For the complete documentation index, see llms.txt. This page is also available as Markdown.

管理者ユーザーを一覧表示

Entra ID のロール保持者を一覧表示し、必要に応じてその MFA 方法を評価します

説明

組み込みの Entra ID ロールを保持しているユーザーと Service Principals を一覧表示し、管理者からロールへのレポートを生成します。必要に応じて、各管理者に登録済みの認証方法を照会して MFA の適用状況を評価します。

場所

Organization → Security → 管理者ユーザーの一覧

Runbook の完全名

rjgit-org_security_list-admin-users

アクセス許可

アプリケーションのアクセス許可

  • 種類: Microsoft Graph

    • User.Read.All

    • Directory.Read.All

    • RoleManagement.Read.All

    • RoleAssignmentSchedule.Read.Directory

パラメーター

ファイルにエクスポート

true に設定すると、レポートを Azure Storage Account にエクスポートします。

プロパティ

必須

false

既定値

True

種類

ブール値

PimEligibleUntilInCSV

true に設定すると、CSV レポートに PIM の有効/アクティブ期限情報を含めます。

プロパティ

必須

false

既定値

False

種類

ブール値

ContainerName

CSV レポートをアップロードする Azure Storage コンテナーの名前。

プロパティ

必須

false

既定値

種類

文字列

ResourceGroupName

Storage Account を含む Azure リソース グループの名前。

プロパティ

必須

false

既定値

種類

文字列

StorageAccountName

アップロードに使用する Azure Storage Account の名前。

プロパティ

必須

false

既定値

種類

文字列

StorageAccountLocation

必要に応じて作成される Storage Account の Azure リージョン。

プロパティ

必須

false

既定値

種類

文字列

StorageAccountSku

必要に応じて作成される Storage Account の SKU 名。

プロパティ

必須

false

既定値

種類

文字列

QueryMfaState

「すべての管理者の MFA 状態を確認して報告する」(最終値: $true)または「管理者の MFA 状態を確認しない」(最終値: $false)を実行アクションとして選択できます。

プロパティ

必須

false

既定値

True

種類

ブール値

TrustEmailMfa

true に設定すると、メールを有効な MFA 手段として見なします。

プロパティ

必須

false

既定値

False

種類

ブール値

TrustPhoneMfa

true に設定すると、電話/SMS を有効な MFA 手段として見なします。

プロパティ

必須

false

既定値

False

種類

ブール値

TrustSoftwareOathMfa

true に設定すると、ソフトウェア OATH トークンを有効な MFA 手段として見なします。

プロパティ

必須

false

既定値

True

種類

ブール値

TrustWinHelloMFA

true に設定すると、Windows Hello for Business を有効な MFA 手段として見なします。

プロパティ

必須

false

既定値

False

種類

ブール値

最終更新

役に立ちましたか?