Set-MsolDeviceRegistrationServicePolicy

Ustawia ustawienia usługi rejestracji urządzeń w usłudze Azure Active Directory.

Składnia

Set-MsolDeviceRegistrationServicePolicy
   [-AllowedToAzureAdJoin <Scope>]
   [-AllowedToWorkplaceJoin <Scope>]
   [-MaximumDevicesPerUser <Int32>]
   [-RequireMultiFactorAuth <Boolean>]
   [<CommonParameters>]

Opis

Polecenie cmdlet Set-MsolDeviceRegistrationServicePolicy ustawia ustawienia usługi rejestracji urządzeń w usłudze Azure Active Directory.

Przykłady

Przykład 1. Ustawianie maksymalnej liczby urządzeń dla użytkownika

PS C:\> Set-MsolDeviceRegistrationServicePolicy -MaximumDevicesPerUser 50

To polecenie ustawia maksymalną liczbę urządzeń, które użytkownik może mieć w usłudze Azure Active Directory.

Przykład 2. Wymuszanie użycia drugiej metody uwierzytelniania przez użytkownika

PS C:\> Set-MsolDeviceRegistrationServicePolicy -RequireMultiFactorAuth $True

To polecenie wymusza użytkowników, którzy dodawają urządzenia z Internetu, najpierw używają drugiej metody uwierzytelniania.

Przykład 3. Zezwalanie wszystkim użytkownikom na dołączanie urządzeń w miejscu pracy

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin All

To polecenie umożliwia wszystkim użytkownikom dołączanie urządzeń w miejscu pracy.

Przykład 4. Nie zezwalaj wszystkim użytkownikom na dołączanie urządzeń w miejscu pracy

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToWorkplaceJoin None

To polecenie nie zezwala wszystkim użytkownikom na dołączanie urządzeń w miejscu pracy.

Przykład 5. Zezwalanie wszystkim użytkownikom na urządzenia przyłączania do usługi Azure Active Directory

PS C:\> Set-MsolDeviceRegistrationServicePolicy -AllowedToAzureAdJoin All

To polecenie umożliwia wszystkim użytkownikom dołączanie urządzeń do usługi Azure Active Directory.

Parametry

-AllowedToAzureAdJoin

Określa, którzy użytkownicy lub grupa mogą dołączać swoje urządzenia do usługi Azure Active Directory. Gdy ta wartość jest ustawiona na Wartość Wszystkie, wszyscy użytkownicy mogą dołączać urządzenia do usługi Azure Active Directory. Jeśli ta wartość jest ustawiona na Wartość Brak, nikt nie może dołączać urządzeń do usługi Azure Active Directory. Jeśli ta wartość jest ustawiona na Wybrana, możesz określić, którzy użytkownicy lub grupy mogą dołączać do urządzeń przyłączonych do usługi Azure Active Directory.

Dopuszczalne wartości dla tego parametru to:

  • Wszystko
  • Brak
  • Wybrane
Type:Scope
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-AllowedToWorkplaceJoin

Określa, czy użytkownik może dołączyć swoje urządzenia osobiste do swojej firmy. Po ustawieniu pozycji Wszystkie wszyscy użytkownicy mogą dołączać urządzenia w miejscu pracy. Po ustawieniu pozycji Brak nikt nie może dołączać urządzeń w miejscu pracy.

Type:Scope
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-MaximumDevicesPerUser

Określa maksymalną liczbę urządzeń, które użytkownik może mieć w usłudze Azure Active Directory.

Type:Int32
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-RequireMultiFactorAuth

Wskazuje, czy użytkownicy, którzy dodają urządzenia z Internetu, muszą najpierw użyć drugiej metody uwierzytelniania.

Type:Boolean
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False