unifiedRoleDefinition を更新する

名前空間: microsoft.graph

unifiedRoleDefinition オブジェクトのプロパティを更新します。 組み込みのロールを更新することはできません。 この機能には、Microsoft Entra ID P1 または P2 ライセンスが必要です。

この API は、次の国内クラウド展開で使用できます。

グローバル サービス 米国政府機関 L4 米国政府機関 L5 (DOD) 21Vianet が運営する中国

アクセス許可

この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「 アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、 アクセス許可のリファレンスを参照してください

アクセス許可の種類 最小特権アクセス許可 特権の高いアクセス許可
委任 (職場または学校のアカウント) RoleManagement.ReadWrite.Directory Directory.ReadWrite.All
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション RoleManagement.ReadWrite.Directory Directory.ReadWrite.All

HTTP 要求

PATCH /roleManagement/directory/roleDefinitions/{id}

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と承認の詳細については、こちらをご覧ください。
Content-Type application/json. 必須です。

要求本文

要求本文で、更新する関連フィールドの値を指定します。 要求本文に含まれない既存のプロパティは、以前の値のままになるか、他のプロパティ値の変化に基づいて再計算されます。 パフォーマンスを最大限に高めるには、変更されていない既存の値を含めないでください。

次の表は、 unifiedRoleDefinition を更新するときに必要なプロパティを示しています。

プロパティ 説明
description String ロール定義の説明。 isBuiltIn が の場合はtrue読み取り専用です。
displayName String ロール定義の表示名。 isBuiltIn が の場合はtrue読み取り専用です。 必須です。
isEnabled ブール値 ロールが割り当てに対して有効になっているかどうかを示すフラグ。 の場合 false、ロールは割り当てに使用できません。 isBuiltIn が true の場合は読み取り専用です。
rolePermissions unifiedRolePermission コレクション ロールに含まれるアクセス許可の一覧。 isBuiltIn が の場合はtrue読み取り専用です。 必須です。
templateId String isBuiltInfalseの場合に設定できるカスタム テンプレート識別子。 通常、この識別子は、異なるディレクトリ間で識別子を同じにする必要がある場合に使用されます。 isBuiltIn が の場合はtrue読み取り専用です。
version String ロール定義のバージョンを示します。 isBuiltIn が の場合はtrue読み取り専用です。

応答

成功した場合、このメソッドは 204 No Content 応答コードを返します。 応答本文では何も返されません。

要求

次の例は要求を示しています。

PATCH https://graph.microsoft.com/v1.0/roleManagement/directory/roleDefinitions/0d55728d-3e24-4309-9b1b-5ac09921475a
Content-type: application/json

{
  "description": "Update basic properties of application registrations",
  "displayName": "Application Registration Support Administrator",
  "rolePermissions":
    [
        {
            "allowedResourceActions": 
            [
                "microsoft.directory/applications/basic/read"
            ]
        }
    ]
}

応答

次の例は応答を示しています。

HTTP/1.1 204 OK
Content-type: application/json