objectIdentity リソースの種類

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

ユーザー アカウントへのサインインに使用される ID を表します。 ID は、Microsoft、組織、または Facebook、Google、Microsoft などのソーシャル ID プロバイダーによって提供される場合があります。 これにより、ユーザーは、関連付けられている ID のいずれかを使用してユーザー アカウントにサインインできます。

ユーザー リソースの identity プロパティは objectIdentity オブジェクトです。

プロパティ

プロパティ 説明
signInType 文字列 ディレクトリ内のユーザー サインインの種類 ( emailAddressuserNamefederateduserPrincipalName など) を指定します。 federated 発行者が選択した任意の形式の発行者からのユーザーの一意識別子を表します。 userPrincipalName ID を設定または更新すると、ユーザー オブジェクトの userPrincipalName プロパティの値が更新されます。 ユーザー オブジェクトの userPrincipalName プロパティ (検証済みドメインや使用可能な文字など) に対して実行される検証は、 userPrincipalName ID を設定または更新するときに実行されます。 サインインの種類が emailAddress または userName に設定されている場合、発行者割り当て ID に追加の検証が適用されます。 このプロパティを任意のカスタム文字列に設定することもできます。
このプロパティのフィルタリング動作の詳細については、「 ユーザーの identities プロパティに対するフィルタリング」を参照してください
発行者 文字列 ID の発行者 ( facebook.com など) を指定します。 512 文字以内。

ローカル アカウント ( signInTypefederatedされていない場合) の場合、このプロパティはテナントのローカルの既定のドメイン名です (例: contoso.com)。
他のMicrosoft Entra組織からのゲストの場合、これはフェデレーション organization のドメイン (例: contoso.com) です。 このプロパティのフィルタリング動作の詳細については、「 ユーザーの identities プロパティに対するフィルタリング」を参照してください
issuerAssignedId 文字列 発行者によってユーザーに割り当てられた一意の識別子を指定します。 64 文字以内。 issuerissuerAssignedId の組み合わせは、organization内で一意である必要があります。 signInTypeemailAddress または userName に設定されている場合のユーザーのサインイン名を表します (ローカル アカウントとも呼ばれます)。
signInType が以下に設定されている場合:
  • emailAddress(または emailAddress1 などの emailAddress で始まるカスタム文字列) の場合、issuerAssignedId は有効なメール アドレスである必要があります
  • userNameissuerAssignedId はアルファベット文字または数字で始まる必要があり、英数字と次の記号のみを含めることができます: - または _


  • このプロパティのフィルタリング動作の詳細については、「 ユーザーの identities プロパティに対するフィルタリング」を参照してください

フィルター処理

issuerAssignedIdid プロパティでフィルター処理する場合:

  • 発行者のみでのフィルター処理は、google.comfacebook.commailphone の値に対してサポートされています。
  • signInTypefederated のエントリをフィルター処理するには、有効な発行者発行者割り当て ID が必要です。
  • signInTypeuserName または emailAddress のエントリをフィルター処理するには、有効な発行者と発行者割り当て ID が必要ですが、発行者の値は無視されます。 この動作は仕様です。
  • signInTypeuserPrincipalName のエントリのフィルター処理はサポートされていません。 代わりに、ユーザー オブジェクトの userPrincipalName プロパティでフィルター処理できます。

リレーションシップ

なし。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "signInType": "string",
  "issuer": "string",
  "issuerAssignedId": "string"
}