get_conditional_access_policies
Lists conditional access policies with their enforcement state to explain blocked sign-ins (53003) and spot gaps: disabled, audit-only, or excluded accounts bypassing controls.
Instructions
Liste les politiques d'accès conditionnel du tenant, avec leur état réel d'application.
À utiliser pour expliquer pourquoi une connexion a été bloquée (code 53003), ou pour repérer une faille de couverture : politique désactivée, politique en mode audit seul, ou exclusion qui permet à un compte de contourner un contrôle.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | Nombre maximum de politiques. Défaut 25, borné à 100. |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| notes | No | Observations calculées. | |
| disabled | Yes | Politiques désactivées. | |
| enforced | Yes | Politiques réellement appliquées. | |
| policies | Yes | Politiques du tenant. | |
| report_only | Yes | Politiques en mode audit, donc sans effet de blocage. | |
| total_policies | Yes | Nombre de politiques retournées. |