ガバナンスを更新するRoleAssignmentRequests
名前空間: microsoft.graph
重要
Microsoft Graph の /beta
バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
注意
Azure リソース用のこのバージョンの Privileged Identity Management (PIM) API は、近日非推奨になります。 Azure リソース ロールに新しい Azure REST PIM API を使用してください。
管理者が、PendingAdminDecision
の状態にある governanceRoleAssignmentRequests に関する決定 (AdminApproved
またはAdminDenied
) を更新できるようにします。
この API は、次の国内クラウド展開で使用できます。
グローバル サービス | 米国政府機関 L4 | 米国政府機関 L5 (DOD) | 21Vianet が運営する中国 |
---|---|---|---|
✅ | ✅ | ✅ | ❌ |
アクセス許可
次の表は、サポートされている各リソースの種類でこの API を呼び出すために必要な最小特権のアクセス許可またはアクセス許可を示しています。 ベスト プラクティスに従って、最小限の特権のアクセス許可を要求します。 委任されたアクセス許可とアプリケーションのアクセス許可の詳細については、「アクセス許可の種類」を参照してください。 これらのアクセス許可の詳細については、「アクセス許可のリファレンス」を参照してください。
サポートされているリソース | 委任 (職場または学校のアカウント) | 委任 (個人用 Microsoft アカウント) | アプリケーション |
---|---|---|---|
Microsoft Entra ID | PrivilegedAccess.ReadWrite.AzureAD | サポートされていません。 | サポートされていません。 |
Azure リソース | PrivilegedAccess.ReadWrite.AzureResources | サポートされていません。 | サポートされていません。 |
group | PrivilegedAccess.ReadWrite.AzureADGroup | サポートされていません。 | サポートされていません。 |
要求元は、governanceRoleAssignmentRequest が属するリソースに対して少なくとも 1 つのアクティブな管理者ロールの割り当て (owner
またはuser access administrator
) を持っている必要があります。
HTTP 要求
POST /privilegedAccess/azureResources/roleAssignmentRequests/{id}/updateRequest
要求ヘッダー
名前 | 説明 |
---|---|
Authorization | ベアラー {token}。 必須です。 認証と認可についての詳細をご覧ください。 |
Content-type | application/json |
要求本文
パラメーター | 型 | 必須 | 説明 |
---|---|---|---|
理由 | String | ✓ | 管理者が決定した理由。 |
決定 | String | ✓ | ロールの割り当て要求の管理者の決定。 値は、 AdminApproved または AdminDenied として更新する必要があります。 |
schedule | governanceSchedule | ロールの割り当て要求のスケジュール。
AdminApproved の状態については、必須です。 |
|
assignmentState | String | 割り当ての状態と値は、 Eligible または Active できます。
AdminApproved の決定には、それが必要です。 |
応答
このメソッドは、 PendingAdminDecision
の状態にある要求にのみ適用できます。
成功した場合、このメソッドは 204 No Content
応答コードを返します。 応答本文では何も返されません。
例
要求
POST https://graph.microsoft.com/beta/privilegedAccess/azureResources/roleAssignmentRequests/7c53453e-d5a4-41e0-8eb1-32d5ec8bfdee/updateRequest
要求本文
{
"reason":"approve the request to extend role assignment",
"schedule":{
"type":"Once",
"startDateTime":"2018-02-20T07:31:13.451Z",
"stopDateTime":"2018-05-21T07:31:13.451Z",
},
"decision":"AdminApproved",
"assignmentState": "Eligible"
}
応答
HTTP/1.1 204 No Content