conditionalAccessConditionSet リソースの種類

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

ポリシーが適用されるタイミングを管理する条件の種類を表します。

プロパティ

プロパティ 型 説明
agentIdRiskLevels conditionalAccessAgentIdRiskLevels ポリシーに含まれるエージェント ID リスク レベル。 使用可能な値: low、medium、high、unknownFutureValue。 この列挙型は複数値です。
アプリケーション conditionalAccessApplications ポリシーに含まれるアプリケーションとユーザー操作、ポリシーから除外されるアプリケーションとユーザー操作。 必須です。
authenticationFlows conditionalAccessAuthenticationFlows ポリシー スコープに含まれる認証フロー。 詳細については、「 条件付きアクセス: 認証フロー」を参照してください。
users conditionalAccessUsers ポリシーに含まれるユーザーとポリシーから除外されるユーザー、グループ、ロール。 users または clientApplications のいずれかが必要です。
clientApplications conditionalAccessClientApplications ポリシーに含まれるクライアント アプリケーションとポリシーから除外されるクライアント アプリケーション (サービス プリンシパルとワークロード ID)。 users または clientApplications のいずれかが必要です。
clientAppTypes conditionalAccessClientApp コレクション ポリシーに含まれるクライアント アプリケーションの種類。 使用可能な値: all、browser、mobileAppsAndDesktopClients、exchangeActiveSync、easSupported、other。 必須です。

easUnsupported 列挙メンバーは、EAS でサポートされているプラットフォームとサポートされていないプラットフォームを含む exchangeActiveSync の採用により非推奨になりました。
deviceStates conditionalAccessDeviceStates ポリシー内のデバイスの状態。 非推奨および削除されます。 代わりに devices プロパティを使用してください。
デバイス conditionalAccessDevices ポリシー内のデバイス。
locations conditionalAccessLocations ポリシーに含まれる場所とポリシーから除外される場所。
プラットフォーム conditionalAccessPlatforms ポリシーに含まれるプラットフォームとポリシーから除外されるプラットフォーム。
servicePrincipalRiskLevels riskLevel コレクション ポリシーに含まれるサービス プリンシパルのリスク レベル。 使用可能な値: low、medium、high、none、unknownFutureValue。
signInRiskLevels riskLevel コレクション ポリシーに含まれるサインイン リスク レベル。 使用可能な値: low、medium、high、hidden、none、unknownFutureValue。 必須です。
userRiskLevels riskLevel コレクション ポリシーに含まれるユーザー リスク レベル。 使用可能な値: low、medium、high、hidden、none、unknownFutureValue。 必須です。
insiderRiskLevels conditionalAccessInsiderRiskLevels ポリシーに含まれるインサイダー リスク レベル。 使用可能な値: minor、moderate、elevated、unknownFutureValue。

リレーションシップ

なし。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "@odata.type": "#microsoft.graph.conditionalAccessConditionSet",
  "applications": {"@odata.type": "microsoft.graph.conditionalAccessApplications"},
  "users": {"@odata.type": "microsoft.graph.conditionalAccessUsers"},
  "clientApplications": {"@odata.type": "microsoft.graph.conditionalAccessClientApplications"},
  "clientAppTypes": ["String"],
  "deviceStates": {"@odata.type": "microsoft.graph.conditionalAccessDeviceStates"},
  "devices": {"@odata.type": "microsoft.graph.conditionalAccessDevices"},
  "locations": {"@odata.type": "microsoft.graph.conditionalAccessLocations"},
  "platforms": {"@odata.type": "microsoft.graph.conditionalAccessPlatforms"},
  "servicePrincipalRiskLevels": ["String"],
  "signInRiskLevels": ["String"],
  "userRiskLevels": ["String"],
  "authenticationFlows": {"@odata.type": "microsoft.graph.conditionalAccessAuthenticationFlows"},
  "insiderRiskLevels": "String",
  "agentIdRiskLevels": "String"
}