承認を受ける

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

承認オブジェクトのプロパティを取得します。 この API 要求は、次のシナリオで承認者によって行われます。

この API は、次の国内クラウド展開で使用できます。

グローバル サービス 米国政府機関 L4 米国政府機関 L5 (DOD) 21Vianet が運営する中国

アクセス許可

次の表は、サポートされている各リソースの種類でこの API を呼び出すために必要な最小特権のアクセス許可を示しています。 ベスト プラクティスに従って、最低特権のアクセス許可を要求します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。

エンタイトルメント管理の場合

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) EntitlementManagement.Read.All EntitlementManagement.ReadWrite.All
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション EntitlementManagement.Read.All EntitlementManagement.ReadWrite.All

ヒント

職場または学校アカウントを使用してアクセスを委任するには、次のいずれかのオプションを使用して、サポートされているロールのアクセス許可を持つ管理者ロールがサインイン ユーザーに割り当てられる必要があります。

  • 権利管理システム内のロールで、最小特権ロールは次のとおりです。
    • カタログ リーダーこれは最低特権オプションです
    • カタログ作成者
    • アクセス パッケージのマネージャー
  • この操作でサポートされるより多くの特権 Microsoft Entra ロール:
    • セキュリティ閲覧者
    • グローバル閲覧者
    • コンプライアンス管理者
    • セキュリティ管理者
    • Identity Governance 管理者

アプリのみのシナリオでは、呼び出し元のアプリに、 EntitlementManagement.Read.All アプリケーションのアクセス許可の代わりに、前述のサポート対象ロールの 1 つを割り当てることができます。 カタログ閲覧者ロールの特権は、EntitlementManagement.Read.All アプリケーションのアクセス許可よりも低くなります。

詳細については、「 資格管理の委任とロール 」および「 資格管理」のアクセス ガバナンスをアクセス パッケージ マネージャーに委任する方法を参照してください。

PIM for Microsoft Entra ロールの場合

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) RoleAssignmentSchedule.Read.Directory RoleAssignmentSchedule.ReadWrite.Directory
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション サポートされていません。 サポートされていません。

グループ用の PIM の場合

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) PrivilegedAssignmentSchedule.Read.AzureADGroup PrivilegedAssignmentSchedule.ReadWrite.AzureADGroup
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション サポートされていません。 サポートされていません。

HTTP 要求

資格管理で承認オブジェクトを取得するには:

GET /identityGovernance/entitlementManagement/accessPackageAssignmentApprovals/{id}

Microsoft Entra ロールの PIM で承認オブジェクトを取得するには:

GET /roleManagement/directory/roleAssignmentApprovals/{id}

PIM for Groupsで承認オブジェクトを取得するには:

GET /identityGovernance/privilegedAccess/group/assignmentApprovals/{id}

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。

要求本文

このメソッドには、要求本文を指定しません。

応答

成功した場合、このメソッドは応答本文で 200 OK 応答コードと要求された 承認 オブジェクトを返します。 ただし、呼び出し元が適切なアクセス許可を持っていない場合、メソッドは 403 Forbidden 応答コードを返します。

要求

次の例は要求を示しています。

GET https://graph.microsoft.com/beta/identityGovernance/entitlementManagement/accessPackageAssignmentApprovals/abd306ef-f7b2-4a10-9fd1-493454322489

応答

次の例は応答を示しています。

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 200 OK
Content-type: application/json

{
    "id": "abd306ef-f7b2-4a10-9fd1-493454322489",
    "steps": [
        {
            "id": "d4fa4045-4716-436d-aec5-57b0a713f095",
            "displayName": null,
            "reviewedDateTime": null,
            "reviewResult": "NotReviewed",
            "status": "InProgress",
            "assignedToMe": true,
            "justification": "",
            "reviewedBy": null
        }
    ]
}