Update federatedIdentityCredential

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

アプリケーションまたは agentIdentityBlueprint に割り当てられた federatedIdentityCredential オブジェクトのプロパティを更新します。

この API は、次の国内クラウド展開で使用できます。

グローバル サービス 米国政府機関 L4 米国政府機関 L5 (DOD) 21Vianet が運営する中国
✅ ✅ ✅ ✅

アクセス許可

この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。

アプリケーションのアクセス許可

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) Application.ReadWrite.All 注意事項なし。
委任 (個人用 Microsoft アカウント) Application.ReadWrite.All 注意事項なし。
アプリケーション Application.ReadWrite.OwnedBy Application.ReadWrite.All

重要

職場または学校アカウントを使用してアクセスを委任するには、サインインしたユーザーに、サポートされている Microsoft Entra ロール、またはこの操作に必要なアクセス許可を付与するカスタム ロールが割り当てられている必要があります。 この操作では、必要最小限の特権のみを提供する次の組み込みロールがサポートされます。

  • 既定のユーザー権限を持つ管理者以外のメンバー ユーザー (所有するアプリケーションの場合)
  • アプリケーション開発者 - 所有しているアプリケーションの場合
  • クラウド アプリケーション管理者
  • アプリケーション管理者

agentIdentityBlueprint のアクセス許可

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) AgentIdentityBlueprint.AddRemoveCreds.All、AgentIdentityBlueprint.UpdateBranding.All AgentIdentityBlueprint.ReadWrite.All, Directory.ReadWrite.All
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション AgentIdentityBlueprint.AddRemoveCreds.All、AgentIdentityBlueprint.UpdateBranding.All AgentIdentityBlueprint.ReadWrite.All, Directory.ReadWrite.All

重要

  • エージェント ID ブループリントまたはブループリント プリンシパルを作成したプリンシパルは、自動的に所有者として割り当てられます。
  • 所有者は、エージェントIDロールを割り当てなくても、所有するブループリントに関連付けられたエージェントIDを作成および変更できます。
  • 非所有者が委任されたシナリオで職場または学校アカウントを使用してこの API を呼び出すには、管理者にサポートされている Microsoft Entra ロールが割り当てられている必要があります。 この操作では、次の最小特権の組み込みロールがサポートされます。

HTTP 要求

アプリケーションの場合:

  • アプリケーションは、 ID または appId のいずれかを使用してアドレス指定できます。 id と appId は、Microsoft Entra 管理センターでのアプリの登録において、それぞれオブジェクト ID とアプリケーション (クライアント) ID と呼ばれます。
  • フェデレーション ID 資格情報は、 ID または 名前を使用してアドレス指定することもできます。
PATCH /applications/{id}/federatedIdentityCredentials/{federatedIdentityCredentialId}

PATCH /applications/{id}/federatedIdentityCredentials/{federatedIdentityCredentialName}

PATCH /applications(appId='{appId}')/federatedIdentityCredentials/{federatedIdentityCredentialId}

PATCH /applications(appId='{appId}')/federatedIdentityCredentials/{federatedIdentityCredentialName}

agentIdentityBlueprint の場合:

  • フェデレーション ID 資格情報は、 その ID または 名前でアドレス指定できます。
PATCH /applications/{id}/microsoft.graph.agentIdentityBlueprint/federatedIdentityCredentials/{federatedIdentityCredentialId}

PATCH /applications/{id}/microsoft.graph.agentIdentityBlueprint/federatedIdentityCredentials/{federatedIdentityCredentialName}

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。
Content-Type application/json. 必須です。

要求本文

要求本文で、更新すべきプロパティの値のみを指定します。 要求本文に含まれない既存のプロパティは、以前の値のままになるか、他のプロパティ値の変化に基づいて再計算されます。

次の表に、更新できるプロパティを示します。

プロパティ 型 説明
対象ユーザー String collection 発行されたトークンに表示できる対象ユーザー。 Microsoft Entra ID の場合は、その値を api://AzureADTokenExchange に設定します。 このフィールドは 1 つの値のみを受け入れることができ、600 文字の制限があります。
claimsMatchingExpression federatedIdentityExpression Null 許容型。 既定値は null (設定されていない場合) になります。 指定された要求に対して式を一致させる要求の使用を有効にします。 claimsMatchingExpression が定義されている場合、subject は null である必要があります。 サポートされている式の構文と要求の一覧については、 フレキシブル FIC リファレンスを参照してください。
説明 String federatedIdentityCredential の使用目的についてのユーザー指定の説明。 600 文字の制限があります。
発行者 文字列 受信した信頼された発行者 (セキュア トークン サービス) の URL。 アクセス トークンの発行者クレームと一致します。 たとえば、カスタマー マネージド キーのシナリオでは、Microsoft Entra ID が発行者であり、有効な値は https://login.microsoftonline.com/{tenantid}/v2.0 になります。 発行者とサブジェクトの値の組み合わせは、アプリ上で一意である必要があります。 600 文字の制限があります。
subject 文字列 Null 許容型。 既定値は null (設定されていない場合) になります。
  • 発行者の場合、アプリMicrosoft Entra偽装できる servicePrincipal (マネージド ID を表す場合があります) のobjectId。 この GUID に関連付けられているオブジェクトは、テナントに存在する必要があります。
  • 他のすべての発行者の場合、追加の検証のない文字列

    発行者とサブジェクトの値の組み合わせは、アプリ上で一意である必要があります。 subject が定義されている場合は、claimsMatchingExpression がnullである必要があります。 600 文字の制限があります。
  • 応答

    成功した場合、このメソッドは 204 No Content 応答コードを返します。

    例

    例 1: アプリケーションのフェデレーション ID 資格情報を更新する

    要求

    PATCH https://graph.microsoft.com/beta/applications/bcd7c908-1c4d-4d48-93ee-ff38349a75c8/federatedIdentityCredentials/15be77d1-1940-43fe-8aae-94a78e078da0
    Content-Type: application/json
    
    {
        "name": "testing02",
        "issuer": "https://login.microsoftonline.com/3d1e2be9-a10a-4a0c-8380-7ce190f98ed9/v2.0",
        "subject": "a7d388c3-5e3f-4959-ac7d-786b3383006a",
        "description": "Updated description",
        "audiences": [
            "api://AzureADTokenExchange"
        ]
    }
    

    応答

    HTTP/1.1 204 No Content
    

    例 2: agentIdentityBlueprint のフェデレーション ID 資格情報を更新する

    要求

    PATCH https://graph.microsoft.com/beta/applications/bcd7c908-1c4d-4d48-93ee-ff38349a75c8/microsoft.graph.agentIdentityBlueprint/federatedIdentityCredentials/15be77d1-1940-43fe-8aae-94a78e078da0
    Content-Type: application/json
    
    {
        "name": "testing02",
        "issuer": "https://login.microsoftonline.com/3d1e2be9-a10a-4a0c-8380-7ce190f98ed9/v2.0",
        "subject": "a7d388c3-5e3f-4959-ac7d-786b3383006a",
        "description": "Updated description",
        "audiences": [
            "api://AzureADTokenExchange"
        ]
    }
    

    応答

    HTTP/1.1 204 No Content