名前空間: microsoft.graph
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
ポリシーが適用されるタイミングを管理する条件の種類を表します。
プロパティ
| プロパティ | 型 | 説明 |
|---|---|---|
| agentIdRiskLevels | conditionalAccessAgentIdRiskLevels | ポリシーに含まれるエージェント ID リスク レベル。 使用可能な値: low、medium、high、unknownFutureValue。 この列挙型は複数値です。 |
| アプリケーション | conditionalAccessApplications | ポリシーに含まれるアプリケーションとユーザー操作、ポリシーから除外されるアプリケーションとユーザー操作。 必須です。 |
| authenticationFlows | conditionalAccessAuthenticationFlows | ポリシー スコープに含まれる認証フロー。 詳細については、「 条件付きアクセス: 認証フロー」を参照してください。 |
| users | conditionalAccessUsers | ポリシーに含まれるユーザーとポリシーから除外されるユーザー、グループ、ロール。 users または clientApplications のいずれかが必要です。 |
| clientApplications | conditionalAccessClientApplications | ポリシーに含まれるクライアント アプリケーションとポリシーから除外されるクライアント アプリケーション (サービス プリンシパルとワークロード ID)。 users または clientApplications のいずれかが必要です。 |
| clientAppTypes | conditionalAccessClientApp コレクション | ポリシーに含まれるクライアント アプリケーションの種類。 使用可能な値: all、browser、mobileAppsAndDesktopClients、exchangeActiveSync、easSupported、other。 必須です。 easUnsupported 列挙メンバーは、EAS でサポートされているプラットフォームとサポートされていないプラットフォームを含む exchangeActiveSync の採用により非推奨になりました。 |
| deviceStates | conditionalAccessDeviceStates | ポリシー内のデバイスの状態。 非推奨および削除されます。 代わりに devices プロパティを使用してください。 |
| デバイス | conditionalAccessDevices | ポリシー内のデバイス。 |
| locations | conditionalAccessLocations | ポリシーに含まれる場所とポリシーから除外される場所。 |
| プラットフォーム | conditionalAccessPlatforms | ポリシーに含まれるプラットフォームとポリシーから除外されるプラットフォーム。 |
| servicePrincipalRiskLevels | riskLevel コレクション | ポリシーに含まれるサービス プリンシパルのリスク レベル。 使用可能な値: low、medium、high、none、unknownFutureValue。 |
| signInRiskLevels | riskLevel コレクション | ポリシーに含まれるサインイン リスク レベル。 使用可能な値: low、medium、high、hidden、none、unknownFutureValue。 必須です。 |
| userRiskLevels | riskLevel コレクション | ポリシーに含まれるユーザー リスク レベル。 使用可能な値: low、medium、high、hidden、none、unknownFutureValue。 必須です。 |
| insiderRiskLevels | conditionalAccessInsiderRiskLevels | ポリシーに含まれるインサイダー リスク レベル。 使用可能な値: minor、moderate、elevated、unknownFutureValue。 |
リレーションシップ
なし。
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"@odata.type": "#microsoft.graph.conditionalAccessConditionSet",
"applications": {"@odata.type": "microsoft.graph.conditionalAccessApplications"},
"users": {"@odata.type": "microsoft.graph.conditionalAccessUsers"},
"clientApplications": {"@odata.type": "microsoft.graph.conditionalAccessClientApplications"},
"clientAppTypes": ["String"],
"deviceStates": {"@odata.type": "microsoft.graph.conditionalAccessDeviceStates"},
"devices": {"@odata.type": "microsoft.graph.conditionalAccessDevices"},
"locations": {"@odata.type": "microsoft.graph.conditionalAccessLocations"},
"platforms": {"@odata.type": "microsoft.graph.conditionalAccessPlatforms"},
"servicePrincipalRiskLevels": ["String"],
"signInRiskLevels": ["String"],
"userRiskLevels": ["String"],
"authenticationFlows": {"@odata.type": "microsoft.graph.conditionalAccessAuthenticationFlows"},
"insiderRiskLevels": "String",
"agentIdRiskLevels": "String"
}