@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/powershell-microsoft-graph-introduction/#article>
    schema:about <https://comcomponent.com/knowledge/microsoft-graph-powershell-sdk/>, <https://comcomponent.com/knowledge/connect-mggraph/> ;
    schema:mentions <https://comcomponent.com/knowledge/azuread-module/>, <https://comcomponent.com/knowledge/msonline-module/>, <https://comcomponent.com/knowledge/microsoft-entra-powershell/>, <https://comcomponent.com/knowledge/delegated-permission/>, <https://comcomponent.com/knowledge/application-permission/>, <https://comcomponent.com/knowledge/app-registration/>, <https://comcomponent.com/knowledge/admin-consent/>, <https://comcomponent.com/knowledge/mggraph-certificatethumbprint-param/>, <https://comcomponent.com/knowledge/client-certificate/>, <https://comcomponent.com/knowledge/currentuser-store/>, <https://comcomponent.com/knowledge/localmachine-store/>, <https://comcomponent.com/knowledge/thumbprint/>, <https://comcomponent.com/knowledge/get-mguser/>, <https://comcomponent.com/knowledge/mggraph-paging/>, <https://comcomponent.com/knowledge/mggraph-server-side-filter/>, <https://comcomponent.com/knowledge/mggraph-throttling/>, <https://comcomponent.com/knowledge/where-object/>, <https://comcomponent.com/knowledge/revoke-mguser-signinsession/>, <https://comcomponent.com/knowledge/continuous-access-evaluation/>, <https://comcomponent.com/knowledge/dormant-account-detection/>, <https://comcomponent.com/knowledge/leaver-processing/>, <https://comcomponent.com/knowledge/entra-id/>, <https://comcomponent.com/knowledge/task-scheduler/> .

<https://comcomponent.com/knowledge/microsoft-graph-powershell-sdk/> a skos:Concept ;
    skos:prefLabel "Microsoft Graph PowerShell SDK"@ja ;
    skos:definition "Microsoft Graph APIをコマンドレット化した、Microsoft 365やEntra IDを操作するためのPowerShellモジュール群。多数のサブモジュールを束ねたメタモジュールとして配布される。"@ja ;
    skos:altLabel "Microsoft.Graphモジュール"@ja ;
    skos:altLabel "Graph PowerShell SDK" ;
    ks:succeeds <https://comcomponent.com/knowledge/azuread-module/> ;
    ks:succeeds <https://comcomponent.com/knowledge/msonline-module/> .

<https://comcomponent.com/knowledge/connect-mggraph/> a skos:Concept ;
    skos:prefLabel "Connect-MgGraph"@ja ;
    skos:definition "Microsoft Graph PowerShell SDKでMicrosoft Graphへの接続を確立するコマンドレット。-Scopesによる委任接続と、証明書による無人のアプリ専用接続の両方に対応する。"@ja ;
    ks:uses <https://comcomponent.com/knowledge/delegated-permission/> ;
    ks:uses <https://comcomponent.com/knowledge/application-permission/> ;
    ks:configuredBy <https://comcomponent.com/knowledge/client-certificate/> ;
    ks:uses <https://comcomponent.com/knowledge/mggraph-certificatethumbprint-param/> .

<https://comcomponent.com/knowledge/azuread-module/> a skos:Concept ;
    skos:prefLabel "AzureADモジュール"@ja ;
    skos:definition "Entra ID(旧Azure AD)を操作していた旧世代のPowerShellモジュール。2024年3月30日に非推奨となり、2025年3月30日のサポート終了後に廃止された。"@ja ;
    skos:altLabel "AzureAD PowerShell" ;
    skos:altLabel "Get-AzureADUser" .

<https://comcomponent.com/knowledge/msonline-module/> a skos:Concept ;
    skos:prefLabel "MSOnlineモジュール"@ja ;
    skos:definition "Microsoft 365を操作していた旧世代のPowerShellモジュール。2024年3月30日に非推奨となり、2025年5月30日に提供終了した。"@ja ;
    skos:altLabel "MSOnline PowerShell" ;
    skos:altLabel "Get-MsolUser" .

<https://comcomponent.com/knowledge/microsoft-entra-powershell/> a skos:Concept ;
    skos:prefLabel "Microsoft Entra PowerShell"@ja ;
    skos:definition "Microsoft Graph PowerShell SDKの上に構築された、Entra ID管理向けのシナリオ指向PowerShellモジュール。AzureADモジュールからの移行を助ける互換オプションを持ち、2025年3月に一般提供された。"@ja ;
    skos:altLabel "Entra PowerShellモジュール"@ja ;
    ks:uses <https://comcomponent.com/knowledge/microsoft-graph-powershell-sdk/> .

<https://comcomponent.com/knowledge/entra-id/> a skos:Concept ;
    skos:prefLabel "Microsoft Entra ID"@ja ;
    skos:definition "Microsoftのクラウド型ID・アクセス管理基盤。"@ja ;
    skos:altLabel "Entra ID" ;
    skos:altLabel "Azure AD" ;
    skos:altLabel "Azure Active Directory" .

<https://comcomponent.com/knowledge/delegated-permission/> a skos:Concept ;
    skos:prefLabel "委任(Delegated)アクセス許可"@ja ;
    skos:definition "サインインしたユーザー本人として実行する形態のアクセス許可。実際にできることは、同意されたスコープとそのユーザーが持つロールの両方で決まる。"@ja ;
    skos:altLabel "委任されたアクセス許可"@ja ;
    skos:altLabel "Delegated permissions" .

<https://comcomponent.com/knowledge/application-permission/> a skos:Concept ;
    skos:prefLabel "アプリケーション(Application)アクセス許可"@ja ;
    skos:definition "ユーザーを介さずアプリ自身として実行する形態のアクセス許可。証明書またはクライアントシークレットで認証し、管理者の同意によって有効になる。"@ja ;
    skos:altLabel "アプリケーションの許可"@ja ;
    skos:altLabel "Application permissions" ;
    ks:requires <https://comcomponent.com/knowledge/app-registration/> ;
    ks:requires <https://comcomponent.com/knowledge/admin-consent/> ;
    ks:recommendedFor <https://comcomponent.com/knowledge/leaver-processing/> .

<https://comcomponent.com/knowledge/app-registration/> a skos:Concept ;
    skos:prefLabel "アプリ登録(サービスプリンシパル)"@ja ;
    skos:definition "Microsoft Entra管理センターで作成するアプリの定義。テナントに実体化されたサービスプリンシパルに権限やロールが紐づく。"@ja ;
    skos:altLabel "App registration" ;
    skos:altLabel "サービスプリンシパル"@ja .

<https://comcomponent.com/knowledge/admin-consent/> a skos:Concept ;
    skos:prefLabel "管理者の同意"@ja ;
    skos:definition "アプリケーションアクセス許可を実際に有効にするために管理者が行う承認操作。付与後は一覧の状態が「テナント名に付与されました」に変わる。"@ja ;
    skos:altLabel "Admin consent" .

<https://comcomponent.com/knowledge/client-certificate/> a skos:Concept ;
    skos:prefLabel "クライアント証明書"@ja ;
    skos:definition "TLS通信で接続元(クライアント)の身元を証明するための証明書。"@ja ;
    skos:altLabel "クライアント認証証明書"@ja .

<https://comcomponent.com/knowledge/mggraph-certificatethumbprint-param/> a skos:Concept ;
    skos:prefLabel "-CertificateThumbprint(Connect-MgGraph)"@ja ;
    skos:definition "Connect-MgGraphでアプリ専用認証に使う証明書を拇印で指定するパラメーター。現在のユーザー(CurrentUser)の証明書ストアしか探さない。"@ja ;
    skos:altLabel "CertificateThumbprintパラメーター"@ja ;
    ks:incompatibleWith <https://comcomponent.com/knowledge/localmachine-store/> ;
    ks:uses <https://comcomponent.com/knowledge/thumbprint/> .

<https://comcomponent.com/knowledge/localmachine-store/> a skos:Concept ;
    skos:prefLabel "コンピューターの証明書ストア"@ja ;
    skos:definition "PCに1つで、全ユーザーとサービスに共通の証明書ストア。"@ja ;
    skos:altLabel "LocalMachine" ;
    skos:altLabel "ローカルコンピューターの証明書ストア"@ja ;
    skos:broader <https://comcomponent.com/knowledge/certificate-store/> .

<https://comcomponent.com/knowledge/thumbprint/> a skos:Concept ;
    skos:prefLabel "拇印(サムプリント)"@ja ;
    skos:definition "証明書ごとに一意なハッシュ値。証明書を更新すると必ず変わる。"@ja ;
    skos:altLabel "Thumbprint" .

<https://comcomponent.com/knowledge/currentuser-store/> a skos:Concept ;
    skos:prefLabel "ユーザーの証明書ストア"@ja ;
    skos:definition "ユーザーアカウントごとに別に存在する証明書ストア。"@ja ;
    skos:altLabel "CurrentUser" ;
    skos:altLabel "現在のユーザーの証明書ストア"@ja ;
    skos:broader <https://comcomponent.com/knowledge/certificate-store/> .

<https://comcomponent.com/knowledge/task-scheduler/> a skos:Concept ;
    skos:prefLabel "タスクスケジューラの無人実行"@ja ;
    skos:definition "指定したアカウントで、スケジュールやログオンなどのトリガーに従いプログラムを実行するWindowsの仕組み。ログオン種別(対話トークン・パスワード保存・S4Uなど)の設定によっては、ユーザーがログオンしていなくても実行できる。"@ja .

<https://comcomponent.com/knowledge/get-mguser/> a skos:Concept ;
    skos:prefLabel "Get-MgUser"@ja ;
    skos:definition "テナント内のユーザーを取得するMicrosoft Graph PowerShell SDKのコマンドレット。既定ではページングされ、-Allで全件取得、-Filterでサーバー側の絞り込み、-Propertyで取得項目を指定できる。"@ja ;
    ks:requires <https://comcomponent.com/knowledge/connect-mggraph/> ;
    ks:uses <https://comcomponent.com/knowledge/mggraph-paging/> ;
    ks:uses <https://comcomponent.com/knowledge/mggraph-server-side-filter/> .

<https://comcomponent.com/knowledge/mggraph-paging/> a skos:Concept ;
    skos:prefLabel "-All(Microsoft Graphのページング取得)"@ja ;
    skos:definition "既定では1ページ分しか返らないMicrosoft Graphの応答から、全ページを自動的にたどって取得することを指定するパラメーター。"@ja ;
    skos:altLabel "-Allパラメーター"@ja .

<https://comcomponent.com/knowledge/mggraph-server-side-filter/> a skos:Concept ;
    skos:prefLabel "-Filter/-Property(サーバー側の絞り込み)"@ja ;
    skos:definition "OData形式の条件式や取得項目の指定をMicrosoft Graphのサーバー側に渡し、必要なデータだけを取得させる仕組み。"@ja ;
    skos:altLabel "OData -Filter" ;
    skos:altLabel "-Property" ;
    ks:mitigates <https://comcomponent.com/knowledge/mggraph-throttling/> .

<https://comcomponent.com/knowledge/where-object/> a skos:Concept ;
    skos:prefLabel "Where-Object"@ja ;
    skos:definition "パイプラインを流れるオブジェクトを条件式で絞り込むコマンドレット。"@ja ;
    ks:notRecommendedFor <https://comcomponent.com/knowledge/get-mguser/> .

<https://comcomponent.com/knowledge/mggraph-throttling/> a skos:Concept ;
    skos:prefLabel "Microsoft Graphの調整(スロットリング)"@ja ;
    skos:definition "要求が多すぎるときにMicrosoft Graphが意図的に要求を拒否する仕組み。HTTP 429応答とRetry-Afterヘッダーで返る。"@ja ;
    skos:altLabel "Throttling" ;
    skos:altLabel "HTTP 429" .

<https://comcomponent.com/knowledge/dormant-account-detection/> a skos:Concept ;
    skos:prefLabel "休眠アカウントの検出(最終サインイン日時)"@ja ;
    skos:definition "SignInActivityのLastSuccessfulSignInDateTimeなど成功したサインイン日時をもとに、使われていないアカウントを洗い出す作業。"@ja ;
    skos:altLabel "休眠アカウント抽出"@ja ;
    ks:requires <https://comcomponent.com/knowledge/get-mguser/> .

<https://comcomponent.com/knowledge/leaver-processing/> a skos:Concept ;
    skos:prefLabel "退職者処理(サインインブロックとセッション失効)"@ja ;
    skos:definition "退職者のアカウントのaccountEnabledを無効化し、Revoke-MgUserSignInSessionで更新トークンとセッションCookieを失効させる一連の運用手順。即時のアカウント削除は行わない。"@ja ;
    skos:altLabel "退職者アカウント処理"@ja ;
    ks:uses <https://comcomponent.com/knowledge/revoke-mguser-signinsession/> .

<https://comcomponent.com/knowledge/revoke-mguser-signinsession/> a skos:Concept ;
    skos:prefLabel "Revoke-MgUserSignInSession"@ja ;
    skos:definition "ユーザーの更新トークンとブラウザーのセッションCookieを失効させるMicrosoft Graph PowerShell SDKのコマンドレット。発行済みのアクセストークンは有効期限まで使える場合がある。"@ja .

<https://comcomponent.com/knowledge/continuous-access-evaluation/> a skos:Concept ;
    skos:prefLabel "継続的アクセス評価(CAE)"@ja ;
    skos:definition "トークンの有効期限を待たずに、失効などのイベントをリソース側が受け取ってアクセスを打ち切る仕組み。対応するアプリ・リソースでのみ働く。"@ja ;
    skos:altLabel "Continuous Access Evaluation" ;
    skos:altLabel "CAE" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/microsoft-graph-powershell-sdk/> ;
    rdf:predicate ks:succeeds ;
    rdf:object <https://comcomponent.com/knowledge/azuread-module/> ;
    schema:description "廃止されたAzureADモジュールの後継として、Microsoft Graph PowerShell SDKへの移行が必要になる。"@ja ;
    ks:evidence <https://techcommunity.microsoft.com/blog/microsoft-entra-blog/action-required-msonline-and-azuread-powershell-retirement---2025-info-and-resou/4364991> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/microsoft-graph-powershell-sdk/> ;
    rdf:predicate ks:succeeds ;
    rdf:object <https://comcomponent.com/knowledge/msonline-module/> ;
    schema:description "廃止されたMSOnlineモジュールの後継として、Microsoft Graph PowerShell SDKへの移行が必要になる。"@ja ;
    ks:evidence <https://techcommunity.microsoft.com/blog/microsoft-entra-blog/action-required-msonline-and-azuread-powershell-retirement---2025-info-and-resou/4364991> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/microsoft-entra-powershell/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/microsoft-graph-powershell-sdk/> ;
    schema:description "Microsoft Entra PowerShellはMicrosoft Graph PowerShell SDKの上に構築されたシナリオ指向のモジュールである。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/entra-powershell/overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/microsoft-entra-powershell/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/entra-id/> ;
    schema:description "Entra ID(旧Azure AD)のID管理が中心で、AzureADモジュールからの移行をなるべく楽にしたい場合はMicrosoft Entra PowerShellが推奨される。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/entra-powershell/overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/connect-mggraph/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/delegated-permission/> ;
    schema:description "Connect-MgGraphに-Scopesを渡す対話的な接続は、委任(Delegated)アクセス許可への同意を要求する。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/module/microsoft.graph.authentication/connect-mggraph> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/connect-mggraph/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/application-permission/> ;
    schema:description "証明書による無人のアプリ専用接続では、委任ではなくアプリケーション(Application)アクセス許可が使われる。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/microsoftgraph/app-only> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/application-permission/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/app-registration/> ;
    schema:description "アプリケーションアクセス許可を使うアプリ専用認証には、事前のアプリ登録(サービスプリンシパル)が前提となる。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/microsoftgraph/app-only> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/application-permission/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/admin-consent/> ;
    schema:description "アプリケーションアクセス許可を有効にするには管理者の同意が必要になる。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/microsoftgraph/app-only> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/connect-mggraph/> ;
    rdf:predicate ks:configuredBy ;
    rdf:object <https://comcomponent.com/knowledge/client-certificate/> ;
    schema:description "アプリ専用認証のConnect-MgGraphは、アプリ登録にアップロードした証明書で構成する。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/module/microsoft.graph.authentication/connect-mggraph> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/connect-mggraph/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/mggraph-certificatethumbprint-param/> ;
    schema:description "対話なしで接続するアプリ専用認証は、-CertificateThumbprintまたは-Certificateパラメーターで証明書を指定する。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/module/microsoft.graph.authentication/connect-mggraph> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/mggraph-certificatethumbprint-param/> ;
    rdf:predicate ks:incompatibleWith ;
    rdf:object <https://comcomponent.com/knowledge/localmachine-store/> ;
    schema:description "-CertificateThumbprintと-CertificateSubjectNameは現在のユーザーの証明書ストアしか探さないため、LocalMachineに置いた証明書は拇印を渡しても見つからない。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/module/microsoft.graph.authentication/connect-mggraph> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/mggraph-certificatethumbprint-param/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/thumbprint/> ;
    schema:description "-CertificateThumbprintは証明書の拇印(サムプリント)を指定して、認証に使う証明書を特定する。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/module/microsoft.graph.authentication/connect-mggraph> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/client-certificate/> ;
    rdf:predicate ks:storedIn ;
    rdf:object <https://comcomponent.com/knowledge/currentuser-store/> ;
    schema:description "特定の実行アカウントで作成した証明書はCurrentUserストアに置き、-CertificateThumbprintで指定できる。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/module/microsoft.graph.authentication/connect-mggraph> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/client-certificate/> ;
    rdf:predicate ks:storedIn ;
    rdf:object <https://comcomponent.com/knowledge/localmachine-store/> ;
    schema:description "SYSTEMや複数アカウントから使う証明書はLocalMachineストアに置くことができるが、その場合は自分で読み込んで-Certificateに渡す必要がある。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/module/microsoft.graph.authentication/connect-mggraph> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/task-scheduler/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/application-permission/> ;
    schema:description "タスクスケジューラでMicrosoft Graphの処理を対話ログインなしに動かす場合、委任ではなくアプリケーションアクセス許可によるアプリ専用認証が前提になる。タスクスケジューラ自体は任意のプログラムを実行できるので、この前提はGraphの無人実行を組む場合に限られる。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/microsoftgraph/app-only> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/get-mguser/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/connect-mggraph/> ;
    schema:description "Get-MgUserなどのGraph操作を行うには、先にConnect-MgGraphで接続している必要がある。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/module/microsoft.graph.authentication/connect-mggraph> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/get-mguser/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/mggraph-paging/> ;
    schema:description "Get-MgUserは既定でページングされ、-Allを付けると全ページを自動的にたどって取得する。"@ja ;
    ks:evidence <https://learn.microsoft.com/graph/sdks/paging> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/get-mguser/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/mggraph-server-side-filter/> ;
    schema:description "Get-MgUserは-Filter(OData)と-Propertyでサーバー側に絞り込みと項目限定を行える。"@ja ;
    ks:evidence <https://learn.microsoft.com/graph/sdks/paging> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/where-object/> ;
    rdf:predicate ks:notRecommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/get-mguser/> ;
    schema:description "Get-MgUserの後ろでWhere-Objectを使ってクライアント側で絞ると、全件取得と無駄な要求増加、調整(スロットリング)の原因になるため推奨されない。"@ja ;
    ks:evidence <https://learn.microsoft.com/graph/sdks/paging> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/mggraph-server-side-filter/> ;
    rdf:predicate ks:mitigates ;
    rdf:object <https://comcomponent.com/knowledge/mggraph-throttling/> ;
    schema:description "-Filterや-Propertyでサーバー側に絞り込みを渡すと取得量が減り、大量アクセスによる調整(スロットリング)を避けやすくなるが、要求数自体が多ければ発生しうる。"@ja ;
    ks:evidence <https://learn.microsoft.com/graph/throttling> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/dormant-account-detection/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/get-mguser/> ;
    schema:description "休眠アカウントの検出はGet-MgUserで取得したSignInActivityプロパティを前提とする。"@ja ;
    ks:evidence <https://learn.microsoft.com/graph/api/resources/signinactivity> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/leaver-processing/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/revoke-mguser-signinsession/> ;
    schema:description "退職者処理はRevoke-MgUserSignInSessionで更新トークンとセッションCookieを失効させる。"@ja ;
    ks:evidence <https://learn.microsoft.com/graph/api/user-revokesigninsessions> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/application-permission/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/leaver-processing/> ;
    schema:description "夜間バッチとして退職者処理を自動化するなら、証明書によるアプリ専用認証(アプリケーションアクセス許可)への切り替えが推奨される。"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/microsoftgraph/app-only> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/revoke-mguser-signinsession/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/continuous-access-evaluation/> ;
    schema:description "発行済みのアクセストークンを有効期限前に無効化して即時遮断したい場合は、継続的アクセス評価(CAE)に対応したアプリ・リソースであることが前提になる。"@ja ;
    ks:evidence <https://learn.microsoft.com/graph/api/user-revokesigninsessions> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .
