次の方法で共有


appRoleAssignment を削除する

名前空間: microsoft.graph

サービス プリンシパルが付与されている appRoleAssignment を削除します。

サービス プリンシパルに割り当てられているアプリ ロールは、 アプリケーションのアクセス許可とも呼ばれます。 サービス プリンシパルのアプリ ロールの割り当てを削除することは、アプリのみのアクセス許可付与を取り消すのと同じです。

この API は、次の国内クラウド展開で使用できます。

グローバル サービス 米国政府機関 L4 米国政府機関 L5 (DOD) 21Vianet が運営する中国

アクセス許可

この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) AppRoleAssignment.ReadWrite.All 注意事項なし。
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション AppRoleAssignment.ReadWrite.All 注意事項なし。

職場または学校アカウントを使用した委任されたシナリオでは、サインインしているユーザーに、サポートされている Microsoft Entra ロール またはサポートされているロールのアクセス許可を持つカスタム ロールを割り当てる必要があります。 この操作では、次の最小特権ロールがサポートされています。

  • ディレクトリ同期アカウント - Microsoft Entra Connect および Microsoft Entra Cloud Sync サービス用
  • ディレクトリ ライター
  • ハイブリッド ID 管理者
  • ID ガバナンス管理者
  • 特権ロール管理者
  • ユーザー管理者
  • アプリケーション管理者
  • クラウド アプリケーション管理者

HTTP 要求

サービス プリンシパルは、 その ID または appId を使用してアドレス指定できます。 idappId は、Microsoft Entra 管理センターのアプリ登録では、それぞれ オブジェクト IDアプリケーション (クライアント) ID と呼ばれます。

DELETE /servicePrincipals/{servicePrincipal-id}/appRoleAssignments/{appRoleAssignment-id}
DELETE /servicePrincipals(appId='{appId}')/appRoleAssignments/{appRoleAssignment-id}

注:

ベスト プラクティスとして、このメソッドではなく、リソース サービス プリンシパルの appRoleAssignedTo リレーションシップを使用して削除する Delete appRoleAssignedTo メソッドを使用して、アプリ ロールの割り当てを削除することをお勧めします。

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。

要求本文

このメソッドには、要求本文を指定しません。

応答

成功した場合、このメソッドは 204 No Content 応答コードを返します。 応答本文では何も返されません。

要求

次の例は、アプリ ロールの割り当てを削除する要求を示しています。

DELETE https://graph.microsoft.com/v1.0/servicePrincipals/{servicePrincipal-id}/appRoleAssignments/{appRoleAssignment-id}

応答

HTTP/1.1 204 No Content