名前空間: microsoft.graph
Microsoft Entra ID のエージェント ID を表します。 エージェント ID は、AI エージェントが Microsoft Entra ID エコシステム内で認証するために使用されるアカウントです。
servicePrincipal から継承します。
このリソースは、ここに記載されているもの以外の追加のプロパティを許可するオープン型です。
メソッド
| メソッド | 戻り値の種類 | 説明 |
|---|---|---|
| List | AgentIdentity コレクション | agentidentity オブジェクトとそのプロパティのリストを取得します。 |
| Create | AgentIdentity | 新しい agentidentity オブジェクトを作成します。 |
| Get | agentIdentity | agentIdentity オブジェクトのプロパティと関係を読み取ります。 |
| Update | agentIdentity | agentIdentity オブジェクトのプロパティを更新します。 |
| Delete | なし | agentIdentity オブジェクトを削除します。 |
| App role assignments | ||
| appRoleAssignedTo をリストする | appRoleAssignment コレクション | このエージェント ID にアプリ ロールを割り当てたユーザー、グループ、エージェント ID を取得します。 |
| List appRoleAssignments | appRoleAssignment コレクション | このエージェント ID が割り当てられているアプリ ロールを取得します。 |
| appRoleAssignment を作成する | appRoleAssignment | 新しい appRoleAssignment オブジェクトを作成します。 |
| appRoleAssignment を削除する | appRoleAssignment | 既存の appRoleAssignment オブジェクトを削除します。 |
| 委任された権限の付与 | ||
| oauth2PermissionGrants を一覧表示する | oAuth2PermissionGrant コレクション | サインイン ユーザーに代わって API にアクセスするためのこのエージェント ID を承認する委任されたアクセス許可付与を取得します。 |
| 削除済みアイテム | ||
| List | directoryObject コレクション | 最近削除されたエージェント ID のリストを取得します。 |
| Get | directoryObject | 最近削除されたエージェント ID のプロパティを取得します。 |
| 復元 | directoryObject | 最近削除したエージェント ID を復元します。 |
| 完全に削除 | なし | エージェント ID を完全に削除します。 |
| Directory objects | ||
| List ownedObjects | directoryObject コレクション | このエージェント ID によって所有されるディレクトリ オブジェクトを取得します。 |
| Memberships | ||
| 直接メンバーシップの一覧表示 | directoryObject コレクション | このエージェント ID が直接メンバーであるグループを取得します。 |
| 推移的なメンバーシップを一覧表示する | directoryObject コレクション | このエージェント ID がメンバーになっているグループを取得します。 この操作は推移的であり、このエージェント ID が入れ子になったメンバーであるグループを含みます。 |
| 所有者 | ||
| 所有者を一覧表示する | directoryObject コレクション | このエージェント ID の所有者を取得します。 |
| 所有者の追加 | directoryObject | 所有者コレクションに投稿して所有者を追加します。 |
| 所有者を削除する | なし | directoryObject オブジェクトを削除します。 |
| Sponsors | ||
| List sponsors | directoryObject コレクション | このエージェント ID のスポンサーを取得します。 |
| スポンサーを追加する | directoryObject | スポンサー コレクションに投稿して、スポンサーを追加します。 |
| Remove sponsors | なし | directoryObject オブジェクトを削除します。 |
プロパティ
重要
このリソースは servicePrincipal から継承されますが、一部のプロパティは適用されません。
| プロパティ | 型 | 説明 |
|---|---|---|
| odata.type | 文字列 |
#microsoft.graph.agentIdentity. このオブジェクトをエージェント ID として識別します。 別の種類のサービス プリンシパルではなく、このオブジェクトをエージェント ID として識別するために使用できます。 |
| accountEnabled | ブール値 |
true エージェント ID アカウントが有効になっている場合。それ以外の場合は、 false。
false に設定すると、ユーザーが割り当てられている場合でも、このアプリにサインインできるユーザーはいません。
servicePrincipal から継承されます。 |
| agentIdentityBlueprintId | 文字列 | このエージェント ID の構成を定義するエージェント ID ブループリントの appId 。 |
| customSecurityAttributes | customSecurityAttributeValue | ディレクトリ オブジェクトに割り当てられたカスタム セキュリティ属性の値を保持するオープン複合型。 Null 許容型。 取得に $select が必要です。
servicePrincipal から継承されます。 |
| createdByAppId | String | このエージェント ID を作成したアプリケーションの appId 。 Microsoft Entra ID によって内部的に設定されます。 読み取り専用です。 servicePrincipal から継承されます。 |
| createdDateTime | DateTimeOffset | エージェント ID が作成された日時。 読み取り専用です。 servicePrincipal から継承されます。 |
| disabledByMicrosoftStatus | String | Microsoft が登録済みエージェント ID ブループリントを無効にしたかどうかを指定します。 可能な値は、 null (既定値)、 NotDisabled、 DisabledDueToViolationOfServicesAgreement です (理由として、疑わしい、虐待的、悪意のあるアクティビティ、または Microsoft サービス規約の違反が含まれる場合があります)。
servicePrincipal から継承されます。 |
| displayName | 文字列 | エージェント ID の表示名。 servicePrincipal から継承されます。 |
| id | 文字列 | エージェント ID の一意識別子。 directoryObject から継承されます。 キー。 null 許容ではありません。 読み取り専用です。 エンティティから継承 されます。 |
| managerApplications | Guid コレクション | このエージェント ID のバッキング agentIdentityBlueprint のマネージャーとして指定されているアプリケーション ID のコレクション。 読み取り専用;値はサーバー管理であり、バッキング エージェントの managerApplications を反映しますIdentityBlueprint。 マネージャーを変更するには、所有者または管理者は、それが登録されているテナントのバッキング agentIdentityBlueprint の managerApplications プロパティを更新する必要があります。 マルチテナント エージェント ID ブループリントの場合、ブループリントが使用されるだけのテナントの管理者は、この変更を行うことはできません。ブループリントのホーム テナントの所有者または管理者に問い合わせる必要があります。 null 許容ではありません。
$select でのみ返されます。 |
| servicePrincipalType | String | すべてのエージェント ID の ServiceIdentity に設定します。 servicePrincipal から継承されます。 |
| tags | String collection | エージェント ID の分類と識別に使用できるカスタム文字列。 null 許容ではありません。 値は、ここおよび関連するエージェント ID ブループリント エンティティの タグ プロパティに設定された文字列の和集合です。 servicePrincipal から継承されます。 |
リレーションシップ
| リレーションシップ | 型 | 説明 |
|---|---|---|
| appRoleAssignedTo | appRoleAssignment コレクション | ユーザー、グループ、およびその他のエージェント ID に付与された、このアプリまたはサービスのアプリ ロールの割り当て。
$expand をサポートします。
microsoft.graph.servicePrincipal から継承されます |
| appRoleAssignments | appRoleAssignment コレクション | このエージェント ID に付与された、別のアプリまたはサービスのアプリ ロールの割り当て。
$expand をサポートします。
microsoft.graph.servicePrincipal から継承されます |
| createdObjects | directoryObject コレクション | このエージェント ID によって作成されたディレクトリ オブジェクト。 読み取り専用です。 Null 許容型。 microsoft.graph.servicePrincipal から継承されます |
| memberOf | directoryObject コレクション | このエージェント ID がメンバーであるロール。 HTTP メソッド: GET 読み取り専用。 Null 許容型です。
$expand をサポートします。
microsoft.graph.servicePrincipal から継承されます |
| oauth2PermissionGrants | oAuth2PermissionGrant コレクション | 代理アクセス許可により、サインイン ユーザーに代わって API にアクセスするためのこのエージェント ID を承認する権限が付与されます。 読み取り専用です。 Null 許容型。 microsoft.graph.servicePrincipal から継承されます |
| ownedObjects | directoryObject コレクション | このエージェント ID によって所有されるディレクトリ オブジェクト。 読み取り専用です。 Null 許容型。
$expand および $filter (/$count eq 0、/$count ne 0、/$count eq 1、/$count ne 1) をサポートします。
microsoft.graph.servicePrincipal から継承されます |
| owners | directoryObject コレクション | このエージェント ID の所有者であるディレクトリ オブジェクト。 所有者は、このオブジェクトを変更できる管理者以外のユーザーまたはエージェント ID のセットです。
$expand および $filter (/$count eq 0、/$count ne 0、/$count eq 1、/$count ne 1) をサポートします。
microsoft.graph.servicePrincipal から継承されます |
| スポンサー | directoryObject コレクション | このエージェント ID のスポンサー。 |
JSON 表記
次の JSON 表現は、リソースの種類を示しています。 既定では、すべてのプロパティのサブセットのみが返されます。 その他のすべてのプロパティは、$select を使用してのみ取得できます。
{
"@odata.type": "#microsoft.graph.agentIdentity",
"id": "String (identifier)",
"accountEnabled": "Boolean",
"agentIdentityBlueprintId": "String",
"createdByAppId": "String",
"createdDateTime": "String (timestamp)",
"disabledByMicrosoftStatus": "String",
"displayName": "String",
"managerApplications": [
"Guid"
],
"servicePrincipalType": "String",
"tags": [
"String"
]
}