run_ca_whatif
Simulate sign-ins to evaluate Conditional Access policies via Graph API, showing which policies apply, block, or grant access.
Instructions
Simulate a user sign-in against all Conditional Access policies via the Graph evaluate API. Returns which policies apply, block, or grant.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| appId | No | Application (client) ID to simulate sign-in to. Optional. | |
| userId | Yes | UPN or object ID (e.g. alice@contoso.com). | |
| ipAddress | No | Source IP for the simulated sign-in. Optional. | |
| devicePlatform | No | Device platform. Optional. | |
| deviceCompliant | No | Whether the simulated device is Intune-compliant. Optional. |