管理者ユーザーを一覧表示
Entra ID のロール保持者を一覧表示し、必要に応じてその MFA 方法を評価します
最終更新
役に立ちましたか?
Entra ID のロール保持者を一覧表示し、必要に応じてその MFA 方法を評価します
組み込みの Entra ID ロールを保持しているユーザーと Service Principals を一覧表示し、管理者からロールへのレポートを生成します。必要に応じて、各管理者に登録済みの認証方法を照会して MFA の適用状況を評価します。
Organization → Security → 管理者ユーザーの一覧
Runbook の完全名
rjgit-org_security_list-admin-users
種類: Microsoft Graph
User.Read.All
Directory.Read.All
RoleManagement.Read.All
RoleAssignmentSchedule.Read.Directory
true に設定すると、レポートを Azure Storage Account にエクスポートします。
必須
false
既定値
True
種類
ブール値
true に設定すると、CSV レポートに PIM の有効/アクティブ期限情報を含めます。
必須
false
既定値
False
種類
ブール値
CSV レポートをアップロードする Azure Storage コンテナーの名前。
必須
false
既定値
種類
文字列
Storage Account を含む Azure リソース グループの名前。
必須
false
既定値
種類
文字列
アップロードに使用する Azure Storage Account の名前。
必須
false
既定値
種類
文字列
必要に応じて作成される Storage Account の Azure リージョン。
必須
false
既定値
種類
文字列
必要に応じて作成される Storage Account の SKU 名。
必須
false
既定値
種類
文字列
「すべての管理者の MFA 状態を確認して報告する」(最終値: $true)または「管理者の MFA 状態を確認しない」(最終値: $false)を実行アクションとして選択できます。
必須
false
既定値
True
種類
ブール値
true に設定すると、メールを有効な MFA 手段として見なします。
必須
false
既定値
False
種類
ブール値
true に設定すると、電話/SMS を有効な MFA 手段として見なします。
必須
false
既定値
False
種類
ブール値
true に設定すると、ソフトウェア OATH トークンを有効な MFA 手段として見なします。
必須
false
既定値
True
種類
ブール値
true に設定すると、Windows Hello for Business を有効な MFA 手段として見なします。
必須
false
既定値
False
種類
ブール値
最終更新
役に立ちましたか?
役に立ちましたか?