agentIdentity リソースの種類

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

Microsoft Entra ID のエージェント ID を表します。 エージェント ID は、AI エージェントが Microsoft Entra ID エコシステム内で認証するために使用されるアカウントです。

servicePrincipal から継承します。

このリソースは、ここに記載されているもの以外の追加のプロパティを許可するオープン型です。

メソッド

メソッド 戻り値の種類 説明
List AgentIdentity コレクション agentidentity オブジェクトとそのプロパティのリストを取得します。
Create AgentIdentity 新しい agentidentity オブジェクトを作成します。
Get agentIdentity agentIdentity オブジェクトのプロパティと関係を読み取ります。
Update agentIdentity agentIdentity オブジェクトのプロパティを更新します。
Delete なし agentIdentity オブジェクトを削除します。
通信構成
通信を構成する agentCommunicationConfiguration このエージェント ID の有効な通信構成を取得します。
communicationConfiguration を更新する agentCommunicationConfiguration このエージェント ID の通信構成のオーバーライドを更新します。
reset agentCommunicationConfiguration このエージェント ID の通信構成のオーバーライドをリセットし、有効な構成の解決をエージェント ブループリント レベルに復元します。
App role assignments
appRoleAssignedTo をリストする appRoleAssignment コレクション このエージェント ID にアプリ ロールを割り当てたユーザー、グループ、エージェント ID を取得します。
List appRoleAssignments appRoleAssignment コレクション このエージェント ID が割り当てられているアプリ ロールを取得します。
appRoleAssignment を作成する appRoleAssignment 新しい appRoleAssignment オブジェクトを作成します。
appRoleAssignment を削除する appRoleAssignment 既存の appRoleAssignment オブジェクトを削除します。
委任された権限の付与
oauth2PermissionGrants を一覧表示する oAuth2PermissionGrant コレクション サインイン ユーザーに代わって API にアクセスするためのこのエージェント ID を承認する委任されたアクセス許可付与を取得します。
継承されたアクセス許可
継承されたアプリの役割の割り当ての一覧表示 appRoleAssignment コレクション このエージェント ID が親エージェント ID ブループリント サービス プリンシパルから継承するアプリ ロールの割り当てを取得します。
継承された OAuth2 アクセス許可の付与を一覧表示する oAuth2PermissionGrant コレクション このエージェント ID が親エージェント ID ブループリント サービス プリンシパルから継承する委任されたアクセス許可を取得します。
削除済みアイテム
List directoryObject コレクション 最近削除されたエージェント ID のリストを取得します。
Get directoryObject 最近削除されたエージェント ID のプロパティを取得します。
復元 directoryObject 最近削除したエージェント ID を復元します。
完全に削除 なし エージェント ID を完全に削除します。
Directory objects
List ownedObjects directoryObject コレクション このエージェント ID によって所有されるディレクトリ オブジェクトを取得します。
Memberships
直接メンバーシップの一覧表示 directoryObject コレクション このエージェント ID が直接メンバーであるグループを取得します。
推移的なメンバーシップを一覧表示する directoryObject コレクション このエージェント ID がメンバーになっているグループを取得します。 この操作は推移的であり、このエージェント ID が入れ子になったメンバーであるグループを含みます。
所有者
所有者を一覧表示する directoryObject コレクション このエージェント ID の所有者を取得します。
所有者の追加 directoryObject 所有者コレクションに投稿して所有者を追加します。
所有者を削除する なし directoryObject オブジェクトを削除します。
Sponsors
List sponsors directoryObject コレクション このエージェント ID のスポンサーを取得します。
スポンサーを追加する directoryObject スポンサー コレクションに投稿して、スポンサーを追加します。
Remove sponsors なし directoryObject オブジェクトを削除します。

プロパティ

重要

このリソースは servicePrincipal から継承されますが、一部のプロパティは適用されません。

プロパティ 説明
odata.type 文字列 #microsoft.graph.agentIdentity. このオブジェクトをエージェント ID として識別します。 別の種類のサービス プリンシパルではなく、このオブジェクトをエージェント ID として識別するために使用できます。
accountEnabled ブール値 true エージェント ID アカウントが有効になっている場合。それ以外の場合は、 falsefalse に設定すると、ユーザーが割り当てられている場合でも、このアプリにサインインできるユーザーはいません。 servicePrincipal から継承されます。
agentIdentityBlueprintId 文字列 このエージェント ID の構成を定義するエージェント ID ブループリントの appId
appRoleAssignmentRequired ブール値 ユーザーがサインインする前に、またはアプリがトークンを取得する前に、ユーザーまたは他のサービス プリンシパルにこのエージェント ID のアプリ ロールの割り当てを付与する必要があるかどうかを指定します。 既定値は false です。 null 許容ではありません。 servicePrincipal から継承されます。 $filter (eqneNOT) をサポートします。
customSecurityAttributes customSecurityAttributeValue ディレクトリ オブジェクトに割り当てられたカスタム セキュリティ属性の値を保持するオープン複合型。 Null 許容型。 取得に $select が必要です。 servicePrincipal から継承されます。
createdByAppId String このエージェント ID を作成したアプリケーションの appId 。 Microsoft Entra ID によって内部的に設定されます。 読み取り専用です。 servicePrincipal から継承されます。
createdDateTime DateTimeOffset エージェント ID が作成された日時。 読み取り専用です。 servicePrincipal から継承されます。
disabledByMicrosoftStatus String Microsoft が登録済みエージェント ID ブループリントを無効にしたかどうかを指定します。 可能な値は、 null (既定値)、 NotDisabledDisabledDueToViolationOfServicesAgreement です (理由として、疑わしい、虐待的、悪意のあるアクティビティ、または Microsoft サービス規約の違反が含まれる場合があります)。 servicePrincipal から継承されます。
displayName 文字列 エージェント ID の表示名。 servicePrincipal から継承されます。
id 文字列 エージェント ID の一意識別子。 directoryObject から継承されます。 キー。 null 許容ではありません。 読み取り専用です。 エンティティから継承 されます。
managerApplications Guid コレクション このエージェント ID のバッキング agentIdentityBlueprint のマネージャーとして指定されているアプリケーション ID のコレクション。 読み取り専用;値はサーバー管理であり、バッキング エージェントの managerApplications を反映しますIdentityBlueprint。 マネージャーを変更するには、所有者または管理者は、それが登録されているテナントのバッキング agentIdentityBlueprintmanagerApplications プロパティを更新する必要があります。 マルチテナント エージェント ID ブループリントの場合、ブループリントが使用されるだけのテナントの管理者は、この変更を行うことはできません。ブループリントのホーム テナントの所有者または管理者に問い合わせる必要があります。 null 許容ではありません。 $select でのみ返されます。
servicePrincipalType String すべてのエージェント ID の ServiceIdentity に設定します。 servicePrincipal から継承されます。
tags String collection エージェント ID の分類と識別に使用できるカスタム文字列。 null 許容ではありません。 値は、ここおよび関連するエージェント ID ブループリント エンティティの タグ プロパティに設定された文字列の和集合です。 servicePrincipal から継承されます。

リレーションシップ

リレーションシップ 説明
appRoleAssignedTo appRoleAssignment コレクション ユーザー、グループ、およびその他のエージェント ID に付与された、このアプリまたはサービスのアプリ ロールの割り当て。 $expand をサポートします。 microsoft.graph.servicePrincipal から継承されます
appRoleAssignments appRoleAssignment コレクション このエージェント ID に付与された、別のアプリまたはサービスのアプリ ロールの割り当て。 $expand をサポートします。 microsoft.graph.servicePrincipal から継承されます
communicationConfiguration agentCommunicationConfiguration このエージェント ID の有効な通信構成。 エージェント ID ブループリントから継承された構成に基づいて解決されるエージェント ID レベルのオーバーライドを表します。
createdObjects directoryObject コレクション このエージェント ID によって作成されたディレクトリ オブジェクト。 読み取り専用です。 Null 許容型。 microsoft.graph.servicePrincipal から継承されます
inheritedAppRoleAssignments appRoleAssignment コレクション このエージェント ID が親エージェント ID ブループリント サービス プリンシパルから継承するアプリケーション ロールの割り当て。 読み取り専用です。 Null 許容型。
inheritedOauth2PermissionGrants oAuth2PermissionGrant コレクション 代理アクセス許可により、このエージェント ID が親エージェント ID ブループリント サービス プリンシパルから継承することを許可します。 読み取り専用です。 Null 許容型。
memberOf directoryObject コレクション このエージェント ID がメンバーであるロール。 HTTP メソッド: GET 読み取り専用。 Null 許容型です。 $expand をサポートします。 microsoft.graph.servicePrincipal から継承されます
oauth2PermissionGrants oAuth2PermissionGrant コレクション 代理アクセス許可により、サインイン ユーザーに代わって API にアクセスするためのこのエージェント ID を承認する権限が付与されます。 読み取り専用です。 Null 許容型。 microsoft.graph.servicePrincipal から継承されます
ownedObjects directoryObject コレクション このエージェント ID によって所有されるディレクトリ オブジェクト。 読み取り専用です。 Null 許容型。 $expand および $filter (/$count eq 0/$count ne 0/$count eq 1/$count ne 1) をサポートします。 microsoft.graph.servicePrincipal から継承されます
owners directoryObject コレクション このエージェント ID の所有者であるディレクトリ オブジェクト。 所有者は、このオブジェクトを変更できる管理者以外のユーザーまたはエージェント ID のセットです。 $expand および $filter (/$count eq 0/$count ne 0/$count eq 1/$count ne 1) をサポートします。 microsoft.graph.servicePrincipal から継承されます
スポンサー directoryObject コレクション このエージェント ID のスポンサー。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。 既定では、すべてのプロパティのサブセットのみが返されます。 その他のすべてのプロパティは、$select を使用してのみ取得できます。

{
  "@odata.type": "#microsoft.graph.agentIdentity",
  "id": "String (identifier)",
  "accountEnabled": "Boolean",
  "agentIdentityBlueprintId": "String",
  "appRoleAssignmentRequired": "Boolean",
  "createdByAppId": "String",
  "createdDateTime": "String (timestamp)",
  "disabledByMicrosoftStatus": "String",
  "displayName": "String",
  "managerApplications": [
    "Guid"
  ],
  "servicePrincipalType": "String",
  "tags": [
    "String"
  ]
}