Set-MsolDeviceRegistrationServicePolicy

Establece la configuración del servicio de registro de dispositivos de Azure Active Directory.

Sintaxis

Set-MsolDeviceRegistrationServicePolicy
   [-AllowedToAzureAdJoin <Scope>]
   [-AllowedToWorkplaceJoin <Scope>]
   [-MaximumDevicesPerUser <Int32>]
   [-RequireMultiFactorAuth <Boolean>]
   [<CommonParameters>]

Description

El cmdlet Set-MsolDeviceRegistrationServicePolicy establece la configuración del servicio de registro de dispositivos de Azure Active Directory.

Ejemplos

Ejemplo 1: Establecer el número máximo de dispositivos para un usuario

PS C:\> Set-MsolDeviceRegistrationServicePolicy -MaximumDevicesPerUser 50

Este comando establece el número máximo de dispositivos que un usuario puede tener en Azure Active Directory.

Ejemplo 2: Exigir que un usuario use un segundo método de autenticación

PS C:\> Set-MsolDeviceRegistrationServicePolicy -RequireMultiFactorAuth $True

Este comando exige que los usuarios que agreguen dispositivos desde Internet usen primero un segundo método de autenticación.

Ejemplo 3: Permitir que todos los usuarios se unan a los dispositivos del área de trabajo

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin All

Este comando permite que todos los usuarios se unan a los dispositivos del área de trabajo.

Ejemplo 4: No permitir que todos los usuarios se unan a los dispositivos del área de trabajo

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin None

Este comando no permite que cualquiera de los usuarios se una a los dispositivos de unión al área de trabajo.

Ejemplo 5: Permitir que todos los usuarios se unan a dispositivos de Azure Active Directory

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToAzureAdJoin All

Este comando permite a todos los usuarios unirse a dispositivos de Azure Active Directory.

Parámetros

-AllowedToAzureAdJoin

Especifica qué usuarios o grupos pueden unir sus dispositivos a Azure Active Directory. Cuando este valor se establece en Todos, todos los usuarios pueden unirse a dispositivos de Azure Active Directory. Cuando este valor se establece en Ninguno, nadie puede unirse a dispositivos de Azure Active Directory. Cuando este valor se establece en Seleccionado, puede especificar qué usuarios o grupos pueden usar los dispositivos de unión a Azure Active Directory.

Los valores permitidos para este parámetro son los siguientes:

  • All
  • None
  • Seleccionado
Tipo:Scope
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-AllowedToWorkplaceJoin

Especifica si el usuario puede unir sus dispositivos personales a su empresa. Cuando se establece en Todos, todos los usuarios pueden unirse a los dispositivos del área de trabajo. Cuando se establece en Ninguno, nadie puede unirse al área de trabajo a los dispositivos.

Tipo:Scope
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-MaximumDevicesPerUser

Especifica el número máximo de dispositivos que un usuario puede tener en Azure Active Directory.

Tipo:Int32
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False

-RequireMultiFactorAuth

Indica si los usuarios que agregan dispositivos de Internet deben usar primero un segundo método de autenticación.

Tipo:Boolean
Posición:Named
Valor predeterminado:None
Requerido:False
Aceptar entrada de canalización:False
Aceptar caracteres comodín:False