Share via


エンタープライズ アプリケーション所有者の割り当て

Microsoft Entra ID のエンタープライズ アプリケーションの所有者は、シングル サインオン、プロビジョニング、ユーザー割り当てなど、アプリケーションの組織固有の構成を管理できます。 所有者は、他の所有者を追加または削除することもできます。 他のアプリケーション管理者とは異なり、所有者は、自分が所有するエンタープライズ アプリケーションのみを管理できます。 この記事では、アプリケーションの所有者を割り当てる方法について説明します。

前提条件

Microsoft Entra テナントにエンタープライズ アプリケーションを追加するには、次のものが必要です。

  • Microsoft Entra ユーザー アカウント。 まだアカウントがない場合は、無料でアカウントを作成することができます。
  • 次のいずれかのロール: クラウド アプリケーション管理者、アプリケーション管理者。

ヒント

この記事の手順は、開始するポータルによって若干異なる場合があります。

所有者の割り当て

エンタープライズ アプリケーションに所有者を割り当てるには

  1. クラウド アプリケーション管理者以上として Microsoft Entra 管理センターにサインインします。
  2. [ID]>[アプリケーション]>[エンタープライズ アプリケーション]>[すべてのアプリケーション] に移動します。
  3. 所有者を追加するアプリケーションを選択します。
  4. [所有者] を選択し、 [追加] を選択して、所有者を選択できるユーザー アカウントの一覧を取得します。
  5. アプリケーションの所有者にしたいユーザー アカウントを検索して選択します。
  6. [選択] を選択し、アプリケーションの所有者として選択したユーザー アカウントを追加します。

Microsoft Graph PowerShell を使用してエンタープライズ アプリケーションに所有者を追加するには、少なくともクラウド アプリケーション管理者としてサインインし、Application.ReadWrite.All アクセス許可に同意する必要があります。

次の例では、ユーザーのオブジェクト ID は 8afc02cb-4d62-4dba-b536-9f6d73e9be26 で、アプリケーション ID は 46e6adf4-a9cf-4b60-9390-0ba6fb00bf6b です。

1. Connect-MgGraph -Scopes 'Application.ReadWrite.All'

1. Import-Module Microsoft.Graph.Applications

$params = @{
    "@odata.id" = "https://graph.microsoft.com/v1.0/directoryObjects/8afc02cb-4d62-4dba-b536-9f6d73e9be26"
}

New-MgServicePrincipalOwnerByRef -ServicePrincipalId '46e6adf4-a9cf-4b60-9390-0ba6fb00bf6b' -BodyParameter $params

Microsoft Graph API を使用してアプリケーションに所有者を割り当てるには、少なくともクラウド アプリケーション管理者として Graph エクスプローラーにサインインします。

Application.ReadWrite.All アクセス許可に同意する必要があります。

次の Microsoft Graph クエリを実行して、アプリケーションに所有者を割り当てます。 アプリケーションを割り当てるユーザーのオブジェクト ID が必要です。 次の例では、ユーザーのオブジェクト ID は 8afc02cb-4d62-4dba-b536-9f6d73e9be26 で、アプリ ID は 46e6adf4-a9cf-4b60-9390-0ba6fb00bf6b です。

POST https://graph.microsoft.com/v1.0/servicePrincipals(appId='46e6adf4-a9cf-4b60-9390-0ba6fb00bf6b')/owners/$ref
Content-Type: application/json

{
    "@odata.id": "https://graph.microsoft.com/v1.0/directoryObjects/8afc02cb-4d62-4dba-b536-9f6d73e9be26"
}

Note

ユーザー設定の [Microsoft Entra 管理ポータルへのアクセスを制限する] が [Yes] に設定されている場合、管理者以外のユーザーは自分が所有するアプリケーションを Microsoft Entra 管理センターを使用して管理できません。 所有するエンタープライズ アプリケーションで実行できるアクションの詳細については、「所有するエンタープライズ アプリケーション」を参照してください。

次のステップ