privilegedAccessGroupAssignmentScheduleRequest: filterByCurrentUser

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

PIM for Groups で、PIM によって管理されるグループへの呼び出し元プリンシパルのメンバーシップまたは所有権の割り当ての要求を取得します。

この API は、次の国内クラウド展開で使用できます。

グローバル サービス 米国政府機関 L4 米国政府機関 L5 (DOD) 21Vianet が運営する中国
✅ ✅ ✅ ✅

アクセス許可

この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) PrivilegedAssignmentSchedule.ReadWrite.AzureADGroup 注意事項なし。
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション PrivilegedAssignmentSchedule.ReadWrite.AzureADGroup 注意事項なし。

重要

職場または学校アカウントを使用して委任されたアクセスの場合、サインインしたユーザーはグループの所有者またはメンバーであるか、サポートされている Microsoft Entra ロール、またはこの操作に必要なアクセス許可を付与するカスタム ロールが割り当てられている必要があります。 この操作では、必要最小限の特権のみを提供する次の組み込みロールがサポートされます。

  • 役割を割り当て可能なグループの場合: グローバル閲覧者 または 特権ロール管理者
  • 役割を割り当てられないグループの場合: グローバル閲覧者、 ディレクトリ ライター、 グループ管理者、ID管理管理者、または ユーザー管理者

呼び出し元ユーザーの役割の割り当ては、ディレクトリ レベルでスコープを設定する必要があります。

グループを管理するアクセス許可を持つその他のロール (役割を割り当てできない Microsoft 365 グループの Exchange 管理者など) と、管理単位レベルでスコープが指定された割り当てを持つ管理者は、グループ API を介してグループを管理し、グループ API の PIM を介して Microsoft Entra PIM に加えられた変更をオーバーライドできます。

HTTP 要求

GET /identityGovernance/privilegedAccess/group/assignmentScheduleRequests/filterByCurrentUser(on='parameterValue')

関数パラメーター

要求 URL で、次のクエリ パラメーターに値を指定します。 次の表に、この関数で使用できるパラメーターを示します。

パラメーター 型 説明
on assignmentScheduleRequestFilterByCurrentUserOptions assignmentScheduleRequests のクエリを実行するために使用されるフィルター。 指定できる値は、 principal、 createdBy、 approver、 unknownFutureValue です。 必須。

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。

要求本文

このメソッドには、要求本文を指定しません。

応答

成功した場合、この関数は応答本文で 200 OK 応答コードと privilegedAccessGroupAssignmentScheduleRequest コレクションを返します。

例

例 1:特定のグループを対象とし、承認が保留中のプリンシパルの要求を取得する

要求

GET https://graph.microsoft.com/beta/identityGovernance/privilegedAccess/group/assignmentScheduleRequests/filterByCurrentUser(on='principal')?$filter=status eq 'PendingApproval' and groupId eq 'd5f0ad2e-6b34-401b-b6da-0c8fc2c5a3fc'

応答

次の例は応答を示しています。

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 200 OK
Content-Type: application/json

{
  "value": [
    {
      "@odata.type": "#microsoft.graph.privilegedAccessGroupAssignmentScheduleRequest",
      "id": "12345",  
      "accessId": "member",
      "principalId": "c277c8cb-6bb7-42e5-a17f-0add9a718151",  
      "groupId": "d5f0ad2e-6b34-401b-b6da-0c8fc2c5a3fc",
      "status": "PendingApproval",
      "createdDateTIme": "2022-02-26T08:00:00.000Z",
      "completedDateTIme": null,
      "isValidationOnly": false,
      "action": "SelfActivate",  
      "scheduleInfo":
        {
          "startDateTime": "2022-04-01T08:00:00.000Z",
          "expiration":
            {
              "type": "AfterDuration",
              "duration" : "PT8H",
            }
        },
      "justification":"Activate access",
      "ticketInfo":
        {
          "ticketNumber": "09876"
        }
    }
  ]
}