administrativeUnit リソースの種類
名前空間: microsoft.graph
重要
Microsoft Graph のバージョンの /beta API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 API が v1.0 で使用できるかどうかを確認するには、 バージョン セレクターを使用します。
管理単位は、ユーザー、グループ、およびデバイス のディレクトリ オブジェクトに概念的なコンテナーを提供します。 管理単位を使用して、会社の管理者は、管理単位に含まれる、または管理単位の範囲に含まれるユーザー、グループ、およびデバイスを管理する管理責任を地域管理者または部門管理者に委任できるようになりました。 このリソースは、他のプロパティを渡すことができるオープン型です。
このリソースは、デルタ関数を提供することによって、増分の追加、削除、および更新を追跡するためのデルタ クエリの使用をサポートしています。
例を見てみましょう。 Contoso Corp が 2 つの部門 (西海岸部門と東海岸部門) で構成されているとします。 Contoso のディレクトリ ロールは、テナント全体にスコープが設定されます。 Contoso 社の管理者である Lee は、管理責任を委任するが、その範囲を西海岸部門または東海岸部門に委任したいと考えています。 Lee は 、West Coast admistrative ユニット を作成し、すべての West Coast ユーザーをこの管理ユニットに配置できます。 同様に、Lee は 東海岸管理単位 を作成できます。 これで、Lee は他のユーザーに対する管理責任の委任を開始できますが、自分が作成した新しい管理単位を 対象 にできます。 Lee は、ジェニファーを 、West Coast 管理ユニット の スコープであるヘルプデスク管理者 ロールに配置します。 これにより、Jennifer は、すべてのユーザーのパスワードをリセットできますが、それらのユーザーが West Coast 管理ユニット 内にある場合にのみリセットできます。 同様に、Lee は、Dave を、東海岸管理ユニット の スコープを持つユーザー アカウント管理者 ロールに配置します。 これにより、Dave は、ユーザーの更新、ライセンスの割り当て、ユーザーのパスワードのリセットを行うことができますが、そのユーザーが 東海岸管理単位 に存在する場合に限られます。 ビデオの概要については、「 Azure Active Directory 管理単位の概要」を参照してください。
このリソースは以下をサポートしています。
メソッド
| メソッド | 戻り値の型 | 説明 |
|---|---|---|
| Create | administrativeUnit | 新しい管理単位を作成します。 |
| リスト | administrativeUnit コレクション | すべての administrativeUnits のプロパティを一覧表示します。 |
| 取得 | administrativeUnit | 特定の administrativeUnit オブジェクトのプロパティとリレーションシップを読み取ります。 |
| Update | administrativeUnit | administrativeUnit オブジェクトを更新します。 |
| 削除 | None | administrativeUnit オブジェクトを削除します。 |
| 差分を取得する | administrativeUnit | リソース コレクション全体の完全な読み取りを実行することなく、新しく作成、更新、または削除された administrativeUnits を取得します。 |
| Add a member | directoryObject | メンバー (ユーザーまたはグループ) を追加します。 |
| メンバーを一覧表示する | directoryObject コレクション | (ユーザーとグループ) メンバーの一覧を取得します。 |
| メンバーを取得する | directoryObject | 特定のメンバーを取得します。 |
| メンバーを削除する | directoryObject | メンバーを削除します。 |
| scopedRoleMember を追加する | scopedRoleMembership | 管理ユニット スコープを使用して Azure AD ロールを割り当てます。 |
| scopedRoleMembers を一覧表示する | scopedRoleMembership コレクション | 管理ユニット スコープを使用して Azure AD ロールの割り当てを一覧表示します。 |
| scopedRoleMember を取得する | scopedRoleMembership | 管理ユニット スコープを使用して Azure AD ロールの割り当てを取得します。 |
| scopedRoleMember を削除する | scopedRoleMembership | 管理ユニット スコープを使用して Azure AD ロールの割り当てを削除します。 |
| オープン拡張機能 | ||
| オープン拡張機能を作成する | openTypeExtension | オープン拡張機能を作成し、新規または既存のリソースにカスタム プロパティを追加します。 |
| オープン拡張機能を取得する | openTypeExtension コレクション | 拡張機能の名前で識別されるオープン拡張機能を取得します。 |
| スキーマ拡張機能 | ||
| スキーマ拡張機能の値を追加する | スキーマ拡張機能の定義を作成し、それを使用してカスタマイズされた種類のデータをリソースに追加します。 |
注意
administrativeUnits API を呼び出すための URL エンドポイントは/administrativeUnits``betaエンドポイント内にあり、/directory/administrativeUnitsエンドポイント内v1.0に含まれています。
プロパティ
重要
$filter および $search クエリ パラメーターの具体的な使用方法は、ConsistencyLevel ヘッダーの設定を eventual と $count に使用する場合にのみサポートされます。 詳細については、「Azure AD ディレクトリ オブジェクトの詳細クエリ機能」を参照してください。
| プロパティ | 型 | 説明 |
|---|---|---|
| description | String | 管理単位の省略可能な説明。 サポート $filter (eq,, ne, in), $search``startsWith. |
| displayName | String | 管理単位の表示名。 $filter (eq、ne、not、ge、le、in、startsWith、および eq の null値)、$search、および $orderBy をサポートします。 |
| id | String | 管理単位の一意識別子。 読み取り専用です。 $filter (eq)をサポートしています。 |
| membershipRule | String | 管理単位の動的メンバーシップ規則。 動的管理単位と動的グループに使用できるルールの詳細については、「 属性を使用して高度なルールを作成する」を参照してください。 |
| membershipRuleProcessingState | String | 動的メンバーシップ規則がアクティブに処理されるかどうかを制御するために使用されます。 動的メンバーシップ 規則を On アクティブにするタイミングと、 Paused メンバーシップの動的更新を停止する場合に設定します。 設定されていない場合、既定の動作は Paused. |
| membershipType | String | 管理単位のメンバーシップの種類。 または dynamic になります。assigned 設定されていない場合、既定の動作は assigned. |
| visibility | String | 管理単位とそのメンバーを非表示にするかパブリックにするかを制御します。 に設定HiddenMembershipできます。Public 設定されていない場合、既定の動作は Public. に HiddenMembership設定すると、管理単位の他のメンバーのみを一覧表示できます。 |
ヒント
ディレクトリ拡張機能と関連付けられたデータは既定で返されますが、スキーマ拡張機能と関連付けられたデータ $selectは 、 .
リレーションシップ
| リレーションシップ | 型 | 説明 |
|---|---|---|
| extensions | extension コレクション | この管理単位に対して定義されている開いている拡張機能のコレクション。 Null 許容型。 |
| members | directoryObject コレクション | この管理単位のメンバーであるユーザーとグループ。 $expand をサポートします。 |
| scopedRoleMembers | scopedRoleMembership コレクション | この管理単位のスコープロール メンバー。 |
JSON 表記
以下は、リソースの JSON 表記です。
{
"description": "String",
"displayName": "String",
"id": "String (identifier)",
"visibility": "String",
"membershipType": "String",
"membershipRule": "String",
"membershipRuleProcessingState": "String"
}
関連項目
フィードバック
フィードバックの送信と表示