
PowerShell を使用した Microsoft Entra 条件付きアクセス ドキュメント
この PowerShell スクリプトは、Microsoft Entra の条件付きアクセスポリシーを文書化します。スクリプトはすべてのデータを csv ファイルとしてエクスポートし、Excel ブックとして見やすく整形できます。 すべてのポリシーを取得して文書化できるように、スクリプトは Microsoft Graph Beta API エンドポイントを使用します。
PowerShell ギャラリーからこのスクリプトをインストールします(依存する Microsoft.Graph.Authentication モジュールは自動的にインストールされます):
Install-Script -Name Invoke-ConditionalAccessDocumentation -Scope CurrentUserC:\Users\%USERNAME%\Documents\WindowsPowerShell\Scripts~/.local/share/powershell/scriptsMicrosoft Graph に接続します
Connect-Graph -Scopes "Application.Read.All", "Group.Read.All", "Policy.Read.All", "RoleManagement.Read.Directory", "User.Read.All", "NetworkAccess.Read.All" -ContextScope ProcessConnect-Graph で接続できますConnect-MgGraph -AccessToken $((Get-Clipboard -Raw).Replace("Bearer ","").Replace("`n","") | ConvertTo-SecureString -AsPlainText -Force)PowerShell のドットソーシングでスクリプトを実行します
.\Invoke-ConditionalAccessDocumentation.ps1(任意)Excel で csv を見やすく整形し、Excel ブックとして保存します
