名前空間: microsoft.graph
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
identityGovernance/accessReviews/unified パス セグメントの下に統合アクセス レビュー コレクションをグループ化するコンテナー リソース。
unified ルートは、ユーザー中心 (カタログ スコープ) アクセス レビューのエントリ ポイントです。管理者は、一度に 1 つのリソースを確認するのではなく、資格管理カタログに含まれるすべてのリソースにわたるユーザーのアクセスを 1 回のレビューで確認します。
カタログは、複数のリソースの種類 (現在はグループとアプリケーション) をグループ化するコンテナーです。 ユーザー中心のレビューでは、レビュー担当者 (通常はユーザーのマネージャー) が、カタログ内のすべてのグループとアプリケーションへのプリンシパルのアクセスを単一の統合ビューから評価します。 コレクションは、一般に利用可能なアクセス・レビュー API と同じ accessReviewScheduleDefinition、 accessReviewInstance、および accessReviewInstanceDecisionItem リソース・シェイプを再利用します。カタログ スコープは、レビュー定義の principalResourceMembershipsScope を通じて表されます。
このリソースには、accessReviewSet リソースに対する統合リレーションシップを介して到達します。
次の表は、統合ルートと現在のアクセス レビュー API の違いをまとめたものです。
| 特徴 | 現在のアクセス レビュー (accessReviews) |
統合アクセス レビュー (accessReviews/unified) |
|---|---|---|
| フォーカスを確認する | 一度に 1 つのリソース (1 つのグループ、アプリケーション、ディレクトリ ロール、またはアクセス パッケージ) をレビューします。 | ユーザー中心: カタログ内のすべてのグループとアプリケーションにわたるプリンシパルのアクセスを 1 回のレビューでレビューします。 |
| スコープ モデル | 通常、1 つのリソースを対象とする accessReviewQueryScope 。 | リソース スコープが scopeType: catalog の principalResourceMembershipsScope。 |
| ルーティング |
identityGovernance/accessReviews で対処します。 |
identityGovernance/accessReviews/unified で対処します。 パス セグメントは自己記述型であり、メタデータで検出可能であり、Microsoft Graph SDK および Graph エクスプローラーで動作します。 |
エンティティ から継承します。
メソッド
| メソッド | 戻り値の種類 | 説明 |
|---|---|---|
| リスト定義 | accessReviewScheduleDefinition コレクション | 統合ルートを使用して、ユーザー中心 (カタログ・スコープ) の accessReviewScheduleDefinition オブジェクトを取得します。 |
| 定義の作成 | accessReviewScheduleDefinition | 統合ルートを通じて、新しいユーザー中心 (カタログ スコープ) の accessReviewScheduleDefinition オブジェクトを作成します。 |
カタログ・スコープ・レビューの作成は統合ルートに固有の 1 つの操作であるため、定義のリスト作成と作成のみが専用 の統合 方法として文書化されています。 定義が作成されると、そのインスタンス、ステージ、および決定は、identityGovernance/accessReviews/unified パス・セグメントでアドレス指定される共有 accessReviewScheduleDefinition、accessReviewInstance、および accessReviewInstanceDecisionItem 操作 (例: get、update、delete、list instances、stop、apply decisions) を通じて管理されます。 「 例」 セクションでは、統合パスに対するこれらの共有操作と、対応するメソッドページへのリンクを示します。
プロパティ
なし
リレーションシップ
| リレーションシップ | 型 | 説明 |
|---|---|---|
| 決定 | accessReviewInstanceDecisionItem コレクション | レビューのインスタンスに対する統合 (vNext) アクセス レビューの決定を表します。 |
| 定義 | accessReviewScheduleDefinition コレクション | 統合 (vNext) テンプレートを表し、アクセス レビューのスケジュール設定を行います。 |
| instances | accessReviewInstance コレクション | レビューの統合 (vNext) インスタンスを表します。 |
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"@odata.type": "#microsoft.graph.unifiedRoot"
}
例
ユーザー中心(カタログ・スコープ)定義の作成とリストは、メソッド・ページの 「リスト定義」 および 「定義の作成」に記載されています。 次の例は、定義のインスタンスと決定をナビゲートし、 unified ルートを通じて結果を適用する方法を示しています。 各要求は、 identityGovernance/accessReviews/unified パス セグメントでアドレス指定されます。
例 1: 統合アクセス レビュー定義のインスタンスを一覧表示する
以下の例は、ユーザー中心の定義の accessReviewInstance オブジェクトをリストします。 Microsoft Graph SDK のコード サンプルについては、「 インスタンスの一覧表示」を参照してください。
要求
GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances
応答
注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。
HTTP/1.1 200 OK
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/accessReviews/unified/definitions('29f2d16e-9ca6-4052-bbfe-802c48944448')/instances",
"value": [
{
"id": "e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f",
"status": "InProgress",
"startDateTime": "2026-08-31T00:00:00Z",
"endDateTime": "2026-09-06T00:00:00Z"
}
]
}
例 2: インスタンスのレビュー中のプリンシパルを一覧表示する
次の例では、 accessReviewInstanceDecisionItem オブジェクトをプリンシパルごとにグループ化して、インスタンスでアクセスがレビューされている個別のユーザーを返します。 Microsoft Graph SDK のコード サンプルについては、「 決定事項の一覧表示」を参照してください。
要求
GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/decisions?$apply=groupby((principal/id,principal/displayName))
応答
注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。
HTTP/1.1 200 OK
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/accessReviews/unified/definitions('29f2d16e-9ca6-4052-bbfe-802c48944448')/instances('e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f')/decisions",
"value": [
{
"principal": {
"id": "a4c6f1e2-6f2d-4b8a-9c3e-2f1a0b5d7e9c",
"displayName": "Alex Wilber"
}
}
]
}
例 3: インスタンスの決定事項を一覧表示する
次の例は、ユーザー中心のレビュー・インスタンスの個々の accessReviewInstanceDecisionItem オブジェクト (プリンシパルおよびリソースごとに 1 つ) をリストします。 Microsoft Graph SDK のコード サンプルについては、「 決定事項の一覧表示」を参照してください。
要求
GET https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/decisions
応答
注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。
HTTP/1.1 200 OK
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#identityGovernance/accessReviews/unified/definitions('29f2d16e-9ca6-4052-bbfe-802c48944448')/instances('e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f')/decisions",
"value": [
{
"id": "9f8c2b1a-3d4e-4f5a-8b6c-7d8e9f0a1b2c",
"decision": "NotReviewed",
"principal": {
"id": "a4c6f1e2-6f2d-4b8a-9c3e-2f1a0b5d7e9c",
"displayName": "Alex Wilber"
},
"resource": {
"id": "b74444cb-038a-4802-8fc9-b9d1ed0cf11f",
"displayName": "Marketing"
}
}
]
}
例 4: 統合アクセス レビュー インスタンスを停止する
次の例では、進行中のユーザー中心のレビュー インスタンスを停止します。 Microsoft Graph SDK のコード サンプルについては、「 accessReviewInstance: stop」を参照してください。
要求
POST https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/stop
応答
HTTP/1.1 204 No Content
例 5: Unified Access Review インスタンスの決定を適用する
次の例では、完了したユーザー中心のレビュー インスタンスの記録された決定を適用します。 Microsoft Graph SDK のコード サンプルについては、「 accessReviewInstance: applyDecisions」を参照してください。
要求
POST https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448/instances/e6cf9d5b-6222-4e6f-9f7e-1c2f4e0b5a2f/applyDecisions
応答
HTTP/1.1 204 No Content
例 6: 統合アクセス レビュー定義を削除する
以下の例では、ユーザー中心の accessReviewScheduleDefinition を削除します。 Microsoft Graph SDK のコード サンプルについては、「 accessReviewScheduleDefinition の削除」を参照してください。
要求
DELETE https://graph.microsoft.com/beta/identityGovernance/accessReviews/unified/definitions/29f2d16e-9ca6-4052-bbfe-802c48944448
応答
HTTP/1.1 204 No Content