unifiedRoot リソースの種類

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

identityGovernance/accessReviews/unified パス セグメントの下に統合アクセス レビュー コレクションをグループ化するコンテナー リソース。 unified ルートは、ユーザー中心 (カタログ スコープ) アクセス レビューのエントリ ポイントです。管理者は、一度に 1 つのリソースを確認するのではなく、資格管理カタログに含まれるすべてのリソースにわたるユーザーのアクセスを 1 回のレビューで確認します。

カタログは、複数のリソースの種類 (現在はグループとアプリケーション) をグループ化するコンテナーです。 ユーザー中心のレビューでは、レビュー担当者 (通常はユーザーのマネージャー) が、カタログ内のすべてのグループとアプリケーションへのプリンシパルのアクセスを単一の統合ビューから評価します。 コレクションは、一般に利用可能なアクセス・レビュー API と同じ accessReviewScheduleDefinitionaccessReviewInstance、および accessReviewInstanceDecisionItem リソース・シェイプを再利用します。カタログ スコープは、レビュー定義の principalResourceMembershipsScope を通じて表されます。

このリソースには、accessReviewSet リソースに対する統合リレーションシップを介して到達します。

次の表は、統合ルートと現在のアクセス レビュー API の違いをまとめたものです。

特徴 現在のアクセス レビュー (accessReviews) 統合アクセス レビュー (accessReviews/unified)
フォーカスを確認する 一度に 1 つのリソース (1 つのグループ、アプリケーション、ディレクトリ ロール、またはアクセス パッケージ) をレビューします。 ユーザー中心: カタログ内のすべてのグループとアプリケーションにわたるプリンシパルのアクセスを 1 回のレビューでレビューします。
スコープ モデル 通常、1 つのリソースを対象とする accessReviewQueryScope リソース スコープが scopeType: catalogprincipalResourceMembershipsScope
ルーティング identityGovernance/accessReviews で対処します。 identityGovernance/accessReviews/unified で対処します。 パス セグメントは自己記述型であり、メタデータで検出可能であり、Microsoft Graph SDK および Graph エクスプローラーで動作します。

エンティティ から継承します。

メソッド

メソッド 戻り値の種類 説明
リスト定義 accessReviewScheduleDefinition コレクション 統合ルートを使用して、ユーザー中心 (カタログ・スコープ) の accessReviewScheduleDefinition オブジェクトを取得します。
定義の作成 accessReviewScheduleDefinition 統合ルートを通じて、新しいユーザー中心 (カタログ スコープ) の accessReviewScheduleDefinition オブジェクトを作成します。

カタログ・スコープ・レビューの作成は統合ルートに固有の 1 つの操作であるため、定義のリスト作成と作成のみが専用 の統合 方法として文書化されています。 定義が作成されると、そのインスタンス、ステージ、および決定は、identityGovernance/accessReviews/unified パス・セグメントでアドレス指定される共有 accessReviewScheduleDefinitionaccessReviewInstance、および accessReviewInstanceDecisionItem 操作 (例: get、update、delete、list instances、stop、apply decisions) を通じて管理されます。 「 例」 セクションでは、統合パスに対するこれらの共有操作と、対応するメソッドページへのリンクを示します。

プロパティ

なし

リレーションシップ

リレーションシップ 説明
決定 accessReviewInstanceDecisionItem コレクション レビューのインスタンスに対する統合 (vNext) アクセス レビューの決定を表します。
定義 accessReviewScheduleDefinition コレクション 統合 (vNext) テンプレートを表し、アクセス レビューのスケジュール設定を行います。
instances accessReviewInstance コレクション レビューの統合 (vNext) インスタンスを表します。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "@odata.type": "#microsoft.graph.unifiedRoot"
}

ユーザー中心(カタログ・スコープ)定義の作成とリストは、メソッド・ページの 「リスト定義」 および 「定義の作成」に記載されています。 次の例は、定義のインスタンスと決定をナビゲートし、 unified ルートを通じて結果を適用する方法を示しています。 各要求は、 identityGovernance/accessReviews/unified パス セグメントでアドレス指定されます。

例 1: 統合アクセス レビュー定義のインスタンスを一覧表示する

以下の例は、ユーザー中心の定義の accessReviewInstance オブジェクトをリストします。 Microsoft Graph SDK のコード サンプルについては、「 インスタンスの一覧表示」を参照してください。

要求

GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances

応答

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 200 OK
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/accessReviews/unified/definitions('29f2d16e-9ca6-4052-bbfe-802c48944448')/instances",
    "value": [
        {
            "id": "e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f",
            "status": "InProgress",
            "startDateTime": "2026-08-31T00:00:00Z",
            "endDateTime": "2026-09-06T00:00:00Z"
        }
    ]
}

例 2: インスタンスのレビュー中のプリンシパルを一覧表示する

次の例では、 accessReviewInstanceDecisionItem オブジェクトをプリンシパルごとにグループ化して、インスタンスでアクセスがレビューされている個別のユーザーを返します。 Microsoft Graph SDK のコード サンプルについては、「 決定事項の一覧表示」を参照してください。

要求

GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/decisions?$apply=groupby((principal/id,principal/displayName))

応答

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 200 OK
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/accessReviews/unified/definitions('29f2d16e-9ca6-4052-bbfe-802c48944448')/instances('e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f')/decisions",
    "value": [
        {
            "principal": {
                "id": "a4c6f1e2-6f2d-4b8a-9c3e-2f1a0b5d7e9c",
                "displayName": "Alex Wilber"
            }
        }
    ]
}

例 3: インスタンスの決定事項を一覧表示する

次の例は、ユーザー中心のレビュー・インスタンスの個々の accessReviewInstanceDecisionItem オブジェクト (プリンシパルおよびリソースごとに 1 つ) をリストします。 Microsoft Graph SDK のコード サンプルについては、「 決定事項の一覧表示」を参照してください。

要求

GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/decisions

応答

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 200 OK
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/accessReviews/unified/definitions('29f2d16e-9ca6-4052-bbfe-802c48944448')/instances('e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f')/decisions",
    "value": [
        {
            "id": "9f8c2b1a-3d4e-4f5a-8b6c-7d8e9f0a1b2c",
            "decision": "NotReviewed",
            "principal": {
                "id": "a4c6f1e2-6f2d-4b8a-9c3e-2f1a0b5d7e9c",
                "displayName": "Alex Wilber"
            },
            "resource": {
                "id": "b74444cb-038a-4802-8fc9-b9d1ed0cf11f",
                "displayName": "Marketing"
            }
        }
    ]
}

例 4: 統合アクセス レビュー インスタンスを停止する

次の例では、進行中のユーザー中心のレビュー インスタンスを停止します。 Microsoft Graph SDK のコード サンプルについては、「 accessReviewInstance: stop」を参照してください。

要求

POST https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/stop

応答

HTTP/1.1 204 No Content

例 5: Unified Access Review インスタンスの決定を適用する

次の例では、完了したユーザー中心のレビュー インスタンスの記録された決定を適用します。 Microsoft Graph SDK のコード サンプルについては、「 accessReviewInstance: applyDecisions」を参照してください。

要求

POST https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/applyDecisions

応答

HTTP/1.1 204 No Content

例 6: 統合アクセス レビュー定義を削除する

以下の例では、ユーザー中心の accessReviewScheduleDefinition を削除します。 Microsoft Graph SDK のコード サンプルについては、「 accessReviewScheduleDefinition の削除」を参照してください。

要求

DELETE https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448

応答

HTTP/1.1 204 No Content