AzureAD
Von Bedeutung
Azure AD および MSOnline PowerShell モジュールは、2024 年 3 月 30 日の時点で非推奨となります。 詳細については、 非推奨の更新をお読みください。 この日以降、これらのモジュールのサポートは、Microsoft Graph PowerShell SDK への移行支援とセキュリティ修正に限定されます。 非推奨のモジュールは、2025 年 3 月 30 日まで引き続き機能します。
Microsoft Entra ID (旧称 Azure AD) を使用するには、Microsoft Graph PowerShell に移行することをお勧めします。 移行に関する一般的な質問については、「移行に関する FAQ」を参照してください。 注: MSOnline のバージョン 1.0.x では、2024 年 6 月 30 日以降に中断が発生する可能性があります。
Azure Active Directory PowerShell for Graph モジュールは、PowerShell ギャラリーからダウンロードしてインストールできます。 ギャラリーで PowerShellGet モジュールを使用します。 PowerShellGet モジュールには PowerShell 3.0 以降が必要であり、次のいずれかのオペレーティング システムが必要です。
- Windows 10
- Windows 8.1 プロ
- Windows 8.1 エンタープライズ
- Windows 7 SP1
- Windows Server 2016 TP5
- Windows Server 2012 R2
- Windows Server 2008 R2 SP1
PowerShellGet には .NET Framework 4.5 以降も必要です。 ここから.NET Framework 4.5以降をインストールできます。
AzureAD コマンドレットのインストールの詳細については、「 Graph 用 Azure Active Directory PowerShell」を参照してください。
これらは、Azure Active Directory PowerShell for Graph モジュールのコマンドレットです。
管理単位
Add-AzureADMSAdministrativeUnitMember |
管理単位のメンバーを追加します。 |
Add-AzureADMSScopedRoleMembership |
スコープ付きロール メンバーシップを管理単位に追加します。 |
Get-AzureADMSAdministrativeUnit |
管理単位を取得します。 |
Get-AzureADMSAdministrativeUnitMember |
管理単位のメンバーを取得します。 |
Get-AzureADMSScopedRoleMembership |
管理単位からスコープ付きロール メンバーシップを取得します。 |
New-AzureADMSAdministrativeUnit |
管理単位を作成します。 |
Remove-AzureADMSAdministrativeUnit |
管理単位を削除します。 |
Remove-AzureADMSAdministrativeUnitMember |
管理単位のメンバーを削除します。 |
Remove-AzureADMSScopedRoleMembership |
スコープ付きロールのメンバーシップを削除します。 |
アプリケーション プロキシ アプリケーション管理
Get-AzureADApplicationProxyApplication |
Get-AzureADApplicationProxyApplication コマンドレットは、Azure Active Directory のアプリケーション プロキシ用に構成されたアプリケーションを取得します。 |
Get-AzureADApplicationProxyApplicationConnectorGroup |
Get-AzureADApplicationProxyApplicationConnectorGroup コマンドレットは、特定のアプリケーションに割り当てられたコネクタ グループを取得します。 |
New-AzureADApplicationProxyApplication |
New-AzureADApplicationProxyApplication コマンドレットは、Azure Active Directory のアプリケーション プロキシ用に構成された新しいアプリケーションを作成します。 |
Remove-AzureADApplicationProxyApplication |
アプリケーション プロキシ アプリケーションを削除します。 |
Remove-AzureADApplicationProxyApplicationConnectorGroup |
Remove-AzureADApplicationProxyApplicationConnectorGroup コマンドレットは、指定したアプリケーションに割り当てられたコネクタ グループを 'Default' に設定し、現在の割り当てを削除します。 |
Set-AzureADApplicationProxyApplication |
この Set-AzureADApplicationProxyApplication を使用すると、ApplicationProxy を使用するように構成された Azure Active Directory 内のアプリケーションの構成を変更および設定できます。 |
Set-AzureADApplicationProxyApplicationCustomDomainCertificate |
Set-AzureADApplicationProxyApplicationCustomDomainCertificate コマンドレットは、Azure Active Directory (AD) のアプリケーション プロキシ用に構成されたアプリケーションに証明書を割り当てます。 これにより、証明書がアップロードされ、アプリケーションでカスタムドメインを使用できるようになります。 |
Set-AzureADApplicationProxyApplicationSingleSignOn |
Set-AzureADApplicationProxyApplicationSingleSignOn コマンドレットを使用すると、Azure Active Directory のアプリケーション プロキシ用に構成されたアプリケーションのシングル サインオン (SSO) 設定を設定および変更できます。 |
アプリケーション プロキシ コネクタの管理
Get-AzureADApplicationProxyConnector |
Get-AzureADApplicationProxyApplicationConnector コマンドレットは、すべてのコネクタの一覧 (指定されている場合は特定のコネクタの詳細) です。 |
Get-AzureADApplicationProxyConnectorGroup |
Get-AzureADApplicationProxyConnectorGroup コマンドレットは、すべてのコネクタ グループの一覧、または指定されている場合は特定のコネクタ グループの詳細を取得します。 |
Get-AzureADApplicationProxyConnectorGroupMembers |
Get-AzureADApplicationProxyConnectorGroupMembers は、指定されたコネクタ グループに関連付けられているすべてのアプリケーション プロキシ コネクタを取得します。 |
Get-AzureADApplicationProxyConnectorMemberOf |
Get-AzureADApplicationProxyConnectorMemberOf コマンドは、指定したコネクタがメンバーであるコネクタグループを取得します。 |
New-AzureADApplicationProxyConnectorGroup |
New-AzureADApplicationProxyConnectorGroup コマンドレットは、新しいアプリケーション プロキシ コネクタ グループを作成します。 |
Remove-AzureADApplicationProxyConnectorGroup |
Remove-AzureADApplicationProxyConnectorGroup コマンドレットは、アプリケーション プロキシ コネクタ グループを削除します。 |
Set-AzureADApplicationProxyApplicationConnectorGroup |
Set-AzureADApplicationProxyApplicationConnectorGroup コマンドレットは、指定されたコネクタ グループを指定されたアプリケーションに割り当てます。 |
Set-AzureADApplicationProxyConnector |
Set-AzureADApplicationProxyConnector コマンドレットを使用すると、コネクタを別のコネクタ グループに再割り当てできます。 |
Set-AzureADApplicationProxyConnectorGroup |
Set-AzureADApplicationProxyConnectorGroup コマンドレットを使用すると、特定のアプリケーション プロキシ コネクタ グループの名前を変更できます。 |
アプリケーション
AzureADの
Add-AzureADMSApplicationOwner |
アプリケーションオブジェクトの所有者を追加します。 |
Add-AzureADMSServicePrincipalDelegatedPermissionClassification |
委任されたアクセス許可の分類を追加します。 |
Get-AzureADApplicationProxyConnectorGroupMember |
{{ Synopsis }} を入力する |
Get-AzureADCurrentSessionInfo |
このコマンドレットは、現在のセッション状態を返します |
Get-AzureADMSApplication |
組織内のアプリケーションの一覧を取得します。 |
Get-AzureADMSApplicationExtensionProperty |
アプリケーション オブジェクトの拡張プロパティの一覧を取得します。 |
Get-AzureADMSApplicationOwner |
アプリケーションオブジェクトの所有者のリストを取得します。 |
Get-AzureADMSConditionalAccessPolicy |
Azure Active Directory の条件付きアクセス ポリシーを取得します。 |
Get-AzureADMSDeletedDirectoryObject |
このコマンドレットは、論理的に削除されたディレクトリ オブジェクトをディレクトリから取得するために使用されます |
Get-AzureADMSDeletedGroup |
このコマンドレットは、ディレクトリ内の論理的に削除されたグループを取得するために使用されます。 |
Get-AzureADMSIdentityProvider |
このコマンドレットは、ディレクトリ内の構成済み ID プロバイダーを取得するために使用されます。 |
Get-AzureADMSNamedLocationPolicy |
Azure Active Directory の名前付き場所ポリシーを取得します。 |
Get-AzureADMSPermissionGrantConditionSet |
ID で設定された Azure Active Directory アクセス許可付与条件を取得します。 |
Get-AzureADMSPermissionGrantPolicy |
アクセス許可付与ポリシーを取得します。 |
Get-AzureADMSServicePrincipalDelegatedPermissionClassification |
サービス プリンシパルの委任されたアクセス許可分類オブジェクトを取得します。 |
Get-CrossCloudVerificationCode |
別の接続されたクラウドでドメインの所有権を検証するために使用される確認コードを取得します。 重要: 確認済みのドメインにのみ適用されます。 |
New-AzureADMSApplication |
新しいアプリケーションオブジェクトを作成 (登録) します。 |
New-AzureADMSApplicationExtensionProperty |
アプリケーション オブジェクトに拡張プロパティを作成します。 |
New-AzureADMSApplicationKey |
アプリケーションに新しいキーを追加します。 |
New-AzureADMSApplicationPassword |
アプリケーションに強力なパスワードを追加します。 |
New-AzureADMSConditionalAccessPolicy |
Azure Active Directory に新しい条件付きアクセス ポリシーを作成します。 |
New-AzureADMSIdentityProvider |
このコマンドレットは、ディレクトリ内の新しい ID プロバイダーを構成するために使用されます。 |
New-AzureADMSNamedLocationPolicy |
Azure Active Directory に新しいネームド ロケーション ポリシーを作成します。 |
New-AzureADMSPermissionGrantConditionSet |
特定のポリシーに設定された新しい Azure Active Directory アクセス許可付与条件を作成します。 |
New-AzureADMSPermissionGrantPolicy |
アクセス許可付与ポリシーを作成します。 |
Remove-AzureADDeletedApplication |
{{ Synopsis }} を入力する |
Remove-AzureADMSApplication |
アプリケーションオブジェクトを削除します。 |
Remove-AzureADMSApplicationExtensionProperty |
拡張プロパティをアプリケーション オブジェクトから削除します。 |
Remove-AzureADMSApplicationKey |
アプリケーションからキーを削除します。 |
Remove-AzureADMSApplicationOwner |
アプリケーションオブジェクトから所有者を削除します。 |
Remove-AzureADMSApplicationPassword |
アプリケーションからパスワードを削除します。 |
Remove-AzureADMSApplicationVerifiedPublisher |
検証済みの発行元をアプリケーションから削除します。 |
Remove-AzureADMSConditionalAccessPolicy |
Azure Active Directory の条件付きアクセス ポリシーを ID で削除します。 |
Remove-AzureADMSDeletedDirectoryObject |
このコマンドレットは、以前に削除したディレクトリ オブジェクトを完全に削除するために使用されます |
Remove-AzureADMSIdentityProvider |
このコマンドレットは、ディレクトリ内の ID プロバイダーを削除するために使用されます。 |
Remove-AzureADMSNamedLocationPolicy |
Azure Active Directory の名前付き場所ポリシーを PolicyId で削除します。 |
Remove-AzureADMSPermissionGrantConditionSet |
ID で設定された Azure Active Directory のアクセス許可付与条件を削除する |
Remove-AzureADMSPermissionGrantPolicy |
アクセス許可付与ポリシーを削除します。 |
Remove-AzureADMSServicePrincipalDelegatedPermissionClassification |
委任されたアクセス許可の分類を削除します。 |
Restore-AzureADMSDeletedDirectoryObject |
このコマンドレットは、以前に削除したオブジェクトを復元するために使用されます。 |
Set-AzureADMSAdministrativeUnit |
管理単位を更新します。 |
Set-AzureADMSApplication |
アプリケーションオブジェクトのプロパティを更新します。 |
Set-AzureADMSApplicationLogo |
アプリケーションオブジェクトのロゴを設定します。 |
Set-AzureADMSApplicationVerifiedPublisher |
アプリケーションの検証済み発行元を検証済みの Microsoft Partner Network (MPN) 識別子に設定します。 |
Set-AzureADMSConditionalAccessPolicy |
Azure Active Directory の条件付きアクセス ポリシーを ID で更新します。 |
Set-AzureADMSIdentityProvider |
このコマンドレットは、ディレクトリに構成されている既存の ID プロバイダーのプロパティを更新するために使用されます。 |
Set-AzureADMSNamedLocationPolicy |
Azure Active Directory の名前付き場所ポリシーを PolicyId で更新します。 |
Set-AzureADMSPermissionGrantConditionSet |
既存の Azure Active Directory アクセス許可付与条件セットを更新します。 |
Set-AzureADMSPermissionGrantPolicy |
アクセス許可付与ポリシーを更新します。 |
認証局
Get-AzureADTrustedCertificateAuthority |
信頼された証明機関を取得します。 |
New-AzureADTrustedCertificateAuthority |
信頼できる認証局を作成します。 |
Remove-AzureADTrustedCertificateAuthority |
信頼できる認証局を削除します。 |
Set-AzureADTrustedCertificateAuthority |
信頼された認証局を更新します。 |
ディレクトリに接続する
Connect-AzureAD |
認証されたアカウントを使用して、Active Directory コマンドレット要求を使用します。 |
Disconnect-AzureAD |
現在のセッションを Azure Active Directory テナントから切断します。 |
連絡先
Get-AzureADContact |
Azure Active Directory から連絡先を取得します。 |
Get-AzureADContactDirectReport |
取引先担当者の直属の部下を取得します。 |
Get-AzureADContactManager |
連絡先のマネージャーを取得します。 |
Get-AzureADContactMembership |
連絡先メンバーシップを取得します。 |
Get-AzureADContactThumbnailPhoto |
連絡先のサムネイル写真を取得します |
Remove-AzureADContact |
連絡先を削除します。 |
Remove-AzureADContactManager |
連絡先のマネージャーを削除します。 |
Select-AzureADGroupIdsContactIsMemberOf |
連絡先がメンバーであるグループを取得します。 |
コントラクト
Get-AzureADContract |
契約を取得します。 |
削除されたオブジェクト
Restore-AzureADDeletedApplication |
以前に削除したアプリケーションを復元します |
デバイス
Add-AzureADDeviceRegisteredOwner |
デバイスの登録済み所有者を追加します。 |
Add-AzureADDeviceRegisteredUser |
デバイスの登録ユーザーを追加します。 |
Get-AzureADDevice |
Active Directory からデバイスを取得します。 |
Get-AzureADDeviceConfiguration |
このコマンドレットは、デバイス構成オブジェクトを取得します |
Get-AzureADDeviceRegisteredOwner |
デバイスの登録済み所有者を取得します。 |
Get-AzureADDeviceRegisteredUser |
登録ユーザーを取得します。 |
New-AzureADDevice |
デバイスを作成します。 |
Remove-AzureADDevice |
デバイスを削除します。 |
Remove-AzureADDeviceRegisteredOwner |
デバイスの登録済み所有者を削除します。 |
Remove-AzureADDeviceRegisteredUser |
デバイスから登録済みユーザーを削除します。 |
Set-AzureADDevice |
デバイスを更新します。 |
ディレクトリ
Get-AzureADSubscribedSku |
サブスクライブされた SKU を Microsoft サービスに取得します。 |
Get-AzureADTenantDetail |
テナントの詳細を取得します。 |
Set-AzureADTenantDetail |
テナントの連絡先の詳細を設定する |
ディレクトリオブジェクト
Get-AzureADObjectByObjectId |
objectIdsパラメータで指定されたオブジェクトを取得します |
ディレクトリの役割
Add-AzureADDirectoryRoleMember |
ディレクトリ ロールにメンバーを追加します。 |
Enable-AzureADDirectoryRole |
Azure Active Directory の既存のディレクトリ ロールをアクティブ化します。 |
Get-AzureADDirectoryRole |
ディレクトリ ロールを取得します。 |
Get-AzureADDirectoryRoleMember |
ディレクトリ ロールのメンバーを取得します。 |
Get-AzureADDirectoryRoleTemplate |
ディレクトリ ロール テンプレートを取得します。 |
Get-AzureADMSRoleAssignment |
Azure AD でのロールの割り当てに関する情報を取得します。 |
Get-AzureADMSRoleDefinition |
Azure AD のロール定義に関する情報を取得します。 |
New-AzureADMSRoleAssignment |
Azure AD ロールの割り当てを作成します。 |
New-AzureADMSRoleDefinition |
Azure AD ロール定義を作成します。 |
Remove-AzureADDirectoryRoleMember |
ディレクトリ ロールのメンバーを削除します。 |
Remove-AzureADMSRoleAssignment |
Azure AD ロールの割り当てを削除します。 |
Remove-AzureADMSRoleDefinition |
Azure AD ロール定義を削除します。 |
Set-AzureADMSRoleDefinition |
既存の Azure AD ロール定義を更新します。 |
ドメイン
Confirm-AzureADDomain |
ドメインの所有権を検証します。 |
Get-AzureADDomain |
ドメインを取得します。 |
Get-AzureADDomainNameReference |
このコマンドレットは、特定のドメイン名によって参照されるオブジェクトを取得します |
Get-AzureADDomainServiceConfigurationRecord |
serviceConfigurationRecords ナビゲーション プロパティからドメインのサービス構成レコードを取得します。 |
Get-AzureADDomainVerificationDnsRecord |
ドメインのドメイン検証 DNS レコードを取得する |
New-AzureADDomain |
ドメインを作成します。 |
Remove-AzureADDomain |
ドメインを削除します。 |
Set-AzureADDomain |
ドメインを更新します。 |
拡張プロパティ
Get-AzureADExtensionProperty |
Azure AD に登録されている拡張プロパティを取得します。 |
グループ
Add-AzureADGroupMember |
グループにメンバーを追加します。 |
Add-AzureADGroupOwner |
グループに所有者を追加します。 |
Add-AzureADMSLifecyclePolicyGroup |
ライフサイクルポリシーにグループを追加します |
Get-AzureADGroup |
グループを取得します (Microsoft Graph を使用)。 |
Get-AzureADGroupAppRoleAssignment |
グループ アプリケーション ロールの割り当てを取得します。 |
Get-AzureADGroupMember |
グループのメンバーを取得します。 |
Get-AzureADGroupOwner |
グループの所有者を取得します。 |
Get-AzureADMSGroup |
Microsoft Entra ID のグループに関する情報を取得します (MS Graph を使用)。 |
Get-AzureADMSGroupLifecyclePolicy |
Azure Active Directory の groupLifecyclePolicies オブジェクトのプロパティとリレーションシップを取得します。 パラメーターを指定しない場合、このコマンドレットはすべての groupLifecyclePolicies を取得します。 |
Get-AzureADMSLifecyclePolicyGroup |
グループが属するライフサイクルポリシーオブジェクトを取得します。 |
New-AzureADGroup |
グループを作成します。 |
New-AzureADGroupAppRoleAssignment |
ユーザーのグループをアプリケーションロールに割り当てます。 |
New-AzureADMSGroup |
Azure AD グループを作成します。 |
New-AzureADMSGroupLifecyclePolicy |
新しい groupLifecyclePolicy を作成します。 |
Remove-AzureADGroup |
グループを削除します。 |
Remove-AzureADGroupAppRoleAssignment |
グループ アプリケーション ロールの割り当てを削除します。 |
Remove-AzureADGroupMember |
グループからメンバーを削除します。 |
Remove-AzureADGroupOwner |
グループから所有者を削除します。 |
Remove-AzureADMSGroup |
Azure AD グループを削除します。 |
Remove-AzureADMSGroupLifecyclePolicy |
groupLifecyclePolicies オブジェクトを削除します |
Remove-AzureADMSLifecyclePolicyGroup |
ライフサイクルポリシーからグループを削除します |
Reset-AzureADMSLifeCycleGroup |
グループを更新するには、グループの RenewedDateTime プロパティを現在の DateTime に更新します。 |
Select-AzureADGroupIdsGroupIsMemberOf |
グループがメンバーであるグループ ID を取得します。 |
Set-AzureADGroup |
Azure Active Directory の特定のグループを更新する |
Set-AzureADMSGroup |
既存の Azure AD グループのプロパティを設定します。 |
Set-AzureADMSGroupLifecyclePolicy |
Azure Active Directory の特定のグループ ライフサイクル ポリシーを更新する |
OAuth2の
Get-AzureADOAuth2PermissionGrant |
OAuth2PermissionGrant エンティティを取得します。 |
Remove-AzureADOAuth2PermissionGrant |
oAuth2PermissionGrant を削除します。 |
ポリシー
Get-AzureADMSAuthorizationPolicy |
Azure Active Directory の承認設定を制御できるポリシーを表す承認ポリシーを取得します。 |
Set-AzureADMSAuthorizationPolicy |
Azure Active Directory の認証設定を制御できるポリシーを表す認証ポリシーを更新します。 |