adminConsentRequestPolicy の更新

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

adminConsentRequestPolicy オブジェクトのプロパティを更新します。

アクセス許可

この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) Policy.ReadWrite.ConsentRequest Directory.ReadWrite.All
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション Policy.ReadWrite.ConsentRequest Directory.ReadWrite.All

重要

職場または学校アカウントを使用してアクセスを委任するには、サインインしたユーザーに、サポートされている Microsoft Entra ロール、またはこの操作に必要なアクセス許可を付与するカスタム ロールが割り当てられている必要があります。 この操作では、必要最小限の特権のみを提供する次の組み込みロールがサポートされます。

  • クラウド アプリケーション管理者
  • アプリケーション管理者

HTTP 要求

PUT /policies/adminConsentRequestPolicy 

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。
Content-Type application/json. 必須です。

要求本文

要求本文には、 adminConsentRequestPolicy オブジェクトの JSON 表現を指定します。

次の表に、 adminConsentRequestPolicy を更新するときに必要なプロパティを示します。

プロパティ 説明
isEnabled ブール値 管理者の同意要求機能を有効か無効かを指定します。
notifyReviewers ブール型 レビュー担当者が通知を受け取るかどうかを指定します。
remindersEnabled ブール型 レビュー担当者がリマインダー メールを受信するかどうかを指定します。
requestDurationInDays Int32 決定が適用されない場合に自動的に期限切れになるまで、要求がアクティブである期間を指定します。
校閲者 accessReviewReviewerScope コレクション 管理者の同意のレビュー担当者の一覧。

応答

成功した場合、このメソッドは 204 No content 応答コードを返します。

要求

PUT https://graph.microsoft.com/beta/policies/adminConsentRequestPolicy 
Content-Type: application/json

{
  "isEnabled": true,
  "notifyReviewers": true,
  "remindersEnabled": true,
  "requestDurationInDays": 5,
  "reviewers": [
    {
      "query": "/users/b6879be8-fb87-4482-a72e-18445d2b5c54",
      "queryType": "MicrosoftGraph"
    },
    {
      "query": "/users/b3427cc5-bf69-4dcd-95f7-ed1eb432f5e9",
      "queryType": "MicrosoftGraph"
    }
  ]
}

応答

HTTP/1.1 204 No Content
Content-Type: text/plain