featureRolloutPolicy リソースの種類

名前空間: microsoft.graph

注意

featureRolloutPolicy API は、2021 年 3 月 5 日に /directory/featureRolloutPolicies から /policies/featureRolloutPolicies に移動しました。 以前の /directory/featureRolloutPolicies エンドポイントは、2021 年 6 月 30 日以降、返されるデータの返しを停止しました。

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

ディレクトリ オブジェクトに関連付けられている機能ロールアウト ポリシーを表します。 機能ロールアウト ポリシーを作成すると、テナント管理者は、organization全体の機能を有効にする前に、特定のグループで Microsoft Entra ID の機能をパイロットすることができます。 これにより影響が最小限に抑えられ、管理者は認証関連機能を段階的にテストしてロールアウトしやすくなります。

機能ロールアウトの制限事項は次のとおりです。

  • 各機能は最大 10 のグループをサポートします。
  • appliesTo フィールドでは、グループのみがサポートされます。
  • 動的グループと入れ子になったグループはサポートされていません。

段階的ロールアウトの詳細については、「Microsoft Entra ID で段階的ロールアウトを構成する方法」を参照してください。

メソッド

メソッド 戻り値の型 説明
List featureRolloutPolicy featureRolloutPolicy オブジェクトのリストを取得します。
Get featureRolloutPolicy featurerolloutpolicy オブジェクトのプロパティとリレーションシップを取得します。
Create featureRolloutPolicy 新しい featureRolloutPolicy オブジェクトを作成します。
Update featureRolloutPolicy featurerolloutpolicy オブジェクトのプロパティを更新します。
Delete なし featureRolloutPolicy オブジェクトを削除します。
作成の適用対象 directoryObject 機能ロールアウトに directoryObject を割り当てます。
削除の適用対象 なし 機能ロールアウトから directoryObject を削除します。

プロパティ

プロパティ 型 説明
description String この機能のロールアウト ポリシーの説明。
displayName 文字列 この機能のロールアウト ポリシーの表示名。
feature stagedFeatureName 使用可能な値: passthroughAuthentication、seamlessSso、passwordHashSync、emailAsAlternateId、unknownFutureValue、certificateBasedAuthentication。 Prefer: include-unknown-enum-members 要求ヘッダーを使用して、この進化可能な列挙値 (certificateBasedAuthentication) を取得します。 有効な機能の前提条件の詳細については、「 有効な機能の前提条件」を参照してください。
id String 読み取り専用です。
isAppliedToOrganization ブール型 この機能のロールアウト ポリシーを組織全体に適用する必要があるかどうか organization を示します。
isEnabled ブール値 機能のロールアウトが有効になっているかどうかを示します。

機能を有効にするための前提条件

このロールアウト ポリシーを使用したロールアウトに対して現在サポートされている各機能の前提条件を次に示します。

パススルー認証

  • パススルー認証エージェントを実行する Windows Server 2012 R2 以降を実行しているサーバーを特定します。 サーバーがドメインに参加していること、Active Directory で選択したユーザーを認証できること、送信ポート/URL で Microsoft Entra ID と通信できることを確認します。
  • サーバーに Microsoft Entra Connect Authentication エージェントをダウンロード & インストールします。
  • 高可用性を有効にするには、 ここで説明するように他のサーバーに追加の認証エージェントをインストールします。
  • スマート ロックアウト設定が適切に構成されていることを確認します。 これは、ユーザーの オンプレミスの Active Directory アカウントが悪意のある人物によってロックアウトされないようにするためです。

シームレスSSO

PasswordHashSync

  • Microsoft Entra Connect の [オプション機能] ページから PasswordHashSync を有効にします。

EmailAsAlternateId

  • 連絡用メール アドレスをユーザー アカウントに関連付けます。

リレーションシップ

リレーションシップ 型 説明
appliesTo directoryObject コレクション Null 許容型。 機能が有効になっている directoryObject リソースの一覧を指定します。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "description": "String",
  "displayName": "String",
  "feature": "string",
  "id": "String (identifier)",
  "isAppliedToOrganization": false,
  "isEnabled": true
}