAutodiscover]
[-BlockModernAuthImap]
[-BlockModernAuthMapi]
[-BlockModernAuthOfflineAddressBook]
[-BlockModernAuthPop]
[-BlockModernAuthRpc]
[-BlockModernAuthWebServices]
[-Confirm]
[-TenantId <String>]
[-WhatIf]
[<CommonParameters>]
Description
您必須已獲指派權限,才能執行此指令程式。 雖然本主題已列出這個指令程式的所有參數,不過,如果某些參數並未包含在指派給您的權限中,您可能就無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。
範例
範例 1
Set-AuthenticationPolicy -Identity "Engineering Group" -AllowBasicAuthReportingWebServices
在 Exchange Online 中,此範例會修改名為工程群組的驗證原則,以允許 Exchange Reporting Web Services 的基本身份驗證。
範例 2
Set-AuthenticationPolicy -Identity "Research and Development Group" -BlockLegacyAuthReportingWebServices:$false
在 Exchange 2019 中,此範例會在名為 Research and Development Group 的驗證原則中,重新啟用 Exchange Reporting Web Services 的基本身份驗證。
範例 3
Set-AuthenticationPolicy -Identity "LegacyExchangeTokens" -BlockLegacyExchangeTokens
在 Exchange Online 中,此範例會封鎖將舊版 Exchange 令牌簽發至 Outlook 載入巨集。參數適用於整個組織,且 Identity 參數必須設定為 “LegacyExchangeTokens” 值。 無法套用特定驗證原則。
參數
-AllowBasicAuthActiveSync
此參數只能在雲端式服務中使用。
AllowBasicAuthActiveSync 參數會指定是否允許 Exchange Active Sync 的基本身份驗證。
- 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
- 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法:
-AllowBasicAuthActiveSync:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | False |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Online, Exchange Online Protection |
-AllowBasicAuthAutodiscover
此參數只能在雲端式服務中使用。
AllowBasicAuthAutodiscover 參數會指定是否允許使用自動探索進行基本身份驗證。
- 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
- 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法:
-AllowBasicAuthAutodiscover:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | False |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Online, Exchange Online Protection |
-AllowBasicAuthImap
此參數只能在雲端式服務中使用。
AllowBasicAuthImap 參數會指定是否允許使用 IMAP 進行基本身份驗證。
- 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
- 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法:
-AllowBasicAuthImap:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | False |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Online, Exchange Online Protection |
-AllowBasicAuthMapi
此參數只能在雲端式服務中使用。
AllowBasicAuthMapi 參數會指定是否允許使用MAPI進行基本身份驗證。
- 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
- 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法:
-AllowBasicAutMapi:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | False |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Online, Exchange Online Protection |
-AllowBasicAuthOfflineAddressBook
此參數只能在雲端式服務中使用。
AllowBasicAuthOfflineAddressBook 參數會指定是否允許使用離線通訊簿進行基本身份驗證。
- 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
- 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法:
-AllowBasicAuthOfflineAddressBook:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | False |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Online, Exchange Online Protection |
-AllowBasicAuthOutlookService
此參數只能在雲端式服務中使用。
AllowBasicAuthOutlookService 參數會指定是否允許使用 Outlook 服務進行基本身份驗證。
- 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
- 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法:
-AllowBasicAuthOutlookService:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | False |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Online, Exchange Online Protection |
-AllowBasicAuthPop
此參數只能在雲端式服務中使用。
AllowBasicAuthPop 參數會指定是否允許使用 POP 進行基本身份驗證。
- 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
- 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法:
-AllowBasicAuthPop:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | False |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Online, Exchange Online Protection |
-AllowBasicAuthPowershell
此參數只能在雲端式服務中使用。
AllowBasicAuthPowerShell 參數會指定是否允許使用 PowerShell 進行基本身份驗證。
- 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
- 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法:
-AllowBasicAuthPowershell:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | False |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Online, Exchange Online Protection |
-AllowBasicAuthReportingWebServices
此參數只能在雲端式服務中使用。
AllowBasicAuthReporting Web 服務參數會指定是否允許使用 Reporting Web 服務進行基本身份驗證。
- 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
- 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法:
-AllowBasicAuthReportingWebServices:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | False |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Online, Exchange Online Protection |
-AllowBasicAuthRpc
此參數只能在雲端式服務中使用。
AllowBasicAuthRpc 參數會指定是否允許使用 RPC 進行基本身份驗證。
- 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
- 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法:
-AllowBasicAuthRpc:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | False |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Online, Exchange Online Protection |
-AllowBasicAuthSmtp
此參數只能在雲端式服務中使用。
AllowBasicAuthSmtp 參數會指定是否允許使用 SMTP 進行基本身份驗證。
- 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
- 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法:
-AllowBasicAuthSmtp:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | False |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Online, Exchange Online Protection |
-AllowBasicAuthWebServices
此參數只能在雲端式服務中使用。
AllowBasicAuthWebServices 參數會指定是否允許 Exchange Web Services (EWS) 進行基本身份驗證。
- 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
- 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法:
-AllowBasicAuthWebServices:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | False |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Online, Exchange Online Protection |
-AllowLegacyExchangeTokens
此參數只能在雲端式服務中使用。
AllowLegacyExchangeTokens 參數會指定允許將舊版 Exchange 令牌發行至 Outlook 載入巨集。您不需要使用此參數指定值。
舊版 Exchange 令牌包括 Exchange 使用者身分識別和回呼令牌。
參數適用於整個組織。 Identity 參數是必要的,而且必須設定為 “LegacyExchangeTokens” 值。 無法套用特定驗證原則。
重要事項:
- 除了 Identity 參數之外,此參數會忽略相同命令中使用的其他驗證原則參數。 建議您針對其他驗證原則變更執行個別命令。
- 變更可能需要 24 小時才會在整個組織中生效。
- 所有雲端式組織最終都會封鎖舊版 Exchange 令牌。 如需詳細資訊,請參閱 巢狀應用程式驗證和 Outlook 舊版令牌淘汰常見問題。
類型: | SwitchParameter |
Position: | Named |
預設值: | True |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Online, Exchange Online Protection |
-BlockLegacyAuthActiveSync
此參數僅適用於內部部署 Exchange。
BlockLegacyAuthActiveSync 參數會指定是否只允許在 Exchange 2019 CU2 或更新版本混合式環境中使用 Exchange ActiveSync 進行新式驗證。
- 若要封鎖 ActiveSync 的基本身份驗證、摘要式驗證和 Windows 驗證 (NTLM 和 Kerberos) ,請使用此參數而不含值。
- 若要允許 ActiveSync 的舊版驗證方法,請使用下列確切語法:
-BlockLegacyAuthActiveSync:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-BlockLegacyAuthAutodiscover
此參數僅適用於內部部署 Exchange。
BlockLegacyAuthAutodiscover 參數會指定是否只允許在 Exchange 2019 CU2 或更新版本混合式環境中使用自動探索進行新式驗證。
- 若要封鎖基本身份驗證、摘要式驗證,以及 Windows 驗證 (NTLM 和 Kerberos) 進行自動探索,請使用此參數,而不需要值。
- 若要允許自動探索的舊版驗證方法,請使用下列確切語法:
-BlockLegacyAuthAutodiscover:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-BlockLegacyAuthImap
此參數僅適用於內部部署 Exchange。
BlockLegacyAuthImap 參數會指定在 Exchange 2019 CU2 或更新版本的混合式環境中,只允許使用 IMAP 進行新式驗證。
- 若要封鎖 IMAP 的基本身份驗證、摘要式驗證和 Windows 驗證 (NTLM 和 Kerberos) ,請使用此參數而不含值。
- 若要允許 IMAP 的舊版驗證方法,請使用下列確切語法:
-BlockLegacyAuthImap:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-BlockLegacyAuthMapi
此參數僅適用於內部部署 Exchange。
BlockLegacyAuthMapi 參數會指定在 Exchange 2019 CU2 或更新版本的混合式環境中,只允許使用 MAPI 進行新式驗證。
- 若要封鎖MAPI的基本身份驗證、摘要式驗證和 Windows 驗證 (NTLM和 Kerberos) ,請使用此參數,而不需要值。
- 若要允許 MAPI 的舊版驗證方法,請使用下列確切語法:
-BlockLegacyAuthMapi:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-BlockLegacyAuthOfflineAddressBook
此參數僅適用於內部部署 Exchange。
BlockLegacyAuthOfflineAddressBook 參數會指定是否只允許在 Exchange 2019 CU2 或更新版本混合式環境中使用離線通訊簿進行新式驗證。
- 若要封鎖離線通訊簿的基本身份驗證、摘要式驗證和 Windows 驗證 (NTLM和 Kerberos) ,請使用此參數而不含值。
- 若要允許 OfflineAddressBooks 的舊版驗證方法,請使用下列確切語法:
-BlockLegacyAuthOfflineAddressBook:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-BlockLegacyAuthPop
此參數僅適用於內部部署 Exchange。
BlockLegacyAuthPop 參數會指定在 Exchange 2019 CU2 或更新版本的混合式環境中,只允許使用 POP 進行新式驗證。
- 若要封鎖 POP 的基本身份驗證、摘要式驗證和 Windows 驗證 (NTLM 和 Kerberos) ,請使用此參數而不含值。
- 若要允許 POP 的舊版驗證方法,請使用下列確切語法:
-BlockLegacyAuthPop:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-BlockLegacyAuthRpc
此參數僅適用於內部部署 Exchange。
BlockLegacyAuthRpc 參數會指定在 Exchange 2019 CU2 或更新版本的混合式環境中,只允許使用 RPC 進行新式驗證。
- 若要封鎖 RPC 的基本身份驗證、摘要式驗證和 Windows 驗證 (NTLM 和 Kerberos) ,請使用此參數而不含值。
- 若要允許 RPC 的舊版驗證方法,請使用下列確切語法:
-BlockLegacyAuthRpc:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-BlockLegacyAuthWebServices
此參數僅適用於內部部署 Exchange。
BlockLegacyAuthWebServices 參數會指定是否只允許在 Exchange 2019 CU2 或更新版本混合式環境中使用 Exchange Web Services (EWS) 進行新式驗證。
- 若要封鎖 EWS 的基本身份驗證、摘要式驗證和 Windows 驗證 (NTLM 和 Kerberos) ,請使用此參數而不含值。
- 若要允許 EWS 的舊版驗證方法,請使用下列確切語法:
-BlockLegacyAuthWebServices:$false
。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-BlockLegacyExchangeTokens
此參數只能在雲端式服務中使用。
BlockLegacyExchangeTokens 參數會指定封鎖發行至 Outlook 載入巨集的舊版 Exchange 令牌。您不需要使用此參數指定值。
舊版 Exchange 令牌包括 Exchange 使用者身分識別和回呼令牌。
參數適用於整個組織。 Identity 參數是必要的,而且必須設定為 “LegacyExchangeTokens” 值。 無法套用特定驗證原則。
重要事項:
- 除了 Identity 參數之外,此參數會忽略相同命令中使用的其他驗證原則參數。 建議您針對其他驗證原則變更執行個別命令。
- 變更可能需要 24 小時才會在整個組織中生效。
- 在組織中實作令牌封鎖之前,發行至 Outlook 載入巨集的舊版 Exchange 令牌會保持有效,直到它們過期為止。
- 封鎖舊版 Exchange 令牌可能會導致某些Microsoft載入巨集停止運作。 這些載入巨集正在更新為不再使用舊版令牌。
- 所有雲端式組織最終都會封鎖舊版 Exchange 令牌。 如需詳細資訊,請參閱 巢狀應用程式驗證和 Outlook 舊版令牌淘汰常見問題。
類型: | SwitchParameter |
Position: | Named |
預設值: | False |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Online, Exchange Online Protection |
-BlockModernAuthActiveSync
此參數僅適用於內部部署 Exchange。
BlockModernAuthActiveSync 參數會指定使用 Exchange 2019 CU13 或更新版本中的 Exchange ActiveSync 封鎖新式驗證。 您不需要使用此參數指定值。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-BlockModernAuthAutodiscover
此參數僅適用於內部部署 Exchange。
BlockModernAuthAutodiscover 參數會指定是否要在 Exchange 2019 CU13 或更新版本中使用自動探索來封鎖新式驗證。 您不需要使用此參數指定值。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-BlockModernAuthImap
此參數僅適用於內部部署 Exchange。
BlockModernAuthImap 參數會指定要在 Exchange 2019 CU13 或更新版本中封鎖 IMAP 的新式驗證。 您不需要使用此參數指定值。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-BlockModernAuthMapi
此參數僅適用於內部部署 Exchange。
BlockModernAuthMapi 參數會指定是否要在 Exchange 2019 CU13 或更新版本中使用 MAPI 封鎖新式驗證。 您不需要使用此參數指定值。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-BlockModernAuthOfflineAddressBook
此參數僅適用於內部部署 Exchange。
BlockModernAuthOfflineAddressBook 參數會指定是否要使用 Exchange 2019 CU13 或更新版本中的離線通訊簿來封鎖新式驗證。 您不需要使用此參數指定值。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-BlockModernAuthPop
此參數僅適用於內部部署 Exchange。
BlockModernAuthPop 參數會指定是否要在 Exchange 2019 CU13 或更新版本中使用 POP 封鎖新式驗證。 您不需要使用此參數指定值。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-BlockModernAuthRpc
此參數僅適用於內部部署 Exchange。
BlockModernAuthRpc 參數會指定要在 Exchange 2019 CU13 或更新版本中封鎖使用 RPC 的新式驗證。 您不需要使用此參數指定值。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-BlockModernAuthWebServices
此參數僅適用於內部部署 Exchange。
BlockModernAuthWebServices 參數會指定是否要在 Exchange 2019 CU13 或更新版本中使用 Exchange Web Services (EWS) 來封鎖新式驗證。 您不需要使用此參數指定值。
類型: | SwitchParameter |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019 |
-Confirm
Confirm 參數會指定要顯示或隱藏確認提示。 這個參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續作業。
- 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:
-Confirm:$false
。 - 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 在使用這些 Cmdlet 時,指定不含任何值的 Confirm 參數會引入強迫您認可命令後才繼續作業的暫停。
類型: | SwitchParameter |
別名: | cf |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019, Exchange Online, Exchange Online Protection |
-Identity
Identity 參數會指定您想要修改的驗證原則。 您可以使用唯一識別原則的任何值。 例如:
- 名稱
- 辨別名稱 (DN)
- GUID
類型: | AuthPolicyIdParameter |
Position: | 0 |
預設值: | None |
必要: | True |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019, Exchange Online, Exchange Online Protection |
-TenantId
此參數只能在雲端式服務中使用。
{{ 填入 TenantId 描述 }}
類型: | String |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Online, Exchange Online Protection |
-WhatIf
WhatIf 參數會模擬命令的動作。 使用此參數時,您不需要實際套用變更即可檢視可能會發生的變更。 您不需要使用此參數指定值。
類型: | SwitchParameter |
別名: | wi |
Position: | Named |
預設值: | None |
必要: | False |
接受管線輸入: | False |
接受萬用字元: | False |
適用於: | Exchange Server 2019, Exchange Online, Exchange Online Protection |