Set-EntraConditionalAccessPolicy

id でMicrosoft Entra IDの条件付きアクセス ポリシーを更新します。

構文

Default (既定)

Set-EntraConditionalAccessPolicy

    -PolicyId <String>
    [-Conditions <ConditionalAccessConditionSet>]
    [-GrantControls <ConditionalAccessGrantControls>]
    [-DisplayName <String>]
    [-Id <String>]
    [-State <String>]
    [-SessionControls <ConditionalAccessSessionControls>]
    [<CommonParameters>]

説明

このコマンドレットを使用すると、管理者は id でMicrosoft Entra IDの条件付きアクセス ポリシーを更新できます。

条件付きアクセス ポリシーは、アクセス シナリオを定義するカスタム ルールです。

職場または学校のアカウントを使用する委任されたシナリオでは、別のユーザーを操作する場合、サインインしているユーザーは、サポートされているMicrosoft Entraロールまたは必要なアクセス許可を持つカスタム ロールを持っている必要があります。 この操作の最小特権ロールは次のとおりです。

  • セキュリティ管理者
  • 条件付きアクセス管理者

例 1: 条件付きアクセス ポリシーを更新する

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
$cond = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessConditionSet
$control = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessGrantControls
$session = New-Object -TypeName Microsoft.Open.MSGraph.Model.ConditionalAccessSessionControls
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated' -State 'Enabled' -Conditions $cond -GrantControls $control -SessionControls $session

この例では、Microsoft Entra IDで条件付きアクセス ポリシーを更新する方法を示します。

  • -PolicyId パラメーターは、条件付きアクセス ポリシーの ID を指定します。
  • -DisplayName パラメーターは、条件付きアクセス ポリシーの表示名を指定します。
  • -State パラメーターは、条件付きアクセス ポリシーの有効または無効の状態を指定します。
  • -Conditions パラメーターは、条件付きアクセス ポリシーの条件を指定します。
  • -GrantControls パラメーターは、条件付きアクセス ポリシーのコントロールを指定します。
  • -SessionControls parameter 特定のクラウド アプリケーション内の制限付きエクスペリエンスを有効にします。

例 2: 条件付きアクセス ポリシーの表示名を更新する

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -DisplayName 'MFA policy updated'

このコマンドは、Microsoft Entra IDの条件付きアクセス ポリシーを更新します。

  • -PolicyId パラメーターは、条件付きアクセス ポリシーの ID を指定します。
  • -DisplayName パラメーターは、条件付きアクセス ポリシーの表示名を指定します。

例 3: 条件付きアクセス ポリシーの状態を更新する

Connect-Entra -Scopes 'Policy.ReadWrite.ConditionalAccess', 'Policy.Read.All'
$policy = Get-EntraConditionalAccessPolicy | Where-Object { $_.DisplayName -eq 'MFA policy' }
Set-EntraConditionalAccessPolicy -PolicyId $policy.Id -State 'Enabled'

このコマンドは、Microsoft Entra IDの条件付きアクセス ポリシーを更新します。

  • -PolicyId パラメーターは、条件付きアクセス ポリシーの ID を指定します。
  • -State パラメーターは、条件付きアクセス ポリシーの有効または無効の状態を指定します。

パラメーター

-Conditions

Microsoft Entra IDの条件付きアクセス ポリシーの条件を指定します。

パラメーターのプロパティ

型:ConditionalAccessConditionSet
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-DisplayName

Microsoft Entra IDの条件付きアクセス ポリシーの表示名を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-GrantControls

Microsoft Entra IDの条件付きアクセス ポリシーのコントロールを指定します。

パラメーターのプロパティ

型:ConditionalAccessGrantControls
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-Id

Microsoft Entra IDの条件付きアクセス ポリシーのポリシー ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-PolicyId

Microsoft Entra IDの条件付きアクセス ポリシーのポリシー ID を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:True
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-SessionControls

特定のクラウド アプリケーション内の限られたエクスペリエンスを有効にします。

パラメーターのプロパティ

型:ConditionalAccessSessionControls
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-State

Microsoft Entra IDの条件付きアクセス ポリシーの有効または無効の状態を指定します。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。

メモ

詳細については、以下をご覧ください。

条件アクセス ポリシービルドコントロール条件セッション制御