次の方法で共有


accessPackageAssignment: 再処理

名前空間: microsoft.graph

エンタイトルメント管理Microsoft Entra、呼び出し元は、特定のアクセス パッケージに対するユーザーの割り当ての accessPackageAssignment オブジェクトを自動的に再評価して適用できます。 管理者がユーザーの割り当てを再処理するには、アクセス パッケージの割り当ての 状態Delivered する必要があります。 このアクションを実行できるのは、Microsoft Entraエンタイトルメント管理の Access Package Assignment Manager ロール以上の管理者のみです。

この API は、次の国内クラウド展開で使用できます。

グローバル サービス 米国政府機関 L4 米国政府機関 L5 (DOD) 21Vianet が運営する中国

アクセス許可

この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。

アクセス許可の種類 最小特権アクセス許可 より高い特権のアクセス許可
委任 (職場または学校のアカウント) EntitlementManagement.ReadWrite.All 注意事項なし。
委任 (個人用 Microsoft アカウント) サポートされていません。 サポートされていません。
アプリケーション EntitlementManagement.ReadWrite.All 注意事項なし。

ヒント

職場または学校アカウントを使用した委任されたシナリオでは、サインインしているユーザーに、次のいずれかのオプションを使用して、サポートされているロールのアクセス許可を持つ管理者ロールも割り当てる必要があります。

アプリのみのシナリオでは、呼び出し元のアプリに、 EntitlementManagement.ReadWrite.All アプリケーションのアクセス許可ではなく、前述のサポートされているロールのいずれかを割り当てることができます。 Access パッケージの割り当てマネージャー ロールは、EntitlementManagement.ReadWrite.All アプリケーションのアクセス許可よりも特権が低くなります。

詳細については、「エンタイトルメント管理での委任とロール」および「エンタイトルメント管理でパッケージ マネージャーにアクセスするためのアクセス ガバナンスを委任する方法」を参照してください。

HTTP 要求

POST /identityGovernance/entitlementManagement/assignments/{id}/reprocess 

要求ヘッダー

名前 説明
Authorization ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。

要求本文

このメソッドには、要求本文を指定しません。

応答

成功した場合、このメソッドは 202 Accepted 応答コードを返し、 accessPackageAssignment オブジェクトのユーザーの割り当てを再評価して適用します。つまり、アクセス パッケージの状態が [配信済み] に変更されます。 割り当てが存在しない場合、このメソッドは 404 Not Found を返すか、 ID が有効でない場合は、 400 Bad Request 応答コードを返します。

要求

次の例は要求を示しています。

POST https://graph.microsoft.com/v1.0/identityGovernance/entitlementManagement/assignments/d82eb508-acc4-43cc-bcf1-7c1c4a2c073b/reprocess

応答

次の例は応答を示しています。

HTTP/1.1 202 Accepted