unifiedRoleManagementPolicyRule を更新する

名前空間: microsoft.graph

ロール管理ポリシーに定義されているルールを更新します。 ルールには、 unifiedRoleManagementPolicyRule オブジェクトから派生した次のいずれかの型を指定できます。

アクセス許可

この API を呼び出すには、次のいずれかのアクセス許可が必要です。アクセス許可の選択方法などの詳細については、「アクセス許可」を参照してください。

アクセス許可の種類 アクセス許可 (特権の小さいものから大きいものへ)
委任 (職場または学校のアカウント) RoleManagementPolicy.ReadWrite.Directory, RoleManagement.ReadWrite.Directory
委任 (個人用 Microsoft アカウント) サポートされていません。
アプリケーション サポートされていません。

HTTP 要求

PATCH /policies/roleManagementPolicies/{unifiedRoleManagementPolicyId}/rules/{unifiedRoleManagementPolicyRuleId}

要求ヘッダー

名前 説明
Authorization ベアラー {トークン}。必須。
Content-Type application/json. Required.

要求本文

要求本文では、更新する必要があるプロパティの値 のみ を指定します。要求本文に含まれていない既存のプロパティは、以前の値を保持するか、他のプロパティ値の変更に基づいて再計算されます。

次の表に、更新できるプロパティを示します。

プロパティ 説明
claimValue String 認証コンテキスト要求の値。

unifiedRoleManagementPolicyAuthenticationContextRule ルールの種類に対して更新できます。
enabledRules String collection このポリシー 規則に対して有効になっているルールのコレクション。 たとえば、、 MultiFactorAuthentication``Ticketing.Justification

unifiedRoleManagementPolicyEnablementRule ルールの種類に対して更新できます。
isDefaultRecipientsEnabled ブール型 既定の受信者が通知メールを受信するかどうかを示します。

unifiedRoleManagementPolicyNotificationRule ルールの種類に対して更新できます。
isEnabled ブール値 このルールが有効になっているかどうか。

unifiedRoleManagementPolicyAuthenticationContextRule ルールの種類に対して更新できます。
isExpirationRequired ブール値 有効期限が必要か、永続的にアクティブな割り当てか適格性かを示します。

unifiedRoleManagementPolicyExpirationRule ルールの種類に対して更新できます。
maximumDuration 期間 永続的でない適格性または割り当てに許可される最大期間。 isExpirationRequiredtrue.

unifiedRoleManagementPolicyExpirationRule ルールの種類に対して更新できます。
notificationLevel String 通知のレベル。 指定できる値は None、 、 Critical. All

unifiedRoleManagementPolicyNotificationRule ルールの種類に対して更新できます。
notificationRecipients String collection 電子メール通知の受信者の一覧。

unifiedRoleManagementPolicyNotificationRule ルールの種類に対して更新できます。
notificationType String 通知の種類。 のみ Email サポートされています。

unifiedRoleManagementPolicyNotificationRule ルールの種類に対して更新できます。
recipientType String 通知の受信者の種類。 指定できる値は Requestor、 、 Approver. Admin
unifiedRoleManagementPolicyNotificationRule ルールの種類に対して更新できます。
setting approvalSettings ロールの割り当ての承認の設定。

unifiedRoleManagementPolicyApprovalRule ルールの種類に対して更新できます。
target unifiedRoleManagementPolicyRuleTarget ロール管理ポリシー ルールの対象となるスコープの詳細を定義します。 詳細には、プリンシパルの種類、ロールの割り当ての種類、ロールに影響を与えるアクションを含めることができます。

すべてのルールの種類に対して更新できます。

メモ: 特定の規則の種類の値を持つプロパティは @odata.type 、本文に含まれている必要があります。 たとえば、「 "@odata.type": "#microsoft.graph.unifiedRoleManagementPolicyApprovalRule" 」のように入力します。

応答

成功した場合、このメソッドは 204 No Content 応答コードを返します。

要求

次の例では、ID Expiration_EndUser_Assignmentを使用してロール管理ポリシールールを更新します。

PATCH https://graph.microsoft.com/beta/policies/roleManagementPolicies/DirectoryRole_84841066-274d-4ec0-a5c1-276be684bdd3_200ec19a-09e7-4e7a-9515-cf1ee64b96f9/rules/Expiration_EndUser_Assignment
Content-Type: application/json

{
    "@odata.type": "#microsoft.graph.unifiedRoleManagementPolicyExpirationRule",
    "id": "Expiration_EndUser_Assignment",
    "isExpirationRequired": true,
    "maximumDuration": "PT1H45M",
    "target": {
        "@odata.type": "microsoft.graph.unifiedRoleManagementPolicyRuleTarget",
        "caller": "EndUser",
        "operations": [
            "All"
        ],
        "level": "Assignment",
        "inheritableSettings": [],
        "enforcedSettings": []
    }
}

応答

HTTP/1.1 204 No Content