Set-MsolDeviceRegistrationServicePolicy
Imposta le impostazioni del servizio di registrazione dei dispositivi di Azure Active Directory.
Sintassi
Set-MsolDeviceRegistrationServicePolicy
[-AllowedToAzureAdJoin <Scope>]
[-AllowedToWorkplaceJoin <Scope>]
[-MaximumDevicesPerUser <Int32>]
[-RequireMultiFactorAuth <Boolean>]
[<CommonParameters>]
Descrizione
Il cmdlet Set-MsolDeviceRegistrationServicePolicy imposta le impostazioni del servizio di registrazione dei dispositivi di Azure Active Directory.
Esempio
Esempio 1: Impostare il numero massimo di dispositivi per un utente
PS C:\> Set-MsolDeviceRegistrationServicePolicy -MaximumDevicesPerUser 50
Questo comando imposta il numero massimo di dispositivi che un utente può avere in Azure Active Directory.
Esempio 2: Applicare che un utente usi un secondo metodo di autenticazione
PS C:\> Set-MsolDeviceRegistrationServicePolicy -RequireMultiFactorAuth $True
Questo comando impone agli utenti che aggiungono dispositivi da Internet usa prima un secondo metodo di autenticazione.
Esempio 3: Consentire a tutti gli utenti di partecipare ai dispositivi di aggiunta all'area di lavoro
PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin All
Questo comando consente a tutti gli utenti di aggiungere dispositivi all'area di lavoro.
Esempio 4: Non consentire a tutti gli utenti di partecipare ai dispositivi di aggiunta all'area di lavoro
PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin None
Questo comando non consente agli utenti di aggiungere dispositivi all'area di lavoro.
Esempio 5: Consentire a tutti gli utenti di aggiungere dispositivi di Azure Active Directory
PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToAzureAdJoin All
Questo comando consente a tutti gli utenti di aggiungere dispositivi di Azure Active Directory.
Parametri
-AllowedToAzureAdJoin
Specifica quali utenti o gruppi possono aggiungere i dispositivi ad Azure Active Directory. Quando questo valore è impostato su Tutti, tutti gli utenti possono aggiungere dispositivi ad Azure Active Directory. Quando questo valore è impostato su Nessuno, nessuno è consentito ai dispositivi di aggiunta ad Azure Active Directory. Quando questo valore è impostato su Selected, è possibile specificare gli utenti o i gruppi consentiti ai dispositivi di aggiunta ad Azure Active Directory.
I valori validi per questo parametro sono:
- Tutti
- nessuno
- Opzione selezionata
Tipo: | Scope |
Posizione: | Named |
Valore predefinito: | None |
Necessario: | False |
Accettare l'input della pipeline: | False |
Accettare caratteri jolly: | False |
-AllowedToWorkplaceJoin
Specifica se l'utente può aggiungere i propri dispositivi personali all'azienda. Se impostato su Tutti, tutti gli utenti possono aggiungere dispositivi all'area di lavoro. Se impostato su Nessuno, nessuno è autorizzato ad aggiungere i dispositivi all'area di lavoro.
Tipo: | Scope |
Posizione: | Named |
Valore predefinito: | None |
Necessario: | False |
Accettare l'input della pipeline: | False |
Accettare caratteri jolly: | False |
-MaximumDevicesPerUser
Specifica il numero massimo di dispositivi che un utente può avere in Azure Active Directory.
Tipo: | Int32 |
Posizione: | Named |
Valore predefinito: | None |
Necessario: | False |
Accettare l'input della pipeline: | False |
Accettare caratteri jolly: | False |
-RequireMultiFactorAuth
Indica se gli utenti che aggiungono dispositivi da Internet devono prima usare un secondo metodo di autenticazione.
Tipo: | Boolean |
Posizione: | Named |
Valore predefinito: | None |
Necessario: | False |
Accettare l'input della pipeline: | False |
Accettare caratteri jolly: | False |