Azure PowerShell における Azure AD から Microsoft Graph への移行変更

Azure PowerShell の Az.Resources PowerShell モジュール バージョン 5.1.0 では、ID 関連のコマンドレットの変更が導入されています。 Azure AD Graph に依存するコマンドレットは、Microsoft Graphに移行しています。 この変更は、Azure AD Graph の廃止が発表されたことを受けて、円滑な移行を確保するために行われています。 詳細については、「Azure コマンド ライン ツールの Azure AD から Microsoft Graph への移行」を参照してください

次の例では、Az.Resources Azure PowerShell モジュールの最新バージョンをインストールします。

Install-Module -Name Az.Resources -Repository PSGallery -Scope CurrentUser

変更の一覧については、次の情報を参照してください。

Application

Get-AzAdApplication

  • 出力の種類が Microsoft.Azure.Commands.ActiveDirectory.PSADApplication から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication に変更されました

  • パラメーター IncludeTotalCount はサポートされておらず、削除されています

New-AzAdApplication

  • 出力の種類が Microsoft.Azure.Commands.ActiveDirectory.PSADApplication から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication に変更されました

  • パラメーター Password が削除されました。カスタマイズされたパスワードはサポートされなくなりました。作成時にサーバーによってシークレット テキストが割り当てられます

Remove-AzAdApplication(AzAdアプリケーションを削除するコマンド)

  • パラメーター InputObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADApplication から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication に変更されました

Update-AzAdApplication

  • パラメーター InputObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADApplication から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication に変更されました

  • 出力の種類が Microsoft.Azure.Commands.ActiveDirectory.PSADApplication から System.Boolean に変更されました

Application オブジェクトの変更

  • ObjectId 置き換えられました。 Id

  • HomePageは、HomepageUrl要素内のWebに置き換えられました

  • ApplicationId 置き換えられました。 AppId

  • AvailableToOtherTenants (boolean) は SignInAudience に置き換えられました (4 つの値を持つ文字列: 'AzureADMyOrg'、'AzureADMultipleOrgs'、'AzureADandPersonalMicrosoftAccount'、'PersonalMicrosoftAccount')

    • AzureADMultipleOrgs は AvailableToOtherTenants:$true と同等です

    • AzureAdMyOrg は AvailableToOtherTenants:$false または $null に相当します

  • ApiPermissions 置き換えられました。 RequiredResourceAccess

  • ReplyUrlsは、RedirectUris 要素内のWebに置き換えられました

  • ObjectType 置き換えられました。 OdataType

アプリケーション資格情報

Get-AzAdAppCredential

  • パラメーター ApplicationObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADApplication から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication に変更されました

  • 出力タイプが Microsoft.Azure.Commands.ActiveDirectory. PSADCredential から変更されました Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphKeyCredentialMicrosoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphPasswordCredential

New-AzAdAppCredential

  • パラメーター ApplicationObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADApplication から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication に変更されました

  • 出力タイプが Microsoft.Azure.Commands.ActiveDirectory. PSADCredential から変更されました Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphKeyCredentialMicrosoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphPasswordCredential

  • パラメーター Password が削除されました。カスタマイズされたパスワードはサポートされなくなりました。作成時にサーバーによってシークレット テキストが割り当てられます

Remove-AzAdAppCredential

  • パラメーター ApplicationObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADApplication から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication に変更されました

アプリ資格情報オブジェクトの変更

パスワード認証情報

  • Password 置き換えられました。 SecretText

主要認証情報

  • CertValue 削除されました

ServicePrincipal

Get-AzAdServicePrincipal

  • 出力の種類が Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphServicePrincipal に変更されました

  • パラメーター IncludeTotalCount はサポートされておらず、削除されています。

New-AzAdServicePrincipal

  • 出力の種類が Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphServicePrincipal に変更されました

  • パラメーター セット ApplicationWithoutCredentialParameterSetApplicationWithPasswordPlainParameterSetDisplayNameWithoutCredentialParameterSetDisplayNameWithPasswordPlainParameterSet は、元のパラメーター セットが機能していないために削除されました。

  • セキュリティ上の考慮事項のためにパラメーター contributorが指定されていない場合、ロール -Roleは既定として割り当てされません。

  • パラメーター SkipAssignment が削除されました。

Remove-AzAdServicePrincipal

  • パラメーター ApplicationObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADApplication から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphApplication に変更されました

  • パラメーター InputObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphServicePrincipal に変更されました

Update-AzAdServicePrincipal

  • パラメーター InputObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphServicePrincipal に変更されました

  • 出力の種類が Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal から System.Boolean に変更されました

サービス プリンシパル オブジェクトの変更

  • ApplicationId 置き換えられました。 AppId

  • ObjectType 置き換えられました。 OdataType

ServicePrincipal 資格情報

Get-AzAdSpCredential

  • パラメーター ServicePrincipalObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphServicePrincipal に変更されました

  • 出力タイプが Microsoft.Azure.Commands.ActiveDirectory. PSADCredential から変更されました Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphKeyCredentialMicrosoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphPasswordCredential

New-AzAdSpCredential

  • パラメーター ServicePrincipalObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphServicePrincipal に変更されました

  • 出力タイプが Microsoft.Azure.Commands.ActiveDirectory. PSADCredential から変更されました Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphKeyCredentialMicrosoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphPasswordCredential

Remove-AzAdSpCredential

  • パラメーター ServicePrincipalObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADServicePrincipal から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphServicePrincipal に変更されました

ServicePrincipal Credential オブジェクトの変更

パスワード認証情報

  • Password 置き換えられました。 SecretText

主要認証情報

  • CertValue 削除されました

User

Get-AzAdUser

  • 出力の種類が Microsoft.Azure.Commands.ActiveDirectory.PSADUser から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphUser に変更されました

  • パラメーター IncludeTotalCount はサポートされておらず、削除されています

New-AzAdUser

  • 出力の種類が Microsoft.Azure.Commands.ActiveDirectory.PSADUser から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphUser に変更されました

Remove-AzAdUser

  • パラメーター InputObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADUser から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphUser に変更されました

Update-AzAdUser

  • パラメーター InputObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADUser から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphUser に変更されました

  • 出力の種類が Microsoft.Azure.Commands.ActiveDirectory.PSADUser から System.Boolean に変更されました

ユーザー オブジェクトの変更

  • ObjectType 置き換えられました。 OdataType

  • ImmutableId 置き換えられました。 OnpremisesImmutableId

グループ

Get-AzAdGroup

  • 出力の種類が Microsoft.Azure.Commands.ActiveDirectory.PSADGroup から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphGroup に変更されました

  • パラメーター IncludeTotalCount はサポートされておらず、削除されています

New-AzAdGroup

  • 出力の種類が Microsoft.Azure.Commands.ActiveDirectory.PSADGroup から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphGroup に変更されました

Remove-AzAdGroup

  • パラメーター InputObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADGroup から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphGroup に変更されました

グループ オブジェクトの変更

  • ObjectType 置き換えられました。 OdataType

グループメンバー

Get-AzAdGroupMember

  • 出力の種類が Microsoft.Azure.Commands.ActiveDirectory.PSADObject から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphDirectoryObject に変更されました

  • パラメーター IncludeTotalCount が削除されました

  • パラメーター GroupObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADGroup から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphGroup に変更されました

Important

現在のGraph APIの制限により、サービス プリンシパルは Az 7.x の Get-AzAdGroupMember によって返されません。 回避策については、 Az PowerShell モジュールのトラブルシューティングを参照してください。

Add-AzAdGroupMember

  • パラメーター GroupObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADGroup から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphGroup に変更されました

Remove-AzAdGroupMember

  • パラメーター GroupObject の入力型が Microsoft.Azure.Commands.ActiveDirectory.PSADGroup から Microsoft.Azure.PowerShell.Cmdlets.Resources.MSGraph.Models.ApiV10.IMicrosoftGraphGroup に変更されました