Abrufen von multiTenantOrganizationMember
Namespace: microsoft.graph
Rufen Sie einen Mandanten und seine Eigenschaften in der mehrinstanzenfähigen Organisation ab.
Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.
Globaler Dienst | US Government L4 | US Government L5 (DOD) | China, betrieben von 21Vianet |
---|---|---|---|
✅ | ❌ | ❌ | ❌ |
Berechtigungen
Wählen Sie für diese API die Als am wenigsten privilegierten Berechtigungen gekennzeichneten Berechtigungen aus. Verwenden Sie nur dann eine Berechtigung mit höheren Berechtigungen , wenn dies für Ihre App erforderlich ist. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.
Berechtigungstyp | Berechtigungen mit den geringsten Berechtigungen | Berechtigungen mit höheren Berechtigungen |
---|---|---|
Delegiert (Geschäfts-, Schul- oder Unikonto) | MultiTenantOrganization.ReadWrite.All | Nicht verfügbar. |
Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt | Nicht unterstützt |
Anwendung | MultiTenantOrganization.ReadWrite.All | Nicht verfügbar. |
Bei Aufruf mit der Berechtigung MultiTenantOrganization.ReadBasic.All kann der Aufrufer nur die Eigenschaften displayName und tenantId lesen.
In delegierten Szenarien mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Entra-Rolle oder eine benutzerdefinierte Rolle mit einer unterstützten Rollenberechtigung zugewiesen werden. Die folgenden Rollen mit den geringsten Berechtigungen werden für diesen Vorgang unterstützt.
- Sicherheitsleseberechtigter
- Globaler Leser
Angemeldete Benutzer können grundlegende Attribute einer mehrinstanzenfähigen Organisation und der Mandanten für mehrinstanzenfähige Organisationsmitglieder lesen, ohne dass ihnen die Rollen Sicherheitsleseberechtigter oder Globaler Leser zugewiesen werden.
HTTP-Anforderung
GET /tenantRelationships/multiTenantOrganization/tenants/{tenantId}
Optionale Abfrageparameter
Diese Methode unterstützt den $select
OData-Abfrageparameter, um die Antwort anzupassen. Allgemeine Informationen finden Sie unter OData-Abfrageparameter.
Anforderungsheader
Name | Beschreibung |
---|---|
Authorization | Bearer {token}. Erforderlich. Erfahren Sie mehr über die Authentifizierung und Autorisierung. |
Anforderungstext
Geben Sie keinen Anforderungstext für diese Methode an.
Antwort
Wenn die Methode erfolgreich verläuft, werden der 200 OK
Antwortcode und ein multiTenantOrganizationMember-Objekt im Antworttext zurückgegeben.
Beispiele
Im folgenden Beispiel wird ein Mandant und seine Eigenschaften in der mehrinstanzenfähigen Organisation abgerufen.
Anforderung
GET https://graph.microsoft.com/v1.0/tenantRelationships/multiTenantOrganization/tenants/1fd6544e-e994-4de2-9f1b-787b51c7d325
Antwort
HTTP/1.1 200 OK
Content-Type: application/json
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#tenantRelationships/multiTenantOrganization/tenants/$entity",
"tenantId": "1fd6544e-e994-4de2-9f1b-787b51c7d325",
"displayName": "Contoso",
"addedDateTime": "2023-05-26T22:05:23Z",
"joinedDateTime": null,
"addedByTenantId": "1fd6544e-e994-4de2-9f1b-787b51c7d325",
"role": "owner",
"state": "active",
"transitionDetails": null
}
Wenn ein Update ausgeführt wird, transitionDetails
werden Informationen zum Update aufgelistet. Die folgende Antwort gibt an, dass die Rolle von Mitglied in Besitzer geändert wird.
HTTP/1.1 200 OK
Content-Type: application/json
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#tenantRelationships/multiTenantOrganization/tenants/$entity",
"tenantId": "5036a0a0-a7a4-4933-9086-5dd54535dd6e",
"displayName": "Woodgrove Bank",
"addedDateTime": "2023-05-27T21:52:40Z",
"joinedDateTime": null,
"addedByTenantId": "1fd6544e-e994-4de2-9f1b-787b51c7d325",
"role": "member",
"state": "pending",
"transitionDetails": {
"desiredState": "active",
"desiredRole": "owner",
"status": "notStarted",
"details": null
}
}