accessPackageResourceAttribute リソースの種類

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

アクセス パッケージのリソース属性は、ユーザーがアプリケーションにアクセスするために必要なプロパティの定義です。 この構造体は、そのカタログのアクセス パッケージにロールが含まれているアプリケーション用の、カタログの accessPackageResource に含まれています。 ユーザーがアクセス パッケージを要求すると、属性の値を指定する必要があります。要求が承認されると、ユーザーのディレクトリ オブジェクトに書き込まれます。 その後、アプリケーションはユーザーの 属性を読み取ることができます。

エンタイトルメント管理では、このオブジェクトは次のプロパティと関係で構成されます。

プロパティ

プロパティ 説明
attributeDestination accessPackageResourceAttributeDestination 属性を設定する方法に関する情報 (現在は accessPackageUserDirectoryAttributeStore オブジェクト タイプ)。
attributeName 文字列 エンド システムの属性の名前。 宛先が accessPackageUserDirectoryAttributeStore の場合は、 jobTitle などのユーザー プロパティ、またはユーザー オブジェクトの種類のディレクトリ スキーマ拡張 ( extension_2b676109c7c74ae2b41549205f1947ed_personalTitle など) です。
attributeSource accessPackageResourceAttributeSource accessPackageAssignmentRequest が実行されているときに属性値を設定する方法に関する情報 (現在は accessPackageResourceAttributeQuestion オブジェクト・タイプ)。
id 文字列 アクセス パッケージ リソースの属性の一意識別子。 読み取り専用です。
isEditable 文字列 要求元が既存の属性値を編集できるかどうかを指定します。
isPersistedOnAssignmentRemoval ブール型 割り当てが終了した後、属性をエンド システムに残すかどうかを指定します。

accessPackageResourceAttribute リソースの種類と拡張機能のプロパティ

アクセス パッケージのリソース属性の attributeDestinationattributeNameattributeSource の各プロパティは、 ディレクトリ拡張機能のプロパティに関係します。

attributeDestinationaccessPackageUserDirectoryAttributeStore オブジェクト・タイプである場合、attributeName で示される属性は、ユーザー・オブジェクトの書き込み可能プロパティーである必要があります。 これらの書き込み可能なプロパティは、対象の User オブジェクトの拡張プロパティとして登録された文字列型です。

たとえば、アプリケーションに 2 つのユーザー属性 (ユーザーの役職、および個人用のタイトル) が必要であるとします。 これらの属性の値は、オンプレミスの Active Directory jobTitle 属性と personalTitle 属性から Microsoft Entra ID に同期できます。 personalTitleユーザー オブジェクトの既定のプロパティの 1 つではないため、ディレクトリ スキーマ拡張を作成して personalTitle プロパティをユーザー オブジェクト型に追加する必要があります。 アプリケーションのリソース要求を作成するときは、2 つのアクセス パッケージ リソース属性を含めることができます。1 つはユーザー プロパティ jobTitle 用、もう 1 つは個人用タイトル用に作成されたディレクトリ スキーマ拡張プロパティの名前 ( extension_2b676109c7c74ae2b41549205f1947ed_personalTitle など)。

属性の attributeSourceaccessPackageResourceAttributeQuestion の場合、要求元の指定された値は、ユーザー オブジェクトで指定されたように格納され、アプリケーションおよび他の Microsoft Graph クライアントで使用できるようになります。

リレーションシップ

なし。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "@odata.type": "#microsoft.graph.accessPackageResourceAttribute",
  "attributeDestination": {
    "@odata.type": "microsoft.graph.accessPackageResourceAttributeDestination"
  },
  "attributeName": "String",
  "attributeSource": {
    "@odata.type": "microsoft.graph.accessPackageResourceAttributeSource"
  },
  "id": "String (identifier)",
  "isEditable": "Boolean",
  "isPersistedOnAssignmentRemoval": "Boolean"
}