グループ: evaluateDynamicMembership

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

ユーザーまたはデバイスが動的グループのメンバーであるかどうか、または動的 グループのメンバーになる予定があるかどうかを評価します。 メンバーシップ ルールは、評価で使用されたその他の詳細と共に返されます。 この操作は、次の方法で完了できます。

  • ユーザーまたはデバイスが指定した動的グループのメンバーであるかどうかを評価します。
  • ユーザーまたはデバイスの ID とメンバーシップ ルールに基づいて、ユーザーまたはデバイスが動的グループのメンバーであるかどうかを評価します。

この API は、次の国内クラウド展開で使用できます。

グローバル サービス 米国政府機関 L4 米国政府機関 L5 (DOD) 21Vianet が運営する中国
✅ ✅ ✅ ✅

アクセス許可

次の表は、サポートされている各リソースの種類でこの API を呼び出すために必要な最小特権アクセス許可を示しています。 ベスト プラクティスに従って、最低特権のアクセス許可を要求します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。

メンバー ID とグループ ID を使用して動的メンバーシップを評価する

サポートされているリソース 委任 (職場または学校のアカウント) 委任 (個人用 Microsoft アカウント) アプリケーション
device Group.Read.All および Device.Read.All サポートされていません。 サポートされていません。
user Group.Read.All および User.Read.All サポートされていません。 サポートされていません。

メンバー ID とメンバーシップ ルールを使用して動的メンバーシップを評価する

サポートされているリソース 委任 (職場または学校のアカウント) 委任 (個人用 Microsoft アカウント) アプリケーション
device Device.Read.All サポートされていません。 サポートされていません。
user User.Read.All サポートされていません。 サポートされていません。

HTTP 要求

POST /groups/{id}/evaluateDynamicMembership
POST /groups/evaluateDynamicMembership

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。
Content-type application/json

要求本文

リクエストの本文で、必要なプロパティを指定します。

次の表に、グループ メンバーシップを評価するときに必要なプロパティを示します。

パラメーター 型 説明
memberId String collection memberId は、評価するユーザーまたはデバイスのオブジェクト ID です。
membershipRule String collection メンバーシップの評価に使用されるルール。 このプロパティが指定されていない場合は、既存のグループのルールが評価されます。 このプロパティが指定されている場合、ユーザーまたはデバイスは、同じルールを持つグループのメンバーシップの可能性について評価されます。 詳細については、「Microsoft Entra ID のグループの動的メンバーシップ ルール」を参照してください。

応答

成功した場合、このメソッドは 200 OK 応答コードと evaluateDynamicMembershipResult オブジェクトを返します。

例

例 1: ユーザーまたはデバイスが既存のグループのメンバーであるかどうかを評価する

要求

次の例は要求を示しています。

POST https://graph.microsoft.com/beta/groups/{id}/evaluateDynamicMembership
Content-type: application/json

{
  "memberId": "319b41e8-d9e4-42f8-bdc9-741113f48b33"
}

応答

次の例は応答を示しています。

HTTP/1.1 200 OK
Content-type: application/json

{
  "membershipRule": "(user.displayName -startsWith \"EndTestUser\")",
  "membershipRuleEvaluationResult": true,
  "membershipRuleEvaluationDetails": {
    "expressionResult": true,
    "expression": "user.displayName -startsWith \"EndTestUser\"",
    "propertyToEvaluate": {
      "propertyName": "displayName",
      "propertyValue": "EndTestUser001"
    }
  }
}

例 2: メンバーシップ ルールに基づいて、ユーザーまたはデバイスがグループのメンバーになるかどうかを評価する

要求

次の例は要求を示しています。

POST https://graph.microsoft.com/beta/groups/evaluateDynamicMembership
Content-type: application/json

{
  "memberId": "319b41e8-d9e4-42f8-bdc9-741113f48b33",
  "membershipRule": "(user.displayName -startsWith \"EndTestUser\")"
}

応答

次の例は応答を示しています。

HTTP/1.1 200 OK
Content-type: application/json

{
  "membershipRule": "(user.displayName -startsWith \"EndTestUser\")",
  "membershipRuleEvaluationResult": true,
  "membershipRuleEvaluationDetails": {
    "expressionResult": true,
    "expression": "user.displayName -startsWith \"EndTestUser\"",
    "propertyToEvaluate": {
      "propertyName": "displayName",
      "propertyValue": "EndTestUser001"
    }
  }
}