customAccessPackageWorkflowExtensions を作成する

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

新しい customAccessPackageWorkflowExtension オブジェクトを作成し、既存の accessPackageCatalog オブジェクトに追加します。

この API は、次の国内クラウド展開で使用できます。

グローバル サービス 米国政府機関 L4 米国政府機関 L5 (DOD) 21Vianet が運営する中国

アクセス許可

この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) EntitlementManagement.ReadWrite.All 注意事項なし。
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション サポートされていません。 サポートされていません。

ヒント

職場または学校アカウントを使用してアクセスを委任するには、次のいずれかのオプションを使用して、サポートされているロールのアクセス許可を持つ管理者ロールがサインイン ユーザーに割り当てられる必要があります。

  • ロジック アプリ自体で、またはリソース グループ、サブスクリプション、管理グループなどのより上位のスコープで、次のいずれかの Azure ロールの割り当てが必要です。
    • ロジック アプリの共同作成者
    • 共同作成者
    • Owner

また、以下のいずれかになります。

アプリのみのシナリオでは、呼び出し元のアプリに、 EntitlementManagement.ReadWrite.All アプリケーションのアクセス許可の代わりに、前述のサポート対象ロールの 1 つを割り当てることができます。 カタログ所有者ロールの特権は、EntitlementManagement.Read.All アプリケーションのアクセス許可よりも低くなります。 logicAppTriggerEndpointConfigurationURL プロパティを持たない委任呼び出しの場合、呼び出し元もロジック アプリで承認されている必要があります。

詳細については、「 資格管理の委任とロール 」および「 資格管理」のアクセス ガバナンスをアクセス パッケージ マネージャーに委任する方法を参照してください。

HTTP 要求

POST /identityGovernance/entitlementManagement/accessPackageCatalogs/{catalogId}/customAccessPackageWorkflowExtensions

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。
Content-Type application/json. 必須です。

要求本文

リクエストの本文には、 customAccessPackageWorkflowExtension オブジェクトの JSON 表現を指定します。

customAccessPackageWorkflowExtension を作成するときに、次のプロパティを指定できます。

プロパティ 説明
description String customAccessPackageWorkflowExtension オブジェクトの説明。
displayName 文字列 customAccessPackageWorkflowExtension の表示名。
endpointConfiguration customExtensionEndpointConfiguration ロジック アプリのワークフローを呼び出すようにエンドポイントを構成するための種類と詳細。
authenticationConfiguration customExtensionAuthenticationConfiguration ロジック アプリへの API 呼び出しをセキュリティで保護するための構成。 たとえば、OAuth クライアント資格情報フローを使用する場合などです。

応答

成功した場合、このメソッドは応答本文で 201 Created 応答コードと customAccessPackageWorkflowExtension オブジェクトを返します。

要求

POST https://graph.microsoft.com/beta/identityGovernance/entitlementManagement/accessPackageCatalogs/32efb28c-9a7a-446c-986b-ca6528c6669d/customAccessPackageWorkflowExtensions
Content-Type: application/json

{ 
    "displayName": "test_action_0124", 
    "description": "this is for graph testing only", 
    "endpointConfiguration": { 
        "@odata.type": "#microsoft.graph.logicAppTriggerEndpointConfiguration", 
        "subscriptionId": "38ab2ccc-3747-4567-b36b-9478f5602f0d", 
        "resourceGroupName": "EMLogicApp", 
        "logicAppWorkflowName": "customextension_test" 
    }, 
    "authenticationConfiguration": { 
        "@odata.type": "#microsoft.graph.azureAdTokenAuthentication", 
        "resourceId": "f604bd15-f785-4309-ad7c-6fad18ddb6cb" 
    } 
} 

応答

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 201 Created
Content-Type: application/json

{ 
    "id": "98ffaec5-ae8e-4902-a434-5ffc5d3d3cd0", 
    "displayName": "test_action_0124",
    "description": "this is for graph testing only", 
    "createdDateTime": "2022-01-24T21:48:57.1483656Z", 
    "lastModifiedDateTime": "2022-01-24T21:48:57.1483656Z", 
    "clientConfiguration": null, 
    "endpointConfiguration": { 
        "@odata.type": "#microsoft.graph.logicAppTriggerEndpointConfiguration", 
        "subscriptionId": "38ab2ccc-3747-4567-b36b-9478f5602f0d", 
        "resourceGroupName": "EMLogicApp", 
        "logicAppWorkflowName": "customextension_test" 
    },
    "authenticationConfiguration": { 
        "@odata.type": "#microsoft.graph.azureAdTokenAuthentication", 
        "resourceId": "f604bd15-f785-4309-ad7c-6fad18ddb6cb" 
    } 
}