accessPackage を作成する

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

新しい accessPackage オブジェクトを作成します。

アクセス パッケージは、既存の accessPackageCatalog に追加されます。 アクセス パッケージが作成されたら、ユーザーをアクセス パッケージに割り当てる方法を指定する accessPackageAssignmentPolicies を作成できます。

この API は、次の国内クラウド展開で使用できます。

グローバル サービス 米国政府機関 L4 米国政府機関 L5 (DOD) 21Vianet が運営する中国
✅ ✅ ✅ ✅

アクセス許可

この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) EntitlementManagement.ReadWrite.All 注意事項なし。
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション EntitlementManagement.ReadWrite.All 注意事項なし。

ヒント

職場または学校アカウントを使用してアクセスを委任するには、次のいずれかのオプションを使用して、サポートされているロールのアクセス許可を持つ管理者ロールがサインイン ユーザーに割り当てられる必要があります。

  • 権利管理システム内のロールで、最小特権ロールは次のとおりです。
    • アクセス パッケージのマネージャー。 これは最低特権オプションです
    • カタログ所有者
  • この操作でサポートされるより多くの特権 Microsoft Entra ロール:
    • Identity Governance 管理者

アプリのみのシナリオでは、呼び出し元のアプリに、 EntitlementManagement.ReadWrite.All アプリケーションのアクセス許可の代わりに、前述のサポート対象ロールの 1 つを割り当てることができます。 アクセス パッケージ マネージャーの役割は、EntitlementManagement.ReadWrite.All アプリケーションのアクセス許可よりも特権が低くなります。

詳細については、「 資格管理の委任とロール 」および「 資格管理」のアクセス ガバナンスをアクセス パッケージ マネージャーに委任する方法を参照してください。

HTTP 要求

POST /identityGovernance/entitlementManagement/accessPackages

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。
Content-type application/json. 必須です。

要求本文

リクエストの本文には、 accessPackage オブジェクトの JSON 表現を指定します。

accessPackage を作成するときに、以下のプロパティーを指定できます。

プロパティ 型 説明
catalogId String 必須です。 このアクセス パッケージにリンクされているカタログの ID。
displayName String 必須です。 アクセス パッケージの表示名。
説明 String 省略可能。 アクセス パッケージの説明。
IsHidden ブール値 省略可能。 アクセス パッケージが要求元から非表示になっているかどうか。

応答

成功した場合、このメソッドは 201 Created 応答コードと応答本文の新しい accessPackage オブジェクトを返します。

例

要求

次の例は要求を示しています。

POST https://graph.microsoft.com/beta/identityGovernance/entitlementManagement/accessPackages
Content-type: application/json

{
  "catalogId": "aa2f6514-3232-46e7-a08a-2411ad8d7128",
  "displayName": "sales reps",
  "description": "outside sales representatives"
}

応答

次の例は応答を示しています。

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 201 Created
Content-type: application/json

{
  "id": "56ff43fd-6b05-48df-9634-956a777fce6d",
  "catalogId": "aa2f6514-3232-46e7-a08a-2411ad8d7128",
  "displayName": "sales reps",
  "description": "outside sales representatives",
  "isHidden": false,
  "isRoleScopesVisible": false
}