AzureAD PowerShell や MSOnline と、Microsoft Graph の違いは何ですか?

■回答

Microsoft Entra ID(旧 Azure AD)の管理では、これまで AzureAD PowerShell や MSOnline モジュールが広く利用されていました。

しかし現在、Microsoft は Microsoft 365 および Microsoft Entra のデータやサービスへアクセスするための統一プラットフォームとして Microsoft Graph を提供しており、PowerShell による管理についても Microsoft Graph PowerShell SDK の利用を推奨しています。

Microsoft Graphを理解するうえで、似た用語が存在し混乱しやすいため、下記にて解説します。

Microsoft Graph は、Microsoft Entra ID、Teams、Exchange Online、SharePoint Online、OneDrive、Intune などの Microsoft クラウドサービスを、単一のエンドポイントから操作できる仕組みです。(公式では「ゲートウェイ」と表現しています)

Microsoft Graph API は、Microsoft Graphの実体である REST API(システム同士がデータをやり取りするためのインターフェース)です。

例えば、ユーザー情報の取得やグループ管理などの処理は Microsoft Graph API を通じて実行されます。

管理者向けには Microsoft Graph PowerShell SDK が提供されており、PowerShell コマンドを利用して Microsoft Graph API を操作できます。

これは AzureAD PowerShell や MSOnline モジュールの後継として位置付けられています。

なお、別途Microsoft Graph SDK というものも存在し、混乱するかもしれません。

こちらは .NET、Java、Python、JavaScript などから Microsoft Graph を利用するための開発者向けライブラリ群を指します。

一般的には「Microsoft Graph SDK」はアプリケーション開発向け、「Microsoft Graph PowerShell SDK」は管理者向けの PowerShell モジュールとして区別して考えると分かりやすいかと思います。

また、Graph Explorerブラウザから Microsoft Graph API の動作確認を行うための Microsoft 公式ツールです。

なお、Azure PowerShell Azure 仮想マシンや Storage Account などの Azure リソースを管理するためのツールであり、Microsoft Graph PowerShell SDK とは管理対象が異なります。

Microsoft 365 や Entra ID の管理においては、Microsoft Graph が基盤であり、Microsoft Graph PowerShell SDK はその PowerShell 向け管理ツールと考えると分かりやすいでしょう。

いいね (←参考になった場合はハートマークを押して評価お願いします)
読み込み中...

注意事項・免責事項

※技術情報につきましては投稿日時点の情報となります。投稿日以降に仕様等が変更されていることがありますのでご了承ください。

※公式な技術情報の紹介の他、当社による検証結果および経験に基づく独自の見解が含まれている場合がございます。

※これらの技術情報によって被ったいかなる損害についても、当社は一切責任を負わないものといたします。十分な確認・検証の上、ご活用お願いたします。

※当サイトはマイクロソフト社によるサポートページではございません。パーソルクロステクノロジー株式会社が運営しているサイトのため、マイクロソフト社によるサポートを希望される方は適切な問い合わせ先にご確認ください。
 【重要】マイクロソフト社のサポートをお求めの方は、問い合わせ窓口をご確認ください