Set-MsolDeviceRegistrationServicePolicy

Azure Active Directory デバイス登録サービスの設定を設定します。

構文

Set-MsolDeviceRegistrationServicePolicy
   [-AllowedToAzureAdJoin <Scope>]
   [-AllowedToWorkplaceJoin <Scope>]
   [-MaximumDevicesPerUser <Int32>]
   [-RequireMultiFactorAuth <Boolean>]
   [<CommonParameters>]

説明

Set-MsolDeviceRegistrationServicePolicy コマンドレットは、Azure Active Directory デバイス登録サービスの設定を設定します。

例 1: ユーザーのデバイスの最大数を設定する

PS C:\> Set-MsolDeviceRegistrationServicePolicy -MaximumDevicesPerUser 50

このコマンドは、ユーザーが Azure Active Directory で使用できるデバイスの最大数を設定します。

例 2: ユーザーが 2 番目の認証方法を使用することを強制する

PS C:\> Set-MsolDeviceRegistrationServicePolicy -RequireMultiFactorAuth $True

このコマンドを実行すると、インターネットからデバイスを追加するユーザーは、最初に 2 番目の認証方法を使用します。

例 3: すべてのユーザーにデバイスのワークプレース参加を許可する

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin All

このコマンドを使用すると、すべてのユーザーがデバイスをワークプレース参加させることができます。

例 4: すべてのユーザーがデバイスにワークプレース参加することを禁止する

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin None

このコマンドを実行すると、すべてのユーザーがデバイスにワークプレース参加することを禁止します。

例 5: すべてのユーザーに Azure Active Directory 参加デバイスを許可する

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToAzureAdJoin All

このコマンドを使用すると、すべてのユーザーが Azure Active Directory 参加デバイスに参加できるようになります。

パラメーター

-AllowedToAzureAdJoin

デバイスを Azure Active Directory に参加させるユーザーまたはグループを指定します。 この値を [すべて] に設定すると、すべてのユーザーに Azure Active Directory 参加デバイスが許可されます。 この値が [なし] に設定されている場合、Azure Active Directory 参加デバイスは許可されません。 この値を [選択済み] に設定すると、Azure Active Directory 参加デバイスに許可されるユーザーまたはグループを指定できます。

このパラメーターの有効値は、次のとおりです。

  • All
  • なし
  • 選択済み
Type:Scope
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-AllowedToWorkplaceJoin

ユーザーが個人のデバイスを会社に参加させるかどうかを指定します。 [すべて] に設定すると、すべてのユーザーにワークプレース参加デバイスが許可されます。 [なし] に設定すると、デバイスのワークプレース参加は許可されません。

Type:Scope
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-MaximumDevicesPerUser

ユーザーが Azure Active Directory で使用できるデバイスの最大数を指定します。

Type:Int32
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-RequireMultiFactorAuth

インターネットからデバイスを追加するユーザーが、最初に 2 番目の認証方法を使用する必要があるかどうかを示します。

Type:Boolean
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False