社畜の所業

社畜の所業

Microsoft365の機能について解説をしていきたいと思います。このブログの情報をご活用いただければ幸いです。たまに他の情報も取り入れていきたいと思います。

※このサイトはPR記事を含みます。

【Microsoft365参考書】PowerShellでMicrosoft Purview(旧セキュリティコンプライアンスセンター)に先進認証で接続する方法

PowerShellでMicrosoft Purview(旧セキュリティコンプライアンスセンター)に先進認証で接続する方法

この記事でわかること

  • PowerShellからMicrosoft Purview(旧セキュリティコンプライアンスセンター)に先進認証で接続する手順
  • 【最新版】モジュールのバージョンに関する正しい呼称
  • 【Tips】検索専用の軽量セッションで接続する方法

今回は、コンテンツ検索や保持ポリシー、DLPなどコンプライアンス関連の操作を行う際に必要となる、Microsoft Purview(旧称: セキュリティコンプライアンスセンター)への接続手順をご紹介します。

基本認証(ベーシック認証)は既に廃止されているため、先進認証(モダン認証)での接続が必須です。以下の手順は、多要素認証(MFA)を設定しているアカウントでも問題なく利用できます。

 

 

 

Microsoft Purviewへ接続する手順

※以下の手順のうち、モジュールのインストールに関する手順(後述の2〜4)は初回のみ必要です。次回以降は省略して問題ありません。

1. PowerShellを管理者として起動する

[Windows PowerShell] を右クリックし、[管理者として実行] をクリックして起動します。

2. 実行ポリシーを確認する

Get-ExecutionPolicy

表示結果が [RemoteSigned] ではない場合、以下のコマンドレットを実行してください。

3. 初回のみ:実行ポリシーを変更する

Set-ExecutionPolicy RemoteSigned

※警告メッセージが表示されるので、[Y] と入力して [Enter] キーを押してください。再度手順2に戻り、表示結果を確認してください。

4. 初回のみ:モジュールをインストールする

Install-Module -Name ExchangeOnlineManagement

※このコマンドでインストールされるのは、現行のExchangeOnlineManagementモジュール(V3)です。以前は「V2」と呼ばれていましたが、現在はV3が最新のバージョンとして提供されています。既にインストール済みの場合は Update-Module -Name ExchangeOnlineManagement で最新版に更新しておくことをおすすめします。

5. 初回のみ:モジュールを読み込む

Import-Module ExchangeOnlineManagement

※インストール後、自動的に読み込まれる場合もありますが、明示的に実行しておくとトラブルを避けやすくなります。

6. Microsoft Purviewへ接続する

[構文]
Connect-IPPSSession -UserPrincipalName <管理者のログインID>

[実行例]
Connect-IPPSSession -UserPrincipalName User01@contoso.com

※アカウントの資格情報入力が求められる画面が表示されたら、画面の指示に従い管理者のサインインメールアドレスとパスワードを入力してください(多要素認証を設定している場合は、あわせて認証を行います)。

補足
現行のモジュール(v3.2.0以降)では、既定でREST APIモードによる接続が行われるため、ローカルコンピューター側でWinRMの基本認証を有効化しておく必要はありません。古い情報では「WinRMの設定変更が必要」と案内されている場合がありますが、現在は原則不要です。

 

 

 

検索専用の軽量セッションで接続する

コンテンツ検索など、検索系の操作だけを行いたい場合は、-EnableSearchOnlySession パラメーターを付けて接続することで、より軽量なセッションで接続することも可能です(ExchangeOnlineManagement v3.9.0以降で利用可能)。

[実行例]
Connect-IPPSSession -UserPrincipalName User01@contoso.com -EnableSearchOnlySession

 

 

 

よくある質問

Q. Connect-IPPSSessionを実行すると「WinRM は処理を完了できません」というエラーが表示されます。
A. 別の記事で詳しく対処法をご紹介しています。あわせてご参照ください。

it-bibouroku.hateblo.jp

 

Q. 「EXO V2」と書かれている記事をよく見かけますが、今インストールされるのはV2ですか?
A. いいえ、現在 Install-Module -Name ExchangeOnlineManagement でインストールされるのは最新のV3です。V2という呼称は過去のバージョンのもので、現在は使われていません。

Q. Exchange Onlineへの接続(Connect-ExchangeOnline)と、この記事の接続は同じセッションで使えますか?
A. Connect-ExchangeOnlineConnect-IPPSSession は別々のセッションとして両方同時に接続しておくことができます。それぞれのコマンドレットがどちらのセッションに属するかを意識しながら利用してください。

 

 

 

まとめ

PowerShellからMicrosoft Purview(旧セキュリティコンプライアンスセンター)へ接続する際は、以下のポイントを押さえておきましょう。

  1. 初回のみ、実行ポリシーの変更とExchangeOnlineManagementモジュール(V3)のインストールが必要
  2. 接続は Connect-IPPSSession -UserPrincipalName <管理者のログインID> で行う
  3. 現行モジュールは既定でREST APIモード接続のため、WinRMの基本認証設定は原則不要
  4. 検索系の操作だけを行う場合は -EnableSearchOnlySession で軽量に接続できる

コンプライアンス関連の設定やコンテンツ検索を行う機会が多い方は、この手順をブックマークしておくと便利です。

 

 

it-bibouroku.hateblo.jp

it-bibouroku.hateblo.jp

it-bibouroku.hateblo.jp