permissionScope リソースの種類

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

委任されたアクセス許可の定義を表します。

委任されたアクセス許可は、アクセス許可を定義した API へのアクセス トークンを必要とするクライアント アプリケーションによって要求できます。 委任されたアクセス許可は、Microsoft ID プラットフォームへの承認要求で scopes パラメーターを使用して動的に要求することも、アプリケーション オブジェクトの requiredResourceAccess コレクションを通じて静的に要求することもできます。

プロパティ

プロパティ 型 説明
adminConsentDescription 文字列 すべてのユーザーの代わりにアクセス許可を付与する管理者が読み取ることを目的とした、委任されたアクセス許可の説明。 このテキストは、テナント全体の管理者の同意エクスペリエンスに表示されます。
adminConsentDisplayName 文字列 管理者が読み取って、すべてのユーザーの代わりにアクセス許可を付与するアクセス許可のタイトル。
id Guid リソース アプリケーションに対して定義された委任されたアクセス許可のコレクション内の一意の代理アクセス許可識別子。
isEnabled ブール値 アクセス許可を作成または更新するときは、このプロパティを true (既定値) に設定する必要があります。 アクセス許可を削除するには、最初にこのプロパティを false に設定する必要があります。 その時点で、後続の呼び出しでアクセス許可が削除される場合があります。
type String 指定できる値は、 User と Admin です。 この委任されたアクセス許可を、管理者以外のユーザーが自分自身に代わって同意しても安全と見なすかどうか、または管理者の同意を常に必要とするかどうかを指定します。 Microsoft Graph は各アクセス許可の既定の同意要件を定義していますが、テナント管理者は (この委任されたアクセス許可に対するユーザーの同意を許可、制限、または制限することにより) organization 内の動作をオーバーライドできます。 詳細については、「 ユーザーがアプリケーションに同意する方法を構成する」を参照してください。
userConsentDescription 文字列 委任されたアクセス許可の説明。自分の代わりにアクセス許可を付与するユーザーが読み取ることを意図しています。 このテキストは、ユーザーが自分の代わりにのみ同意する同意エクスペリエンスに表示されます。
userConsentDisplayName 文字列 アクセス許可のタイトル。ユーザーが自分の代わりにアクセス許可を付与することで読み取ることができます。 このテキストは、ユーザーが自分の代わりにのみ同意する同意エクスペリエンスに表示されます。
値 文字列 アクセス トークンの scp (スコープ) 要求に含める値を指定します。 長さは 120 文字を超えてはなりません。 使用できる文字は :!#$%&'()*+,-./:;<=>?@[]^+_`{|}~ 文字で、範囲内の文字は 0-9、 A-Z 、 a-z です。 スペース文字を含むその他の文字は使用できません。 . で始めることはできません。

リレーションシップ

なし。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "id": "Guid",
  "adminConsentDisplayName": "String",
  "adminConsentDescription": "String",
  "userConsentDisplayName": "String",
  "userConsentDescription": "String",
  "value": "String",
  "type": "String",
  "isEnabled": true
}