Get-EntraConditionalAccessPolicy

Microsoft Entra ID条件付きアクセス ポリシーを取得します。

構文

GetQuery (既定)

Get-EntraConditionalAccessPolicy

    [-Property <String[]>]
    [<CommonParameters>]

GetById

Get-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Property <String[]>]
    [<CommonParameters>]

説明

このコマンドレットを使用すると、管理者はMicrosoft Entra ID条件付きアクセス ポリシーを取得できます。 条件付きアクセス ポリシーは、アクセス シナリオを定義するカスタム ルールです。

職場または学校のアカウントを含む委任されたシナリオでは、サインインしているユーザーは、別のユーザーに代わって動作するために必要なアクセス許可を持つMicrosoft Entra ロールまたはカスタム ロールを持っている必要があります。 この操作は、次の最小特権ロールでサポートされています。

  • グローバル セキュリティで保護されたアクセス管理者 (標準プロパティの読み取り)
  • セキュリティ閲覧者 (標準プロパティの読み取り)
  • セキュリティ管理者 (標準プロパティの読み取り)
  • グローバルリーダー
  • 条件付きアクセス管理者

職場または学校のアカウントを含む委任されたシナリオでは、サインインしているユーザーは、別のユーザーに代わって動作するために必要なアクセス許可を持つMicrosoft Entra ロールまたはカスタム ロールを持っている必要があります。 この操作は、次の最小特権ロールでサポートされています。

  • グローバル セキュリティで保護されたアクセス管理者 (標準プロパティの読み取り)
  • セキュリティ閲覧者 (標準プロパティの読み取り)
  • セキュリティ管理者 (標準プロパティの読み取り)
  • グローバルリーダー
  • 条件付きアクセス管理者

例 1: Microsoft Entra ID内のすべての条件付きアクセス ポリシーの一覧を取得する

Connect-Entra -Scopes 'Policy.Read.All'
Get-EntraConditionalAccessPolicy
Id                                   CreatedDateTime      Description DisplayName                ModifiedDateTime     State    TemplateId
--                                   ---------------      ----------- -----------                ----------------     -----    ----------
eeeeeeee-4444-5555-6666-ffffffffffff 2/27/2024 6:23:21 AM             ConditionalAccessPolicy    2/29/2024 2:41:17 PM disabled
ffffffff-5555-6666-7777-aaaaaaaaaaaa 2/27/2024 6:26:00 AM             ConditionalAccessPolicy    2/29/2024 2:41:34 PM disabled
aaaaaaaa-6666-7777-8888-bbbbbbbbbbbb 2/27/2024 6:30:48 AM             ConditionalAccessPolicy    2/29/2024 2:43:53 PM disabled

この例では、Microsoft Entra ID内のすべての条件付きアクセス ポリシーの一覧を取得します。

例 2: 指定された ID を持つMicrosoft Entra IDで条件付きアクセス ポリシーを取得する

Connect-Entra -Scopes 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'Multifactor authentication for Contoso partners and vendors' }
Get-EntraConditionalAccessPolicy -PolicyId $policy.Id
Id                                    CreatedDateTime        Description                  DisplayName                  ModifiedDateTime       State     TemplateId
--                                    ---------------        -----------                  -----------                  ----------------       -----     ----------
eeeeeeee-4444-5555-6666-ffffffffffff  2/27/2024 6:23:21 AM   Multifactor authentication   2/29/2024 2:41:17 PM         disabled

次の使用例は、Microsoft Entra IDで指定された条件付きアクセス ポリシーを取得します。

  • -PolicyId パラメーターは、条件付きアクセス ポリシーの ID を指定します。

パラメーター

-PolicyId

Microsoft Entra IDの条件付きアクセス ポリシーの ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

GetById
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-Property

返されるプロパティを指定します。

パラメーターのプロパティ

型:

System.String[]

規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:Select

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。