federatedTokenValidationPolicy を更新する
名前空間: microsoft.graph
重要
Microsoft Graph の /beta
バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
federatedTokenValidationPolicy オブジェクトのプロパティを更新します。
アクセス許可
この API の最小特権としてマークされているアクセス許可またはアクセス許可を選択します。 アプリで必要な場合にのみ、より高い特権のアクセス許可またはアクセス許可を使用します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。
アクセス許可の種類 | 最小特権アクセス許可 | より高い特権のアクセス許可 |
---|---|---|
委任 (職場または学校のアカウント) | サポートされていません。 | サポートされていません。 |
委任 (個人用 Microsoft アカウント) | サポートされていません。 | サポートされていません。 |
アプリケーション | サポートされていません。 | サポートされていません。 |
重要
職場または学校アカウントを使用した委任されたシナリオでは、サインインしているユーザーに、サポートされているMicrosoft Entraロールまたはサポートされているロールのアクセス許可を持つカスタム ロールを割り当てる必要があります。 グローバル管理者 は、この操作でサポートされる唯一の特権ロールです。
HTTP 要求
PUT /policies/federatedTokenValidationPolicy
要求ヘッダー
名前 | 説明 |
---|---|
Authorization | ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。 |
Content-Type | application/json. 必須です。 |
要求本文
要求本文で、更新するプロパティの値 のみを 指定します。 要求本文に含まれていない既存のプロパティは、以前の値を維持するか、他のプロパティ値の変更に基づいて再計算されます。
次の表に、更新できるプロパティを示します。
プロパティ | 型 | 説明 |
---|---|---|
validateDomains | validateDomains | フェデレーション アカウントのルート ドメインが、マップされたMicrosoft Entra アカウントのルート ドメインと一致するかどうかを検証Microsoft Entra検証済みドメイン。 必須です。 |
応答
成功した場合、このメソッドは 200 OK
応答コードと、応答本文で更新 された federatedTokenValidationPolicy オブジェクトを返します。
例
要求
次の例は要求を示しています。
PUT https://graph.microsoft.com/beta/policies/federatedTokenValidationPolicy
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.federatedTokenValidationPolicy",
"deletedDateTime": "String (timestamp)",
"validatingDomains": {
"@odata.type": "microsoft.graph.validatingDomains",
"rootDomains": "enumerated",
"domainNames": ["contoso.com","fabrikam.com"]
}
}
応答
次の例は、応答を示しています
注: ここに示す応答オブジェクトは、読みやすさのために短縮されている場合があります。
HTTP/1.1 200 OK
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.federatedTokenValidationPolicy",
"id": "932b8f7f-68c1-6fe5-59ab-56e1ff752f30",
"deletedDateTime": "2023-08-25T07:44:46.2616778Z",
"validatingDomains": {
"@odata.type": "microsoft.graph.validatingDomains"
}
}