administrativeUnit リソースの種類

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

管理単位は、ユーザー、グループ、およびデバイス のディレクトリ オブジェクトの概念コンテナーを提供します。 管理単位を使用すると、会社の管理者は、管理単位に含まれるユーザー、グループ、デバイスを管理するための管理責任を、地域または部門の管理者に委任できるようになりました。 このリソースは、他のプロパティを渡すことができるオープン型です。

このリソースは、デルタ関数を提供することによって、増分の追加、削除、および更新を追跡するためのデルタ クエリの使用をサポートしています。

例を見てみましょう。 Contoso Corp が 2 つの部門 (西海岸部門と東海岸部門) で構成されているとします。 Contoso のディレクトリ ロールのスコープはテナント全体です。 Contoso 社の管理者である Lee は、管理上の責任を委任したいと考えていますが、その範囲は西海岸部または東海岸部門です。 Lee は 、West Coast 管理ユニット を作成し、すべての West Coast ユーザーをこの管理単位に配置できます。 同様に、Lee は 東海岸管理単位を作成できます。 これで、Lee は管理上の責任を他のユーザーに委任し始めることができますが、作成した新しい管理単位に スコープ を設定できます。 Lee は、West Coast 管理単位スコープとしたヘルプデスク管理者ロールに Jennifer を配置します。 これにより、Jennifer はユーザーのパスワードをリセットできますが、それらのユーザーが West Coast の管理単位に含まれている場合にのみリセットできます。 同様に、Lee は、East Coast 管理単位スコープとしたユーザー アカウント管理者ロールに Dave を配置します。 これにより、Dave はユーザーの更新、ライセンスの割り当て、ユーザーのパスワードのリセットを行うことができますが、それらのユーザーが East Coast の管理単位に含まれている場合に限られます。 ビデオの概要については、「Microsoft Entra管理単位の概要」を参照してください。

このリソースは以下をサポートしています。

  • 拡張機能として、カスタム プロパティに独自のデータを追加します。
  • デルタ関数を提供することにより、デルタ クエリを使用して、増分の追加、削除、更新を追跡します。

メソッド

メソッド 戻り値の型 説明
Create administrativeUnit 新しい管理単位を作成します。
List administrativeUnit コレクション すべての administrativeUnits のプロパティを一覧表示します。
Get administrativeUnit 特定の managementUnit オブジェクトのプロパティとリレーションシップを読み取ります。
Update administrativeUnit administrativeUnit オブジェクトを更新します。
Delete なし administrativeUnit オブジェクトを削除します。
Get delta administrativeUnit リソース コレクション全体の完全な読み取りを実行することなく、新しく作成、更新、または削除された administrativeUnits を取得します。
Add a member directoryObject メンバー (ユーザーまたはグループ) を追加します。
メンバーを一覧表示する directoryObject コレクション (ユーザーとグループ) メンバーの一覧を取得します。
メンバーを取得する directoryObject 特定のメンバーを取得します。
メンバーを削除する directoryObject メンバーを削除します。
scopedRoleMember を追加する scopedRoleMembership 管理単位スコープを使用してMicrosoft Entraロールを割り当てます。
scopedRoleMembers を一覧表示する scopedRoleMembership コレクション 管理単位スコープMicrosoft Entraロールの割り当てを一覧表示します。
scopedRoleMember を取得する scopedRoleMembership 管理単位スコープを使用してMicrosoft Entraロールの割り当てを取得します。
scopedRoleMember を削除する scopedRoleMembership 管理単位スコープを使用してMicrosoft Entraロールの割り当てを削除します。
Open extensions
Create open extension openTypeExtension オープン拡張機能を作成し、新規または既存のリソースにカスタム プロパティを追加します。
Get open extension openTypeExtension コレクション 拡張機能の名前で識別されるオープン拡張機能を取得します。
スキーマ拡張機能
スキーマ拡張機能の値を追加する スキーマ拡張機能の定義を作成し、それを使用してカスタマイズされた種類のデータをリソースに追加します。

注:

administrativeUnits API を呼び出すための URL エンドポイントは/administrativeUnitsエンドポイント内betaにありますが、/directory/administrativeUnitsエンドポイント内v1.0にあります。

プロパティ

重要

$filter および $search クエリ パラメーターの具体的な使用方法は、ConsistencyLevel ヘッダーの設定を eventual$count に使用する場合にのみサポートされます。 詳細については、「ディレクトリ オブジェクトの詳細クエリ機能」を参照してください。

プロパティ。 説明
description String 管理単位の説明 (省略可能)。 (eqstartsWithnein) を$searchサポートします。$filter
displayName String 管理単位の表示名。 $filter (eqnenotgeleinstartsWith、および eqnull値)、$search、および $orderby をサポートします。
id String 管理単位の一意識別子。 読み取り専用です。 $filter (eq)をサポートしています。
isMemberManagementRestricted ブール型 true この管理単位のメンバーを機密として扱う必要がある場合は、管理に特定のアクセス許可が必要です。 既定値は、false です。 このプロパティは、ロールがテナント レベルの管理者から継承されない管理単位を定義する場合に使用します。また、個々のメンバー オブジェクトの管理は、制限付き管理管理単位をスコープとする管理者に限定されます。 不変であるため、後で変更することはできません。

制限付き管理管理単位の操作の詳細については、「Microsoft Entra IDの制限付き管理管理単位」を参照してください。
membershipRule String 管理単位の動的メンバーシップ規則。 動的管理単位と動的グループに使用できる規則の詳細については、「 属性を使用して高度なルールを作成する」を参照してください。
membershipRuleProcessingState String 動的メンバーシップ ルールがアクティブに処理されるかどうかを制御するために使用されます。 On動的メンバーシップ規則をアクティブにする場合とPaused、メンバーシップの動的更新を停止する場合は に設定します。 設定されていない場合、既定の動作は です Paused
membershipType String 管理単位のメンバーシップの種類。 または dynamic になります。assigned 設定されていない場合、既定の動作は です assigned
visibility String 管理単位とそのメンバーを非表示にするか、パブリックにするかを制御します。 または PublicHiddenMembership設定できます。 設定されていない場合、既定の動作は です Public。 に HiddenMembership設定すると、管理単位のメンバーのみが管理単位の他のメンバーをリストできます。

ヒント

ディレクトリ拡張機能と関連付けられたデータは既定で返されますが、スキーマ拡張機能と関連付けられたデータは でのみ $select返されます。

リレーションシップ

リレーションシップ 説明
extensions extension コレクション この管理単位に対して定義されているオープン拡張機能のコレクション。 Null 許容型。
members directoryObject コレクション この管理単位のメンバーであるユーザーとグループ。 $expand をサポートします。
scopedRoleMembers scopedRoleMembership コレクション この管理単位の Scoped-role メンバー。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "description": "String",
  "displayName": "String",
  "id": "String (identifier)",
  "visibility": "String",
  "membershipType": "String",
  "membershipRule": "String",
  "membershipRuleProcessingState": "String"
}