apiApplication リソースの種類

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

Web API を実装する アプリケーションの 設定を指定します。

プロパティ

プロパティ 説明
acceptMappedClaims ブール型 true の場合、アプリケーションでカスタム署名キーを指定せずにクレーム マッピングを使用できます。
knownClientApplications Guid コレクション クライアント アプリとカスタム Web API アプリの 2 つの部分を含むソリューションがある場合、同意のバンドルに使用されます。 クライアント アプリの appID をこの値に設定した場合、ユーザーはクライアント アプリに 1 回だけ同意することになります。 Microsoft Entra ID は、クライアントへの同意が Web API に暗黙的に同意することを意味することを認識しており、両方の API のサービス プリンシパルを同時にプロビジョニングします。 クライアントと Web API アプリの両方が同じテナントに登録されている必要があります。
oauth2PermissionScopes permissionScope コレクション このアプリケーション登録によって表される Web API によって公開される委任されたアクセス許可の定義。 これらの委任されたアクセス許可は、クライアント アプリケーションによって要求され、同意中にユーザーまたは管理者によって付与される場合があります。 委任されたアクセス許可は、OAuth 2.0 スコープと呼ばれることもあります。
preAuthorizedApplications preAuthorizedApplication コレクション このアプリケーションの API にアクセスするために、指定された委任されたアクセス許可で事前承認されているクライアント アプリケーションを一覧表示します。 ユーザーは、(指定されたアクセス許可の) 事前承認されたアプリケーションに同意する必要はありません。 ただし、preAuthorizedApplications に一覧表示されていないその他のアクセス許可 (増分同意などで要求された場合) には、ユーザーの同意が必要です。
requestedAccessTokenVersion Int32 このリソースによって予期されるアクセス トークンのバージョンを指定します。 これにより、アクセス トークンの要求に使用されるエンドポイントまたはクライアントとは無関係に、生成される JWT のバージョンと形式が変更されます。

使用されるエンドポイント (v1.0 または v2.0) はクライアントによって選択され、id_tokens のバージョンにのみ影響します。 リソースでは、サポートされているアクセス トークン形式を示すように requestedAccessTokenVersion を明示的に構成する必要があります。

requestedAccessTokenVersion の値は、12、または null のいずれかです。 値が null の場合、既定値は 1 で、v1.0 エンドポイントに対応します。

アプリケーションの signInAudienceAzureADandPersonalMicrosoftAccount または PersonalMicrosoftAccount として構成されている場合、このプロパティの値は 2 である必要があります。

リレーションシップ

なし。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "acceptMappedClaims": true,
  "knownClientApplications": ["Guid"],
  "oauth2PermissionScopes": [{"@odata.type": "microsoft.graph.permissionScope"}],
  "preAuthorizedApplications": [{"@odata.type": "microsoft.graph.preAuthorizedApplication"}],
  "requestedAccessTokenVersion": 2
}