Get-EntraConditionalAccessPolicy
Microsoft Entra ID条件付きアクセス ポリシーを取得します。
構文
GetQuery (既定)
Get-EntraConditionalAccessPolicy
[-Property <String[]>]
[<CommonParameters>]
GetById
Get-EntraConditionalAccessPolicy
-PolicyId <String>
[-Property <String[]>]
[<CommonParameters>]
説明
このコマンドレットを使用すると、管理者はMicrosoft Entra ID条件付きアクセス ポリシーを取得できます。 条件付きアクセス ポリシーは、アクセス シナリオを定義するカスタム ルールです。
職場または学校のアカウントを含む委任されたシナリオでは、サインインしているユーザーは、別のユーザーに代わって動作するために必要なアクセス許可を持つMicrosoft Entra ロールまたはカスタム ロールを持っている必要があります。 この操作は、次の最小特権ロールでサポートされています。
- グローバル セキュリティで保護されたアクセス管理者 (標準プロパティの読み取り)
- セキュリティ閲覧者 (標準プロパティの読み取り)
- セキュリティ管理者 (標準プロパティの読み取り)
- グローバルリーダー
- 条件付きアクセス管理者
職場または学校のアカウントを含む委任されたシナリオでは、サインインしているユーザーは、別のユーザーに代わって動作するために必要なアクセス許可を持つMicrosoft Entra ロールまたはカスタム ロールを持っている必要があります。 この操作は、次の最小特権ロールでサポートされています。
- グローバル セキュリティで保護されたアクセス管理者 (標準プロパティの読み取り)
- セキュリティ閲覧者 (標準プロパティの読み取り)
- セキュリティ管理者 (標準プロパティの読み取り)
- グローバルリーダー
- 条件付きアクセス管理者
例
例 1: Microsoft Entra ID内のすべての条件付きアクセス ポリシーの一覧を取得する
Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM ConditionalAccessPolicy 2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM ConditionalAccessPolicy 2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM ConditionalAccessPolicy 2/29/2024 2:43:53 PM disabled
この例では、Microsoft Entra ID内のすべての条件付きアクセス ポリシーの一覧を取得します。
例 2: 指定された ID を持つMicrosoft Entra IDで条件付きアクセス ポリシーを取得する
Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id CreatedDateTime Description DisplayName ModifiedDateTime State TemplateId
-- --------------- ----------- ----------- ---------------- ----- ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM Multifactor authentication 2/29/2024 2:41:17 PM disabled
次の使用例は、Microsoft Entra IDで指定された条件付きアクセス ポリシーを取得します。
-
-PolicyIdパラメーターは、条件付きアクセス ポリシーの ID を指定します。
パラメーター
-PolicyId
Microsoft Entra IDの条件付きアクセス ポリシーの ID を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
GetById
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-Property
返されるプロパティを指定します。
パラメーターのプロパティ
| 型: | System.String[] |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
| Aliases: | Select |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。