agentIdentity リソースの種類

名前空間: microsoft.graph

Microsoft Entra ID のエージェント ID を表します。 エージェント ID は、AI エージェントが Microsoft Entra ID エコシステム内で認証するために使用されるアカウントです。

servicePrincipal から継承します。

このリソースは、ここに記載されているもの以外の追加のプロパティを許可するオープン型です。

メソッド

メソッド 戻り値の種類 説明
List AgentIdentity コレクション agentidentity オブジェクトとそのプロパティのリストを取得します。
Create AgentIdentity 新しい agentidentity オブジェクトを作成します。
Get agentIdentity agentIdentity オブジェクトのプロパティと関係を読み取ります。
Update agentIdentity agentIdentity オブジェクトのプロパティを更新します。
Delete なし agentIdentity オブジェクトを削除します。
App role assignments
appRoleAssignedTo をリストする appRoleAssignment コレクション このエージェント ID にアプリ ロールを割り当てたユーザー、グループ、エージェント ID を取得します。
List appRoleAssignments appRoleAssignment コレクション このエージェント ID が割り当てられているアプリ ロールを取得します。
appRoleAssignment を作成する appRoleAssignment 新しい appRoleAssignment オブジェクトを作成します。
appRoleAssignment を削除する appRoleAssignment 既存の appRoleAssignment オブジェクトを削除します。
委任された権限の付与
oauth2PermissionGrants を一覧表示する oAuth2PermissionGrant コレクション サインイン ユーザーに代わって API にアクセスするためのこのエージェント ID を承認する委任されたアクセス許可付与を取得します。
削除済みアイテム
List directoryObject コレクション 最近削除されたエージェント ID のリストを取得します。
Get directoryObject 最近削除されたエージェント ID のプロパティを取得します。
復元 directoryObject 最近削除したエージェント ID を復元します。
完全に削除 なし エージェント ID を完全に削除します。
Directory objects
List ownedObjects directoryObject コレクション このエージェント ID によって所有されるディレクトリ オブジェクトを取得します。
Memberships
直接メンバーシップの一覧表示 directoryObject コレクション このエージェント ID が直接メンバーであるグループを取得します。
推移的なメンバーシップを一覧表示する directoryObject コレクション このエージェント ID がメンバーになっているグループを取得します。 この操作は推移的であり、このエージェント ID が入れ子になったメンバーであるグループを含みます。
所有者
所有者を一覧表示する directoryObject コレクション このエージェント ID の所有者を取得します。
所有者の追加 directoryObject 所有者コレクションに投稿して所有者を追加します。
所有者を削除する なし directoryObject オブジェクトを削除します。
Sponsors
List sponsors directoryObject コレクション このエージェント ID のスポンサーを取得します。
スポンサーを追加する directoryObject スポンサー コレクションに投稿して、スポンサーを追加します。
Remove sponsors なし directoryObject オブジェクトを削除します。

プロパティ

重要

このリソースは servicePrincipal から継承されますが、一部のプロパティは適用されません。

プロパティ 説明
odata.type 文字列 #microsoft.graph.agentIdentity. このオブジェクトをエージェント ID として識別します。 別の種類のサービス プリンシパルではなく、このオブジェクトをエージェント ID として識別するために使用できます。
accountEnabled ブール値 true エージェント ID アカウントが有効になっている場合。それ以外の場合は、 falsefalse に設定すると、ユーザーが割り当てられている場合でも、このアプリにサインインできるユーザーはいません。 servicePrincipal から継承されます。
agentIdentityBlueprintId 文字列 このエージェント ID の構成を定義するエージェント ID ブループリントの appId
customSecurityAttributes customSecurityAttributeValue ディレクトリ オブジェクトに割り当てられたカスタム セキュリティ属性の値を保持するオープン複合型。 Null 許容型。 取得に $select が必要です。 servicePrincipal から継承されます。
createdByAppId String このエージェント ID を作成したアプリケーションの appId 。 Microsoft Entra ID によって内部的に設定されます。 読み取り専用です。 servicePrincipal から継承されます。
createdDateTime DateTimeOffset エージェント ID が作成された日時。 読み取り専用です。 servicePrincipal から継承されます。
disabledByMicrosoftStatus String Microsoft が登録済みエージェント ID ブループリントを無効にしたかどうかを指定します。 可能な値は、 null (既定値)、 NotDisabledDisabledDueToViolationOfServicesAgreement です (理由として、疑わしい、虐待的、悪意のあるアクティビティ、または Microsoft サービス規約の違反が含まれる場合があります)。 servicePrincipal から継承されます。
displayName 文字列 エージェント ID の表示名。 servicePrincipal から継承されます。
id 文字列 エージェント ID の一意識別子。 directoryObject から継承されます。 キー。 null 許容ではありません。 読み取り専用です。 エンティティから継承 されます。
managerApplications Guid コレクション このエージェント ID のバッキング agentIdentityBlueprint のマネージャーとして指定されているアプリケーション ID のコレクション。 読み取り専用;値はサーバー管理であり、バッキング エージェントの managerApplications を反映しますIdentityBlueprint。 マネージャーを変更するには、所有者または管理者は、それが登録されているテナントのバッキング agentIdentityBlueprintmanagerApplications プロパティを更新する必要があります。 マルチテナント エージェント ID ブループリントの場合、ブループリントが使用されるだけのテナントの管理者は、この変更を行うことはできません。ブループリントのホーム テナントの所有者または管理者に問い合わせる必要があります。 null 許容ではありません。 $select でのみ返されます。
servicePrincipalType String すべてのエージェント ID の ServiceIdentity に設定します。 servicePrincipal から継承されます。
tags String collection エージェント ID の分類と識別に使用できるカスタム文字列。 null 許容ではありません。 値は、ここおよび関連するエージェント ID ブループリント エンティティの タグ プロパティに設定された文字列の和集合です。 servicePrincipal から継承されます。

リレーションシップ

リレーションシップ 説明
appRoleAssignedTo appRoleAssignment コレクション ユーザー、グループ、およびその他のエージェント ID に付与された、このアプリまたはサービスのアプリ ロールの割り当て。 $expand をサポートします。 microsoft.graph.servicePrincipal から継承されます
appRoleAssignments appRoleAssignment コレクション このエージェント ID に付与された、別のアプリまたはサービスのアプリ ロールの割り当て。 $expand をサポートします。 microsoft.graph.servicePrincipal から継承されます
createdObjects directoryObject コレクション このエージェント ID によって作成されたディレクトリ オブジェクト。 読み取り専用です。 Null 許容型。 microsoft.graph.servicePrincipal から継承されます
memberOf directoryObject コレクション このエージェント ID がメンバーであるロール。 HTTP メソッド: GET 読み取り専用。 Null 許容型です。 $expand をサポートします。 microsoft.graph.servicePrincipal から継承されます
oauth2PermissionGrants oAuth2PermissionGrant コレクション 代理アクセス許可により、サインイン ユーザーに代わって API にアクセスするためのこのエージェント ID を承認する権限が付与されます。 読み取り専用です。 Null 許容型。 microsoft.graph.servicePrincipal から継承されます
ownedObjects directoryObject コレクション このエージェント ID によって所有されるディレクトリ オブジェクト。 読み取り専用です。 Null 許容型。 $expand および $filter (/$count eq 0/$count ne 0/$count eq 1/$count ne 1) をサポートします。 microsoft.graph.servicePrincipal から継承されます
owners directoryObject コレクション このエージェント ID の所有者であるディレクトリ オブジェクト。 所有者は、このオブジェクトを変更できる管理者以外のユーザーまたはエージェント ID のセットです。 $expand および $filter (/$count eq 0/$count ne 0/$count eq 1/$count ne 1) をサポートします。 microsoft.graph.servicePrincipal から継承されます
スポンサー directoryObject コレクション このエージェント ID のスポンサー。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。 既定では、すべてのプロパティのサブセットのみが返されます。 その他のすべてのプロパティは、$select を使用してのみ取得できます。

{
  "@odata.type": "#microsoft.graph.agentIdentity",
  "id": "String (identifier)",
  "accountEnabled": "Boolean",
  "agentIdentityBlueprintId": "String",
  "createdByAppId": "String",
  "createdDateTime": "String (timestamp)",
  "disabledByMicrosoftStatus": "String",
  "displayName": "String",
  "managerApplications": [
    "Guid"
  ],
  "servicePrincipalType": "String",
  "tags": [
    "String"
  ]
}