設定の作成

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

directorySettingTemplates で使用できるテンプレートに基づいて、新しいディレクトリ設定を作成します。 これらの設定は、テナント レベルまたはグループ レベルで行うことができます。

グループでは、次の設定テンプレートを使用できます。

  • Group.Unified: すべてまたは特定の Microsoft 365 グループの設定を構成します。
  • Group.Unified.Guest: 特定の Microsoft 365 グループのゲスト アクセス設定を構成します。
  • Group.Security: MIP 秘密度ラベルを有効にするなど、すべてまたは特定のクラウド セキュリティ グループの設定を構成します。 Microsoft Entra ID P1 ライセンスが必要です。
  • Group.Security.Policies: 特定のクラウド セキュリティ グループの設定を構成します。 Microsoft Entra ID P1 ライセンスが必要です。

この API は、次の国内クラウド展開で使用できます。

グローバル サービス 米国政府機関 L4 米国政府機関 L5 (DOD) 21Vianet が運営する中国

アクセス許可

この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。

テナント全体の設定を作成する

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) GroupSettings.ReadWrite.All Directory.ReadWrite.All
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション GroupSettings.ReadWrite.All Directory.ReadWrite.All

重要

職場または学校アカウントを使用してアクセスを委任するには、サインインしたユーザーに、サポートされている Microsoft Entra ロール、またはこの操作に必要なアクセス許可を付与するカスタム ロールが割り当てられている必要があります。 この操作では、必要最小限の特権のみを提供する次の組み込みロールがサポートされます。

  • テンプレートと設定に関する基本プロパティを読み取る - Microsoft Entra 参加済みデバイス ローカル管理者ディレクトリ閲覧者グローバル閲覧者
  • すべてのグループ/ディレクトリ設定の管理 - ディレクトリ作成者
  • グループのグローバル設定とローカル設定を管理します。 Group.Unified.GuestGroup.Unified の設定を管理する - グループ管理者
  • Password Rule Settings - 認証ポリシー管理者を更新する
  • 設定の更新、設定テンプレートと設定に関する基本プロパティの読み取り - ユーザー管理者

アプリに委任された Directory.Read.All または Directory.ReadWrite.All アクセス許可が付与されている場合、サインイン ユーザーには既定のメンバー ロールのみが必要になります。 追加の Microsoft Entra ロールは必要ありません。 上記の Microsoft Entra ロールは、呼び出し元のアプリに、GroupSettings.Read.All など、より限定的な委任アクセス許可が付与されている場合にのみ必要です。 その場合、サインイン ユーザーは、一覧表示されているロールのいずれかを保持している必要があります。

グループ固有の設定を作成する

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) GroupSettings.ReadWrite.All Directory.ReadWrite.All
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション GroupSettings.ReadWrite.All Directory.ReadWrite.All

HTTP 要求

テナント全体の設定を作成します。

POST /settings

グループ固有の設定を作成します。

POST /groups/{id}/settings

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。

要求本文

要求本文には、 directorySetting オブジェクトの JSON 表現を指定します。

応答

成功した場合、このメソッド 201 Created 応答本文で応答コードと directorySetting オブジェクトを返します。

例 1:特定の Microsoft 365 グループのゲストをブロックする設定を作成する

要求

次の例は要求を示しています。

POST https://graph.microsoft.com/beta/groups/05aa6a98-956a-45c0-b13b-88076a23f2cd/settings
Content-type: application/json

{
    "templateId": "08d542b9-071f-4e16-94b0-74abb372e3d9",
    "values": [
        {
            "name": "AllowToAddGuests",
            "value": "false"
        }
    ]
}

応答

次の例は応答を示しています。

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 201 Created
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#settings/$entity",
    "id": "a06fa228-3042-4662-bd09-33e298da1afe",
    "displayName": null,
    "templateId": "08d542b9-071f-4e16-94b0-74abb372e3d9",
    "values": [
        {
            "name": "AllowToAddGuests",
            "value": "false"
        }
    ]
}

例 2: ディレクトリ レベルまたはテナント レベルの設定を作成する

要求

POST https://graph.microsoft.com/beta/settings
Content-type: application/json

{
    "templateId": "62375ab9-6b52-47ed-826b-58e47e0e304b",
    "values": [
        {
            "name": "GuestUsageGuidelinesUrl",
            "value": "https://privacy.contoso.com/privacystatement"
        },
        {
            "name": "EnableMSStandardBlockedWords",
            "value": "true"
        },
        {
            "name": "EnableMIPLabels",
            "value": "true"
        },
        {
            "name": "PrefixSuffixNamingRequirement",
            "value": "[Contoso-][GroupName]"
        }
    ]
}

応答

HTTP/1.1 201 Created
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#settings/$entity",
    "id": "844d252c-4de2-43eb-a784-96df77231aae",
    "displayName": null,
    "templateId": "62375ab9-6b52-47ed-826b-58e47e0e304b",
    "values": [
        {
            "name": "GuestUsageGuidelinesUrl",
            "value": "https://privacy.contoso.com/privacystatement"
        },
        {
            "name": "EnableMSStandardBlockedWords",
            "value": "true"
        },
        {
            "name": "EnableMIPLabels",
            "value": "true"
        },
        {
            "name": "PrefixSuffixNamingRequirement",
            "value": "[Contoso-][GroupName]"
        }
    ]
}

例 3: テナント内のすべてのクラウド セキュリティ グループの秘密度ラベルを有効にする

注:

この機能には、Microsoft Entra ID P1 ライセンスが必要です。

要求

POST https://graph.microsoft.com/beta/settings
Content-type: application/json

{
    "templateId": "d209f6fa-3839-4d70-b83f-60b1c64d0e8f",
    "values": [
        {
            "name": "EnableMIPLabels",
            "value": "true"
        }
    ]
}

応答

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 201 Created
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#settings/$entity",
    "id": "3e4a9b9d-1234-5678-abcd-1234567890ab",
    "displayName": null,
    "templateId": "d209f6fa-3839-4d70-b83f-60b1c64d0e8f",
    "values": [
        {
            "name": "EnableMIPLabels",
            "value": "true"
        }
    ]
}