アクセス許可の参照 (プレビュー)

この記事では、Power Platform API (プレビュー) の細粒度のアクセス許可の概要について説明します。 これらのアクセス許可は、クライアント アプリケーションを Microsoft Entra で登録するために最初に利用可能になります。そして将来的にセキュリティ ロール形式で利用可能にできます。

重要

Power Platform API はプレビュー段階です。 パーミッション名は、エンドポイントが一般提供されるまでに変更される可能性があります。 その際、この記事は最終的なアクセス許可の詳細で更新されます。

名前付け規則

Power Platform API のアクセス許可の名前は、{namespace}.{resourceType}.{action} の形式で付けられます。この場合、

  • namespace はリソースと機能の論理グループです

  • resourceType は、アクセス許可が定義されている特定のリソース タイプであり、リソース タイプの名前空間全体で一意である必要があります

  • action の名前は以下のテーブルに従って付けられます

    HTTP メソッド パス構造体 アクション名
    GET または HEAD 任意 読み取り
    DELETE 任意 削除
    PATCH 任意 更新
    PUT 任意 作成と更新
    POST /{namespace}/.../{resourceType} 作成
    POST /{namespace}/.../{resourceType}/{resourceId}/{action} {action}

アクセス許可の定義

次の表は、Power Platform API で現在定義されているアクセス許可のリストです。

名前 表示名 説明
AppManagement.ApplicationPackages.Read アプリケーション パッケージの読み込み アプリケーション パッケージの読み込みを許可します
AppManagement.ApplicationPackages.Install アプリケーション パッケージのインストール アプリケーション パッケージのインストールを許可します
Governance.LockboxPolicies.Create ロックボックス ポリシーの作成 ロックボックス ポリシーの作成を許可します
Governance.LockboxPolicies.Update ロックボックス ポリシーの更新 ロックボックス ポリシーの更新を許可します
Governance.LockboxPolicies.Read ロックボックス ポリシーの読み取り ロックボックス ポリシーの読み取りを許可します
Governance.LockboxRequests.Read ロックボックス要求の読み取り ロックボックス要求の読み取りを許可します
Governance.LockboxRequests.Approve ロックボックス要求の承認 ロックボックス要求の承認を許可します
Governance.LockboxRequests.Deny ロックボックス要求の拒否 ロックボックス要求の拒否を許可します