Commands › Exchange Online

Get-DeviceConditionalAccessPolicy

Exchange Online ExchangeOnlineManagement Get-*

This cmdlet is functional only in Security & Compliance PowerShell. For more information, see Security & Compliance PowerShell. Use the Get-DeviceConditionalAccessPolicy cmdlet to view mobile device conditional access policies in Basic Mobility and Security in Microsoft 365.

Quick start script

# Get-DeviceConditionalAccessPolicy — quick start (serv365.ai)
# 1. Connect (app-only shown; interactive: omit the certificate parameters)
Connect-ExchangeOnline -CertificateThumbprint $thumb -AppId $appId -Organization $org

# 2. Run and inspect
Get-DeviceConditionalAccessPolicy | Format-List

# 3. Export for evidence / drift tracking
Get-DeviceConditionalAccessPolicy | Export-Clixml .\DeviceConditionalAccessPolicy-$(Get-Date -Format yyyyMMdd).xml

Syntax

Get-DeviceConditionalAccessPolicy [[-Identity] <PolicyIdParameter>]
 [<CommonParameters>]

Parameters (1)

ParameterTypeRequiredWhat it controls
-Identity PolicyIdParameter The Identity parameter specifies the mobile device conditional access policy that you want to view. You can use any value that uniquely identifies the policy. For example:

Reference facts derived from Microsoft documentation, © Microsoft, licensed CC BY 4.0; restructured with original guidance by serv365.ai.