Set-EntraConditionalAccessPolicy
id でMicrosoft Entra IDの条件付きアクセス ポリシーを更新します。
構文
Default (既定)
Set-EntraConditionalAccessPolicy
-PolicyId <String>
[-Conditions <ConditionalAccessConditionSet>]
[-GrantControls <ConditionalAccessGrantControls>]
[-DisplayName <String>]
[-Id <String>]
[-State <String>]
[-SessionControls <ConditionalAccessSessionControls>]
[<CommonParameters>]
説明
このコマンドレットを使用すると、管理者は id でMicrosoft Entra IDの条件付きアクセス ポリシーを更新できます。
条件付きアクセス ポリシーは、アクセス シナリオを定義するカスタム ルールです。
職場または学校のアカウントを使用する委任されたシナリオでは、別のユーザーを操作する場合、サインインしているユーザーは、サポートされているMicrosoft Entraロールまたは必要なアクセス許可を持つカスタム ロールを持っている必要があります。 この操作の最小特権ロールは次のとおりです。
- セキュリティ管理者
- 条件付きアクセス管理者
例
例 1: 条件付きアクセス ポリシーを更新する
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session
この例では、Microsoft Entra IDで条件付きアクセス ポリシーを更新する方法を示します。
-
-PolicyIdパラメーターは、条件付きアクセス ポリシーの ID を指定します。 -
-DisplayNameパラメーターは、条件付きアクセス ポリシーの表示名を指定します。 -
-Stateパラメーターは、条件付きアクセス ポリシーの有効または無効の状態を指定します。 -
-Conditionsパラメーターは、条件付きアクセス ポリシーの条件を指定します。 -
-GrantControlsパラメーターは、条件付きアクセス ポリシーのコントロールを指定します。 -
-SessionControlsparameter 特定のクラウド アプリケーション内の制限付きエクスペリエンスを有効にします。
例 2: 条件付きアクセス ポリシーの表示名を更新する
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'
このコマンドは、Microsoft Entra IDの条件付きアクセス ポリシーを更新します。
-
-PolicyIdパラメーターは、条件付きアクセス ポリシーの ID を指定します。 -
-DisplayNameパラメーターは、条件付きアクセス ポリシーの表示名を指定します。
例 3: 条件付きアクセス ポリシーの状態を更新する
Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'
このコマンドは、Microsoft Entra IDの条件付きアクセス ポリシーを更新します。
-
-PolicyIdパラメーターは、条件付きアクセス ポリシーの ID を指定します。 -
-Stateパラメーターは、条件付きアクセス ポリシーの有効または無効の状態を指定します。
パラメーター
-Conditions
Microsoft Entra IDの条件付きアクセス ポリシーの条件を指定します。
パラメーターのプロパティ
| 型: | ConditionalAccessConditionSet |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-DisplayName
Microsoft Entra IDの条件付きアクセス ポリシーの表示名を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-GrantControls
Microsoft Entra IDの条件付きアクセス ポリシーのコントロールを指定します。
パラメーターのプロパティ
| 型: | ConditionalAccessGrantControls |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-Id
Microsoft Entra IDの条件付きアクセス ポリシーのポリシー ID を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-PolicyId
Microsoft Entra IDの条件付きアクセス ポリシーのポリシー ID を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | True |
| パイプラインからの値: | True |
| プロパティ名別のパイプラインからの値: | True |
| 残りの引数からの値: | False |
-SessionControls
特定のクラウド アプリケーション内の限られたエクスペリエンスを有効にします。
パラメーターのプロパティ
| 型: | ConditionalAccessSessionControls |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
-State
Microsoft Entra IDの条件付きアクセス ポリシーの有効または無効の状態を指定します。
パラメーターのプロパティ
| 型: | System.String |
| 規定値: | None |
| ワイルドカードのサポート: | False |
| DontShow: | False |
パラメーター セット
(All)
| 配置: | Named |
| 必須: | False |
| パイプラインからの値: | False |
| プロパティ名別のパイプラインからの値: | False |
| 残りの引数からの値: | False |
CommonParameters
このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。
メモ
詳細については、以下をご覧ください。