共用方式為


Set-AuthenticationPolicy

內部部署 Exchange 和雲端式服務有提供此 Cmdlet。 有些參數和設定可能是某一個環境所專屬。

使用 Set-AuthenticationPolicy Cmdlet 來修改組織中的驗證原則。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法

語法

Set-AuthenticationPolicy
   [-Identity] <AuthPolicyIdParameter>
   [-AllowBasicAuthActiveSync]
   [-AllowBasicAuthAutodiscover]
   [-AllowBasicAuthImap]
   [-AllowBasicAuthMapi]
   [-AllowBasicAuthOfflineAddressBook]
   [-AllowBasicAuthOutlookService]
   [-AllowBasicAuthPop]
   [-AllowBasicAuthPowershell]
   [-AllowBasicAuthReportingWebServices]
   [-AllowBasicAuthRpc]
   [-AllowBasicAuthSmtp]
   [-AllowBasicAuthWebServices]
   [-AllowLegacyExchangeTokens]
   [-BlockLegacyAuthActiveSync]
   [-BlockLegacyAuthAutodiscover]
   [-BlockLegacyAuthImap]
   [-BlockLegacyAuthMapi]
   [-BlockLegacyAuthOfflineAddressBook]
   [-BlockLegacyAuthPop]
   [-BlockLegacyAuthRpc]
   [-BlockLegacyAuthWebServices]
   [-BlockLegacyExchangeTokens]
   [-BlockModernAuthActiveSync]
   [-BlockModernAuthAutodiscover]
   [-BlockModernAuthImap]
   [-BlockModernAuthMapi]
   [-BlockModernAuthOfflineAddressBook]
   [-BlockModernAuthPop]
   [-BlockModernAuthRpc]
   [-BlockModernAuthWebServices]
   [-Confirm]
   [-TenantId <String>]
   [-WhatIf]
   [<CommonParameters>]

Description

您必須已獲指派權限,才能執行此指令程式。 雖然本主題已列出這個指令程式的所有參數,不過,如果某些參數並未包含在指派給您的權限中,您可能就無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet

範例

範例 1

Set-AuthenticationPolicy -Identity "Engineering Group" -AllowBasicAuthReportingWebServices

在 Exchange Online 中,此範例會修改名為工程群組的驗證原則,以允許 Exchange Reporting Web Services 的基本身份驗證。

範例 2

Set-AuthenticationPolicy -Identity "Research and Development Group" -BlockLegacyAuthReportingWebServices:$false

在 Exchange 2019 中,此範例會在名為 Research and Development Group 的驗證原則中,重新啟用 Exchange Reporting Web Services 的基本身份驗證。

範例 3

Set-AuthenticationPolicy -Identity "LegacyExchangeTokens" -BlockLegacyExchangeTokens

在 Exchange Online 中,此範例會封鎖將舊版 Exchange 令牌簽發至 Outlook 載入巨集。參數適用於整個組織,且 Identity 參數必須設定為 “LegacyExchangeTokens” 值。 無法套用特定驗證原則。

參數

-AllowBasicAuthActiveSync

此參數只能在雲端式服務中使用。

AllowBasicAuthActiveSync 參數會指定是否允許 Exchange Active Sync 的基本身份驗證。

  • 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
  • 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法: -AllowBasicAuthActiveSync:$false
類型:SwitchParameter
Position:Named
預設值:False
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Online, Exchange Online Protection

-AllowBasicAuthAutodiscover

此參數只能在雲端式服務中使用。

AllowBasicAuthAutodiscover 參數會指定是否允許使用自動探索進行基本身份驗證。

  • 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
  • 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法: -AllowBasicAuthAutodiscover:$false
類型:SwitchParameter
Position:Named
預設值:False
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Online, Exchange Online Protection

-AllowBasicAuthImap

此參數只能在雲端式服務中使用。

AllowBasicAuthImap 參數會指定是否允許使用 IMAP 進行基本身份驗證。

  • 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
  • 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法: -AllowBasicAuthImap:$false
類型:SwitchParameter
Position:Named
預設值:False
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Online, Exchange Online Protection

-AllowBasicAuthMapi

此參數只能在雲端式服務中使用。

AllowBasicAuthMapi 參數會指定是否允許使用MAPI進行基本身份驗證。

  • 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
  • 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法: -AllowBasicAutMapi:$false
類型:SwitchParameter
Position:Named
預設值:False
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Online, Exchange Online Protection

-AllowBasicAuthOfflineAddressBook

此參數只能在雲端式服務中使用。

AllowBasicAuthOfflineAddressBook 參數會指定是否允許使用離線通訊簿進行基本身份驗證。

  • 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
  • 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法: -AllowBasicAuthOfflineAddressBook:$false
類型:SwitchParameter
Position:Named
預設值:False
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Online, Exchange Online Protection

-AllowBasicAuthOutlookService

此參數只能在雲端式服務中使用。

AllowBasicAuthOutlookService 參數會指定是否允許使用 Outlook 服務進行基本身份驗證。

  • 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
  • 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法: -AllowBasicAuthOutlookService:$false
類型:SwitchParameter
Position:Named
預設值:False
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Online, Exchange Online Protection

-AllowBasicAuthPop

此參數只能在雲端式服務中使用。

AllowBasicAuthPop 參數會指定是否允許使用 POP 進行基本身份驗證。

  • 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
  • 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法: -AllowBasicAuthPop:$false
類型:SwitchParameter
Position:Named
預設值:False
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Online, Exchange Online Protection

-AllowBasicAuthPowershell

此參數只能在雲端式服務中使用。

AllowBasicAuthPowerShell 參數會指定是否允許使用 PowerShell 進行基本身份驗證。

  • 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
  • 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法: -AllowBasicAuthPowershell:$false
類型:SwitchParameter
Position:Named
預設值:False
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Online, Exchange Online Protection

-AllowBasicAuthReportingWebServices

此參數只能在雲端式服務中使用。

AllowBasicAuthReporting Web 服務參數會指定是否允許使用 Reporting Web 服務進行基本身份驗證。

  • 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
  • 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法: -AllowBasicAuthReportingWebServices:$false
類型:SwitchParameter
Position:Named
預設值:False
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Online, Exchange Online Protection

-AllowBasicAuthRpc

此參數只能在雲端式服務中使用。

AllowBasicAuthRpc 參數會指定是否允許使用 RPC 進行基本身份驗證。

  • 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
  • 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法: -AllowBasicAuthRpc:$false
類型:SwitchParameter
Position:Named
預設值:False
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Online, Exchange Online Protection

-AllowBasicAuthSmtp

此參數只能在雲端式服務中使用。

AllowBasicAuthSmtp 參數會指定是否允許使用 SMTP 進行基本身份驗證。

  • 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
  • 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法: -AllowBasicAuthSmtp:$false
類型:SwitchParameter
Position:Named
預設值:False
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Online, Exchange Online Protection

-AllowBasicAuthWebServices

此參數只能在雲端式服務中使用。

AllowBasicAuthWebServices 參數會指定是否允許 Exchange Web Services (EWS) 進行基本身份驗證。

  • 若要允許通訊協定的基本身份驗證,請使用此參數而不含值。
  • 若要封鎖通訊協定的基本身份驗證,請使用下列確切語法: -AllowBasicAuthWebServices:$false
類型:SwitchParameter
Position:Named
預設值:False
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Online, Exchange Online Protection

-AllowLegacyExchangeTokens

此參數只能在雲端式服務中使用。

AllowLegacyExchangeTokens 參數會指定允許將舊版 Exchange 令牌發行至 Outlook 載入巨集。您不需要使用此參數指定值。

舊版 Exchange 令牌包括 Exchange 使用者身分識別和回呼令牌。

參數適用於整個組織。 Identity 參數是必要的,而且必須設定為 “LegacyExchangeTokens” 值。 無法套用特定驗證原則。

重要事項

  • 除了 Identity 參數之外,此參數會忽略相同命令中使用的其他驗證原則參數。 建議您針對其他驗證原則變更執行個別命令。
  • 變更可能需要 24 小時才會在整個組織中生效。
  • 所有雲端式組織最終都會封鎖舊版 Exchange 令牌。 如需詳細資訊,請參閱 巢狀應用程式驗證和 Outlook 舊版令牌淘汰常見問題
類型:SwitchParameter
Position:Named
預設值:True
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Online, Exchange Online Protection

-BlockLegacyAuthActiveSync

此參數僅適用於內部部署 Exchange。

BlockLegacyAuthActiveSync 參數會指定是否只允許在 Exchange 2019 CU2 或更新版本混合式環境中使用 Exchange ActiveSync 進行新式驗證。

  • 若要封鎖 ActiveSync 的基本身份驗證、摘要式驗證和 Windows 驗證 (NTLM 和 Kerberos) ,請使用此參數而不含值。
  • 若要允許 ActiveSync 的舊版驗證方法,請使用下列確切語法: -BlockLegacyAuthActiveSync:$false
類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-BlockLegacyAuthAutodiscover

此參數僅適用於內部部署 Exchange。

BlockLegacyAuthAutodiscover 參數會指定是否只允許在 Exchange 2019 CU2 或更新版本混合式環境中使用自動探索進行新式驗證。

  • 若要封鎖基本身份驗證、摘要式驗證,以及 Windows 驗證 (NTLM 和 Kerberos) 進行自動探索,請使用此參數,而不需要值。
  • 若要允許自動探索的舊版驗證方法,請使用下列確切語法: -BlockLegacyAuthAutodiscover:$false
類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-BlockLegacyAuthImap

此參數僅適用於內部部署 Exchange。

BlockLegacyAuthImap 參數會指定在 Exchange 2019 CU2 或更新版本的混合式環境中,只允許使用 IMAP 進行新式驗證。

  • 若要封鎖 IMAP 的基本身份驗證、摘要式驗證和 Windows 驗證 (NTLM 和 Kerberos) ,請使用此參數而不含值。
  • 若要允許 IMAP 的舊版驗證方法,請使用下列確切語法: -BlockLegacyAuthImap:$false
類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-BlockLegacyAuthMapi

此參數僅適用於內部部署 Exchange。

BlockLegacyAuthMapi 參數會指定在 Exchange 2019 CU2 或更新版本的混合式環境中,只允許使用 MAPI 進行新式驗證。

  • 若要封鎖MAPI的基本身份驗證、摘要式驗證和 Windows 驗證 (NTLM和 Kerberos) ,請使用此參數,而不需要值。
  • 若要允許 MAPI 的舊版驗證方法,請使用下列確切語法: -BlockLegacyAuthMapi:$false
類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-BlockLegacyAuthOfflineAddressBook

此參數僅適用於內部部署 Exchange。

BlockLegacyAuthOfflineAddressBook 參數會指定是否只允許在 Exchange 2019 CU2 或更新版本混合式環境中使用離線通訊簿進行新式驗證。

  • 若要封鎖離線通訊簿的基本身份驗證、摘要式驗證和 Windows 驗證 (NTLM和 Kerberos) ,請使用此參數而不含值。
  • 若要允許 OfflineAddressBooks 的舊版驗證方法,請使用下列確切語法: -BlockLegacyAuthOfflineAddressBook:$false
類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-BlockLegacyAuthPop

此參數僅適用於內部部署 Exchange。

BlockLegacyAuthPop 參數會指定在 Exchange 2019 CU2 或更新版本的混合式環境中,只允許使用 POP 進行新式驗證。

  • 若要封鎖 POP 的基本身份驗證、摘要式驗證和 Windows 驗證 (NTLM 和 Kerberos) ,請使用此參數而不含值。
  • 若要允許 POP 的舊版驗證方法,請使用下列確切語法: -BlockLegacyAuthPop:$false
類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-BlockLegacyAuthRpc

此參數僅適用於內部部署 Exchange。

BlockLegacyAuthRpc 參數會指定在 Exchange 2019 CU2 或更新版本的混合式環境中,只允許使用 RPC 進行新式驗證。

  • 若要封鎖 RPC 的基本身份驗證、摘要式驗證和 Windows 驗證 (NTLM 和 Kerberos) ,請使用此參數而不含值。
  • 若要允許 RPC 的舊版驗證方法,請使用下列確切語法: -BlockLegacyAuthRpc:$false
類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-BlockLegacyAuthWebServices

此參數僅適用於內部部署 Exchange。

BlockLegacyAuthWebServices 參數會指定是否只允許在 Exchange 2019 CU2 或更新版本混合式環境中使用 Exchange Web Services (EWS) 進行新式驗證。

  • 若要封鎖 EWS 的基本身份驗證、摘要式驗證和 Windows 驗證 (NTLM 和 Kerberos) ,請使用此參數而不含值。
  • 若要允許 EWS 的舊版驗證方法,請使用下列確切語法: -BlockLegacyAuthWebServices:$false
類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-BlockLegacyExchangeTokens

此參數只能在雲端式服務中使用。

BlockLegacyExchangeTokens 參數會指定封鎖發行至 Outlook 載入巨集的舊版 Exchange 令牌。您不需要使用此參數指定值。

舊版 Exchange 令牌包括 Exchange 使用者身分識別和回呼令牌。

參數適用於整個組織。 Identity 參數是必要的,而且必須設定為 “LegacyExchangeTokens” 值。 無法套用特定驗證原則。

重要事項

  • 除了 Identity 參數之外,此參數會忽略相同命令中使用的其他驗證原則參數。 建議您針對其他驗證原則變更執行個別命令。
  • 變更可能需要 24 小時才會在整個組織中生效。
  • 在組織中實作令牌封鎖之前,發行至 Outlook 載入巨集的舊版 Exchange 令牌會保持有效,直到它們過期為止。
  • 封鎖舊版 Exchange 令牌可能會導致某些Microsoft載入巨集停止運作。 這些載入巨集正在更新為不再使用舊版令牌。
  • 所有雲端式組織最終都會封鎖舊版 Exchange 令牌。 如需詳細資訊,請參閱 巢狀應用程式驗證和 Outlook 舊版令牌淘汰常見問題
類型:SwitchParameter
Position:Named
預設值:False
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Online, Exchange Online Protection

-BlockModernAuthActiveSync

此參數僅適用於內部部署 Exchange。

BlockModernAuthActiveSync 參數會指定使用 Exchange 2019 CU13 或更新版本中的 Exchange ActiveSync 封鎖新式驗證。 您不需要使用此參數指定值。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-BlockModernAuthAutodiscover

此參數僅適用於內部部署 Exchange。

BlockModernAuthAutodiscover 參數會指定是否要在 Exchange 2019 CU13 或更新版本中使用自動探索來封鎖新式驗證。 您不需要使用此參數指定值。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-BlockModernAuthImap

此參數僅適用於內部部署 Exchange。

BlockModernAuthImap 參數會指定要在 Exchange 2019 CU13 或更新版本中封鎖 IMAP 的新式驗證。 您不需要使用此參數指定值。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-BlockModernAuthMapi

此參數僅適用於內部部署 Exchange。

BlockModernAuthMapi 參數會指定是否要在 Exchange 2019 CU13 或更新版本中使用 MAPI 封鎖新式驗證。 您不需要使用此參數指定值。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-BlockModernAuthOfflineAddressBook

此參數僅適用於內部部署 Exchange。

BlockModernAuthOfflineAddressBook 參數會指定是否要使用 Exchange 2019 CU13 或更新版本中的離線通訊簿來封鎖新式驗證。 您不需要使用此參數指定值。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-BlockModernAuthPop

此參數僅適用於內部部署 Exchange。

BlockModernAuthPop 參數會指定是否要在 Exchange 2019 CU13 或更新版本中使用 POP 封鎖新式驗證。 您不需要使用此參數指定值。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-BlockModernAuthRpc

此參數僅適用於內部部署 Exchange。

BlockModernAuthRpc 參數會指定要在 Exchange 2019 CU13 或更新版本中封鎖使用 RPC 的新式驗證。 您不需要使用此參數指定值。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-BlockModernAuthWebServices

此參數僅適用於內部部署 Exchange。

BlockModernAuthWebServices 參數會指定是否要在 Exchange 2019 CU13 或更新版本中使用 Exchange Web Services (EWS) 來封鎖新式驗證。 您不需要使用此參數指定值。

類型:SwitchParameter
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019

-Confirm

Confirm 參數會指定要顯示或隱藏確認提示。 這個參數對 Cmdlet 的影響取決於 Cmdlet 是否需要確認才能繼續作業。

  • 破壞性的 Cmdlet (如 Remove-* cmdlets) 有內建暫停,它會先強迫您確認命令才會繼續作業。 對於這些 Cmdlet,您可以使用以下確切語法來略過確認提示:-Confirm:$false
  • 其他大部分的 Cmdlet (如 New-* 和 Set-* cmdlets) 則沒有內建暫停。 在使用這些 Cmdlet 時,指定不含任何值的 Confirm 參數會引入強迫您認可命令後才繼續作業的暫停。
類型:SwitchParameter
別名:cf
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019, Exchange Online, Exchange Online Protection

-Identity

Identity 參數會指定您想要修改的驗證原則。 您可以使用唯一識別原則的任何值。 例如:

  • 名稱
  • 辨別名稱 (DN)
  • GUID
類型:AuthPolicyIdParameter
Position:0
預設值:None
必要:True
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019, Exchange Online, Exchange Online Protection

-TenantId

此參數只能在雲端式服務中使用。

{{ 填入 TenantId 描述 }}

類型:String
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Online, Exchange Online Protection

-WhatIf

WhatIf 參數會模擬命令的動作。 使用此參數時,您不需要實際套用變更即可檢視可能會發生的變更。 您不需要使用此參數指定值。

類型:SwitchParameter
別名:wi
Position:Named
預設值:None
必要:False
接受管線輸入:False
接受萬用字元:False
適用於:Exchange Server 2019, Exchange Online, Exchange Online Protection