名前空間: microsoft.graph
既定のクロステナント アクセス ポリシーの既存の Microsoft 365 クロステナント機能を更新します。
アクセス許可
この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。
| アクセス許可の種類 | 最小特権アクセス許可 | より高い特権のアクセス許可 |
|---|---|---|
| 委任 (職場または学校のアカウント) | Policy.ReadWrite.CrossTenantCapability | 注意事項なし。 |
| 委任 (個人用 Microsoft アカウント) | サポートされていません。 | サポートされていません。 |
| アプリケーション | Policy.ReadWrite.CrossTenantCapability | 注意事項なし。 |
重要
サインイン ユーザーが別のユーザーを操作している職場または学校アカウントを使用してアクセスを委任するには、サポートされている Microsoft Entra ロール、またはこの操作に必要なアクセス許可を付与するカスタム ロールが割り当てられている必要があります。 Microsoft 365 のクロステナント機能の管理は、クロステナント アクセス ポリシー全体に影響するため、低い特権の組み込みロールですべての機能がカバーされることはありません。 この操作では、次の組み込みロールがサポートされます。
- グローバル管理者 - クロステナント アクセス ポリシーの管理にはディレクトリ全体の特権が必要であるため、すべての機能に必要です。
- Exchange 管理者 - メールヒント、Calendar 共有、および空き時間情報機能でのみサポートされます。
HTTP 要求
PATCH /policies/crossTenantAccessPolicy/default/m365Capabilities/{m365CapabilityBase-name}
要求ヘッダー
| 名前 | 説明 |
|---|---|
| Authorization | ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。 |
| Content-Type | application/json. 必須です。 |
要求本文
要求本文で、更新すべきプロパティの値のみを指定します。 要求本文に含まれていない既存のプロパティは、以前の値を保持します。
次の表に、更新できるプロパティを示します。
| プロパティ | 型 | 説明 |
|---|---|---|
| inboundAccess | m365CapabilityInboundAccess | 機能の受信アクセス設定。 |
応答
成功した場合、このメソッドは 204 No Content 応答コードを返します。
例
例 1: アクセス設定のみを更新する
次の例は、機能の isAllowed 設定のみを更新する方法を示しています。
要求
次の例は要求を示しています。
PATCH https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities/crossTenantOpenProfileCard
Content-Type: application/json
{
"inboundAccess": {
"isAllowed": false
}
}
応答
次の例は応答を示しています。
HTTP/1.1 204 No Content
例 2: アクセス設定とリソース スコープを更新する
次の例は、機能の isAllowed 設定と resourceScopes の両方を更新する方法を示しています。
要求
次の例は要求を示しています。
PATCH https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities/crossTenantOpenProfileCard
Content-Type: application/json
{
"inboundAccess": {
"isAllowed": true,
"resourceScopes": {
"included": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
"resourceType": "group"
},
{
"resourceId": "070061d7-a98e-43d3-b708-0758d3738ac7",
"resourceType": "group"
}
],
"excluded": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e00",
"resourceType": "group"
}
]
}
}
}
応答
次の例は応答を示しています。
HTTP/1.1 204 No Content