directoryObject: checkMemberObjects

名前空間: microsoft.graph

グループ ID、管理単位 ID、またはディレクトリ ロール ID の一覧で、指定した ユーザーグループサービス プリンシパル組織の連絡先デバイス、または ディレクトリ オブジェクトの ID のメンバーシップを確認します。 この方法は推移的です。

この API は、次の国内クラウド展開で使用できます。

グローバル サービス 米国政府機関 L4 米国政府機関 L5 (DOD) 21Vianet が運営する中国

アクセス許可

この API を呼び出すには、次のいずれかのアクセス許可が必要です。 アクセス許可の選択方法などの詳細については、「アクセス許可」を参照してください。

ディレクトリ オブジェクトのメンバーシップ

アクセス許可の種類 アクセス許可 (特権の小さいものから大きいものへ)
委任 (職場または学校のアカウント) Directory.Read.All
委任 (個人用 Microsoft アカウント) サポートされていません。
アプリケーション Directory.Read.All

ユーザーのメンバーシップ

アクセス許可の種類 アクセス許可 (特権の小さいものから大きいものへ)
委任 (職場または学校のアカウント) User.Read、User.Read.All、Directory.Read.All、User.ReadWrite.All、Directory.ReadWrite.All
委任 (個人用 Microsoft アカウント) サポートされていません。
アプリケーション User.Read.All、Directory.Read.All、User.ReadWrite.All、Directory.ReadWrite.All

グループのメンバーシップ

アクセス許可の種類 アクセス許可 (特権の小さいものから大きいものへ)
委任 (職場または学校のアカウント) GroupMember.Read.All、Group.Read.All、Directory.Read.All、Group.ReadWrite.All、Directory.ReadWrite.All
委任 (個人用 Microsoft アカウント) サポートされていません。
アプリケーション GroupMember.Read.All、Group.Read.All、Directory.Read.All、Group.ReadWrite.All、Directory.ReadWrite.All

サービス プリンシパルのメンバーシップ

アクセス許可の種類 アクセス許可 (特権の小さいものから大きいものへ)
委任 (職場または学校のアカウント) Application.Read.All、Directory.Read.All、Application.ReadWrite.All、Directory.ReadWrite.All
委任 (個人用 Microsoft アカウント) サポートされていません。
アプリケーション Application.Read.All、Directory.Read.All、Application.ReadWrite.All、Directory.ReadWrite.All

組織の連絡先のメンバーシップ

アクセス許可の種類 アクセス許可 (特権の小さいものから大きいものへ)
委任 (職場または学校のアカウント) Directory.Read.All、Directory.ReadWrite.All
委任 (個人用 Microsoft アカウント) サポートされていません。
アプリケーション Directory.Read.All、Directory.ReadWrite.All

デバイスのメンバーシップ

アクセス許可の種類 アクセス許可 (特権の小さいものから大きいものへ)
委任 (職場または学校のアカウント) Device.Read.All、Directory.Read.All、Directory.ReadWrite.All
委任 (個人用 Microsoft アカウント) サポートされていません。
アプリケーション Device.Read.All、Device.ReadWrite.All、Directory.Read.All、Directory.ReadWrite.All

HTTP 要求

ディレクトリ オブジェクトのメンバーシップ。

POST /directoryObjects/{id}/checkMemberObjects

ユーザーのメンバーシップ。

POST /me/checkMemberObjects
POST /users/{id | userPrincipalName}/checkMemberObjects

グループのメンバーシップ。

POST /groups/{id}/checkMemberObjects

サービス プリンシパルのメンバーシップ。

POST /servicePrincipals/{id}/checkMemberObjects

組織の連絡先のメンバーシップ。

POST /contacts/{id}/checkMemberObjects

デバイスのメンバーシップ。

POST /devices/{id}/checkMemberObjects

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と承認の詳細については、こちらをご覧ください。
Content-Type application/json. 必須です。

要求本文

要求本文で、次のパラメーターを含む JSON オブジェクトを指定します。

パラメーター 説明
ids String collection メンバーシップをチェックする、ディレクトリ ロールのグループ、管理単位、ディレクトリ ロール、またはロールTemplate ID のオブジェクト ID を含むコレクション。 最大 20 個のオブジェクトを指定できます。

応答

成功した場合、このメソッドは 200 OK 応答コードと、応答本文に新しい String コレクション オブジェクトを返します。

この API を呼び出す方法の例を次に示します。

要求

次の例は要求を示しています。

POST https://graph.microsoft.com/v1.0/me/checkMemberObjects
Content-type: application/json

{
  "ids": [
    "80a963dd-84af-4eb8-b2a6-781e444d4fb0",
    "62e90394-69f5-4237-9190-012177145e10",
    "86a64f51-3a64-4cc6-a8c8-6b8f000c0f52",
    "ac38546e-ddf3-437a-ac5c-27a94cd7a0f1"
  ]
}

応答

次の例は応答を示しています。

注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。

HTTP/1.1 200 OK
Content-type: application/json

{
  "value": [
    "80a963dd-84af-4eb8-b2a6-781e444d4fb0", 
    "62e90394-69f5-4237-9190-012177145e10"
  ]
}