名前空間: microsoft.graph
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
アクセス パッケージのリソース属性は、ユーザーがアプリケーションにアクセスするために必要なプロパティの定義です。 この構造体は、そのカタログのアクセス パッケージにロールが含まれているアプリケーション用の、カタログの accessPackageResource に含まれています。 ユーザーがアクセス パッケージを要求すると、属性の値を指定する必要があります。要求が承認されると、ユーザーのディレクトリ オブジェクトに書き込まれます。 その後、アプリケーションはユーザーの 属性を読み取ることができます。
エンタイトルメント管理では、このオブジェクトは次のプロパティと関係で構成されます。
- accessPackageResource の attributes プロパティ
- customDataProvidedResource の属性プロパティ
プロパティ
| プロパティ | 型 | 説明 |
|---|---|---|
| attributeDestination | accessPackageResourceAttributeDestination | 属性を設定する方法に関する情報 (現在は accessPackageUserDirectoryAttributeStore オブジェクト タイプ)。 |
| attributeName | 文字列 | エンド システムの属性の名前。 宛先が accessPackageUserDirectoryAttributeStore の場合は、 jobTitle などのユーザー プロパティ、またはユーザー オブジェクトの種類のディレクトリ スキーマ拡張 ( extension_2b676109c7c74ae2b41549205f1947ed_personalTitle など) です。 |
| attributeSource | accessPackageResourceAttributeSource | accessPackageAssignmentRequest が実行されているときに属性値を設定する方法に関する情報 (現在は accessPackageResourceAttributeQuestion オブジェクト・タイプ)。 |
| id | 文字列 | アクセス パッケージ リソースの属性の一意識別子。 読み取り専用です。 |
| isEditable | 文字列 | 要求元が既存の属性値を編集できるかどうかを指定します。 |
| isPersistedOnAssignmentRemoval | ブール型 | 割り当てが終了した後、属性をエンド システムに残すかどうかを指定します。 |
accessPackageResourceAttribute リソースの種類と拡張機能のプロパティ
アクセス パッケージのリソース属性の attributeDestination、 attributeName、 attributeSource の各プロパティは、 ディレクトリ拡張機能のプロパティに関係します。
attributeDestination が accessPackageUserDirectoryAttributeStore オブジェクト・タイプである場合、attributeName で示される属性は、ユーザー・オブジェクトの書き込み可能プロパティーである必要があります。 これらの書き込み可能なプロパティは、対象の User オブジェクトの拡張プロパティとして登録された文字列型です。
たとえば、アプリケーションに 2 つのユーザー属性 (ユーザーの役職、および個人用のタイトル) が必要であるとします。 これらの属性の値は、オンプレミスの Active Directory jobTitle 属性と personalTitle 属性から Microsoft Entra ID に同期できます。
personalTitle はユーザー オブジェクトの既定のプロパティの 1 つではないため、ディレクトリ スキーマ拡張を作成して personalTitle プロパティをユーザー オブジェクト型に追加する必要があります。 アプリケーションのリソース要求を作成するときは、2 つのアクセス パッケージ リソース属性を含めることができます。1 つはユーザー プロパティ jobTitle 用、もう 1 つは個人用タイトル用に作成されたディレクトリ スキーマ拡張プロパティの名前 ( extension_2b676109c7c74ae2b41549205f1947ed_personalTitle など)。
属性の attributeSource が accessPackageResourceAttributeQuestion の場合、要求元の指定された値は、ユーザー オブジェクトで指定されたように格納され、アプリケーションおよび他の Microsoft Graph クライアントで使用できるようになります。
リレーションシップ
なし。
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"@odata.type": "#microsoft.graph.accessPackageResourceAttribute",
"attributeDestination": {
"@odata.type": "microsoft.graph.accessPackageResourceAttributeDestination"
},
"attributeName": "String",
"attributeSource": {
"@odata.type": "microsoft.graph.accessPackageResourceAttributeSource"
},
"id": "String (identifier)",
"isEditable": "Boolean",
"isPersistedOnAssignmentRemoval": "Boolean"
}