administrativeUnit リソースの種類

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

管理単位は、ユーザー、グループ、およびデバイス のディレクトリ オブジェクトの概念コンテナーを提供します。 管理単位を使用すると、会社の管理者は、管理単位に含まれるユーザー、グループ、デバイスを管理するための管理責任を、地域または部門の管理者に委任できるようになりました。 管理単位の詳細については、「Microsoft Entra IDの管理単位」を参照してください。

このリソースは、他のプロパティを渡すことができるオープン型です。

このリソースは以下をサポートしています。

  • 拡張機能として、カスタム プロパティに独自のデータを追加します。
  • デルタ関数を提供することにより、デルタ クエリを使用して、増分の追加、削除、更新を追跡します。

メソッド

メソッド 戻り値の型 説明
Create administrativeUnit 新しい管理単位をCreateします。
List administrativeUnit コレクション すべての administrativeUnits のプロパティを一覧表示します。
Get administrativeUnit 特定の managementUnit オブジェクトのプロパティとリレーションシップを読み取ります。
Update administrativeUnit administrativeUnit オブジェクトを更新します。
Delete なし administrativeUnit オブジェクトを削除します。
Get delta administrativeUnit リソース コレクション全体の完全な読み取りを実行することなく、新しく作成、更新、または削除された administrativeUnits を取得します。
Add a member directoryObject メンバー (ユーザーまたはグループ) を追加します。
メンバーを一覧表示する directoryObject コレクション (ユーザーとグループ) メンバーの一覧を取得します。
メンバーを取得する directoryObject 特定のメンバーを取得します。
メンバーを削除する directoryObject メンバーを削除します。
scopedRoleMember を追加する scopedRoleMembership 管理単位スコープを使用してMicrosoft Entraロールを割り当てます。
scopedRoleMembers を一覧表示する scopedRoleMembership コレクション 管理単位スコープMicrosoft Entraロールの割り当てを一覧表示します。
scopedRoleMember を取得する scopedRoleMembership 管理単位スコープを使用してMicrosoft Entraロールの割り当てを取得します。
scopedRoleMember を削除する scopedRoleMembership 管理単位スコープを使用してMicrosoft Entraロールの割り当てを削除します。
Open extensions
Create open extension openTypeExtension オープン拡張機能を作成し、新規または既存のリソースにカスタム プロパティを追加します。
Get open extension openTypeExtension コレクション 拡張機能の名前で識別されるオープン拡張機能を取得します。
スキーマ拡張機能
スキーマ拡張機能の値を追加する スキーマ拡張機能の定義を作成し、それを使用してカスタマイズされた種類のデータをリソースに追加します。

注:

administrativeUnits API を呼び出すための URL エンドポイントは/administrativeUnitsエンドポイント内betaにありますが、/directory/administrativeUnitsエンドポイント内v1.0にあります。

プロパティ

重要

$filter および $search クエリ パラメーターの具体的な使用方法は、ConsistencyLevel ヘッダーの設定を eventual$count に使用する場合にのみサポートされます。 詳細については、「ディレクトリ オブジェクトの詳細クエリ機能」を参照してください。

プロパティ。 説明
description String 管理単位の説明 (省略可能)。 (eqstartsWithnein) を$searchサポートします。$filter
displayName String 管理単位の表示名。 $filter (eqnenotgeleinstartsWith、および eqnull値)、$search、および $orderby をサポートします。
id String 管理単位の一意識別子。 読み取り専用。 $filter (eq)をサポートしています。
isMemberManagementRestricted ブール型 true この管理単位のメンバーを機密として扱う必要がある場合は、管理に特定のアクセス許可が必要です。 既定値は、false です。 このプロパティは、ロールがテナント レベルの管理者から継承されない管理単位を定義する場合に使用します。また、個々のメンバー オブジェクトの管理は、制限付き管理管理単位をスコープとする管理者に限定されます。 不変であるため、後で変更することはできません。

制限付き管理管理単位の操作の詳細については、「Microsoft Entra IDの制限付き管理管理単位」を参照してください。
membershipRule String 管理単位の動的メンバーシップ規則。 動的管理単位と動的グループに使用できる規則の詳細については、「 属性を使用して高度なルールを作成する」を参照してください。
membershipRuleProcessingState String 動的メンバーシップ ルールがアクティブに処理されるかどうかを制御するために使用されます。 On動的メンバーシップ規則をアクティブにする場合とPaused、メンバーシップの動的更新を停止する場合は に設定します。 設定されていない場合、既定の動作は です Paused
membershipType String 管理単位のメンバーシップの種類。 または dynamic になります。assigned 設定されていない場合、既定の動作は です assigned
visibility String 管理単位とそのメンバーを非表示にするか、パブリックにするかを制御します。 または PublicHiddenMembership設定できます。 設定されていない場合、既定の動作は です Public。 に HiddenMembership設定すると、管理単位のメンバーのみが管理単位の他のメンバーをリストできます。

ヒント

ディレクトリ拡張機能と関連付けられたデータは既定で返されますが、スキーマ拡張機能と関連付けられたデータは でのみ $select返されます。

リレーションシップ

リレーションシップ 説明
extensions extension コレクション この管理単位に対して定義されているオープン拡張機能のコレクション。 Null 許容型。
members directoryObject コレクション この管理単位のメンバーであるユーザーとグループ。 $expand をサポートします。
scopedRoleMembers scopedRoleMembership コレクション この管理単位の Scoped-role メンバー。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "description": "String",
  "displayName": "String",
  "id": "String (identifier)",
  "visibility": "String",
  "membershipType": "String",
  "membershipRule": "String",
  "membershipRuleProcessingState": "String"
}