名前空間: microsoft.graph
注意
featureRolloutPolicy API は、2021 年 3 月 5 日に /directory/featureRolloutPolicies から /policies/featureRolloutPolicies に移動しました。 以前の /directory/featureRolloutPolicies エンドポイントは、2021 年 6 月 30 日以降、返されるデータの返しを停止しました。
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
ディレクトリ オブジェクトに関連付けられている機能ロールアウト ポリシーを表します。 機能ロールアウト ポリシーを作成すると、テナント管理者は、organization全体の機能を有効にする前に、特定のグループで Microsoft Entra ID の機能をパイロットすることができます。 これにより影響が最小限に抑えられ、管理者は認証関連機能を段階的にテストしてロールアウトしやすくなります。
機能ロールアウトの制限事項は次のとおりです。
- 各機能は最大 10 のグループをサポートします。
- appliesTo フィールドでは、グループのみがサポートされます。
- 動的グループと入れ子になったグループはサポートされていません。
段階的ロールアウトの詳細については、「Microsoft Entra ID で段階的ロールアウトを構成する方法」を参照してください。
メソッド
| メソッド | 戻り値の型 | 説明 |
|---|---|---|
| List | featureRolloutPolicy | featureRolloutPolicy オブジェクトのリストを取得します。 |
| Get | featureRolloutPolicy | featurerolloutpolicy オブジェクトのプロパティとリレーションシップを取得します。 |
| Create | featureRolloutPolicy | 新しい featureRolloutPolicy オブジェクトを作成します。 |
| Update | featureRolloutPolicy | featurerolloutpolicy オブジェクトのプロパティを更新します。 |
| Delete | なし | featureRolloutPolicy オブジェクトを削除します。 |
| 作成の適用対象 | directoryObject | 機能ロールアウトに directoryObject を割り当てます。 |
| 削除の適用対象 | なし | 機能ロールアウトから directoryObject を削除します。 |
プロパティ
| プロパティ | 型 | 説明 |
|---|---|---|
| description | String | この機能のロールアウト ポリシーの説明。 |
| displayName | 文字列 | この機能のロールアウト ポリシーの表示名。 |
| feature | stagedFeatureName | 使用可能な値: passthroughAuthentication、seamlessSso、passwordHashSync、emailAsAlternateId、unknownFutureValue、certificateBasedAuthentication。
Prefer: include-unknown-enum-members 要求ヘッダーを使用して、この進化可能な列挙値 (certificateBasedAuthentication) を取得します。 有効な機能の前提条件の詳細については、「 有効な機能の前提条件」を参照してください。 |
| id | String | 読み取り専用です。 |
| isAppliedToOrganization | ブール型 | この機能のロールアウト ポリシーを組織全体に適用する必要があるかどうか organization を示します。 |
| isEnabled | ブール値 | 機能のロールアウトが有効になっているかどうかを示します。 |
機能を有効にするための前提条件
このロールアウト ポリシーを使用したロールアウトに対して現在サポートされている各機能の前提条件を次に示します。
パススルー認証
- パススルー認証エージェントを実行する Windows Server 2012 R2 以降を実行しているサーバーを特定します。 サーバーがドメインに参加していること、Active Directory で選択したユーザーを認証できること、送信ポート/URL で Microsoft Entra ID と通信できることを確認します。
- サーバーに Microsoft Entra Connect Authentication エージェントをダウンロード & インストールします。
- 高可用性を有効にするには、 ここで説明するように他のサーバーに追加の認証エージェントをインストールします。
- スマート ロックアウト設定が適切に構成されていることを確認します。 これは、ユーザーの オンプレミスの Active Directory アカウントが悪意のある人物によってロックアウトされないようにするためです。
シームレスSSO
- これらの手順に基づいて、AD フォレストの SeamlessSso を有効にします。
PasswordHashSync
- Microsoft Entra Connect の [オプション機能] ページから PasswordHashSync を有効にします。
EmailAsAlternateId
- 連絡用メール アドレスをユーザー アカウントに関連付けます。
リレーションシップ
| リレーションシップ | 型 | 説明 |
|---|---|---|
| appliesTo | directoryObject コレクション | Null 許容型。 機能が有効になっている directoryObject リソースの一覧を指定します。 |
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"description": "String",
"displayName": "String",
"feature": "string",
"id": "String (identifier)",
"isAppliedToOrganization": false,
"isEnabled": true
}