Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Actualizar las propiedades de un objeto de aplicación . Esta API también puede actualizar un objeto agentIdentityBlueprint cuando la propiedad @odata.type se establece en #microsoft.graph.agentIdentityBlueprint.
Esta API está disponible en las siguientes implementaciones en la nube nacional.
| Servicio global |
Administración pública de EE. UU. |
Gobierno de EE. UU. L5 (DOD) |
China operado por 21Vianet |
| ✅ |
✅ |
✅ |
✅ |
Permissions
Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use uno o varios permisos con privilegios más altos solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.
| Tipo de permiso |
Permisos con privilegios mínimos |
Permisos con privilegios más altos |
| Delegado (cuenta profesional o educativa) |
Application.ReadWrite.All |
No disponible. |
| Delegado (cuenta personal de Microsoft) |
Application.ReadWrite.All |
No disponible. |
| Aplicación |
Application.ReadWrite.OwnedBy |
Application.ReadWrite.All |
Importante
Para el acceso delegado con cuentas profesionales o educativas, el administrador debe tener asignado un rol compatible de Microsoft Entra o un rol personalizado que conceda los permisos necesarios para esta operación. Esta operación admite los siguientes roles integrados, que proporcionan solo el privilegio mínimo necesario:
- Un miembro o invitado no administrador que tiene permisos de usuario predeterminados, a menos que el administrador del espacio empresarial restrinja el acceso.
- Desarrollador de aplicaciones. Este rol puede crear aplicaciones incluso cuando el administrador restringió el acceso a miembros e invitados. A la entidad de seguridad con este rol se le asigna la propiedad de la aplicación que crea.
- Escritores de directorios. Este rol puede actualizar las propiedades de extensión.
- Administrador de identidades híbridas. Este rol solo puede actualizar propiedades básicas.
- Administrador de seguridad
- Administrador de aplicaciones en la nube
- Administrador de la aplicación
En escenarios delegados con cuentas profesionales o educativas, se admiten los siguientes privilegios para administrar planos técnicos de identidad de agente:
- El usuario que ha iniciado sesión es el propietario, o bien
- Al usuario que ha iniciado sesión se le asigna el rol de administrador de ID de agente .
Solicitud HTTP
Puede dirigirse a la aplicación mediante su id o appId.
id y appId se conocen como Id. de objeto e Id. de aplicación (cliente), respectivamente, en los registros de aplicaciones en el Centro de administración de Microsoft Entra. Reemplácelo {applicationObjectId} por el identificador del objeto de aplicación.
PATCH /applications/{applicationObjectId}
PATCH /applications(appId='{appId}')
Para actualizar el logotipo, utilice el método PUT de la siguiente manera.
PUT /applications/{applicationObjectId}/logo
PUT /applications(appId='{appId}')/logo
| Nombre |
Descripción |
| Authorization |
{token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización. |
| Content-Type |
application/json. Obligatorio. |
Cuerpo de solicitud
En el cuerpo de la solicitud, proporcione los valores de los campos relevantes que deben actualizarse. Las propiedades existentes que no están incluidas en el cuerpo de la solicitud mantienen sus valores anteriores o se recalculan en función de los cambios realizados en otros valores de propiedad. Para obtener el mejor rendimiento, no incluyas valores sin cambios.
| Propiedad |
Tipo |
Descripción |
| api |
apiApplication |
Especifica la configuración de una aplicación que implementa una API web. |
| appRoles |
Colección appRole |
Colección de roles definidos para la aplicación. Estos roles pueden asignarse a usuarios, grupos o entidades de servicio. No admite valores NULL. |
| displayName |
Cadena |
Nombre para mostrar de la aplicación. |
| groupMembershipClaims |
Cadena |
Configura la notificación de grupos emitida en un usuario o token de acceso de OAuth 2.0 que espera la aplicación. Para establecer este atributo, use uno de los siguientes valores de cadena válidos:None-
SecurityGroup: para grupos de seguridad y roles de Microsoft Entra -
All: para grupos de seguridad, grupos de distribución y roles de directorio de Microsoft Entra de los que es miembro el usuario que ha iniciado sesión
|
| identifierUris |
Colección string |
Los URI que identifican la aplicación dentro de su inquilino de Microsoft Entra o dentro de un dominio personalizado comprobado si la aplicación es multiinquilino. Para más información, vea Objetos de aplicación y de entidad de servicio. No admite valores NULL. |
| info |
informationalUrl |
Información de perfil básica de la aplicación, como el marketing de la aplicación, el soporte técnico, los términos del servicio y las direcciones URL de la declaración de privacidad. Las condiciones del servicio y la declaración de privacidad se exponen a los usuarios mediante la experiencia de consentimiento del usuario. Para obtener más información, consulte Agregar términos de servicio y declaración de privacidad para las aplicaciones de Microsoft Entra registradas. |
| isDisabled |
Booleano |
Especifica si la entidad de servicio de la aplicación en un inquilino o entre inquilinos para aplicaciones multiinquilino puede obtener nuevos tokens de acceso o acceder a recursos protegidos. Cuando se establece en true, los tokens existentes siguen siendo válidos hasta que expiran en función de su duración configurada y la aplicación permanece visible en la lista de aplicaciones empresariales, pero los usuarios no pueden iniciar sesión.true si la aplicación está desactivada (deshabilitada); en caso contrario false. |
| isFallbackPublicClient |
Boolean |
Especifica el tipo de aplicación de reserva como un cliente público, por ejemplo, una aplicación instalada que se ejecuta en un dispositivo móvil. El valor predeterminado es false, lo que significa que el tipo de aplicación de reserva es cliente confidencial, como aplicación web. Hay determinados escenarios en los que Microsoft Entra ID no puede determinar el tipo de aplicación cliente (por ejemplo, flujo ROPC donde se configura sin especificar un URI de redireccionamiento). En esos casos, Microsoft Entra ID interpretará el tipo de aplicación en función del valor de esta propiedad. |
| keyCredentials |
Colección keyCredential |
La colección de credenciales de clave asociada a la aplicación. No admite valores NULL. |
| logo |
Stream |
Logotipo principal de la aplicación. No admite valores NULL. Use el método PUT para actualizar el logotipo. |
| nativeAuthenticationApisEnabled |
Cadena |
Especifica si las API de autenticación nativa están habilitadas para que la aplicación pueda usarlas para proporcionar autenticación nativa. Los valores posibles son none, all, y unknownFutureValue. Para obtener más información, consulte Autenticación nativa. |
| onPremisesPublishing |
onPremisesPublishing |
Representa el conjunto de propiedades para configurar el proxy de aplicación de Microsoft Entra para una aplicación local. Esta propiedad solo se puede establecer después de que se haya creado la aplicación y no se puede actualizar en la misma solicitud que otras propiedades de la aplicación. |
| optionalClaims |
optionalClaims |
Los desarrolladores de aplicaciones pueden configurar notificaciones opcionales en sus aplicaciones de Microsoft Entra para especificar qué notificaciones desean en los tokens enviados a su aplicación por el servicio de tokens de seguridad de Microsoft. Para obtener más información, consulte reclamaciones opcionales. |
| parentalControlSettings |
parentalControlSettings |
Especifica opciones de configuración de control parental para una aplicación. |
| publicClient |
publicClientApplication |
Especifica opciones de configuración para clientes instalados, como dispositivos móviles o de escritorio. |
| requiredResourceAccess |
Colección requiredResourceAccess |
Especifica los recursos a los que necesita obtener acceso la aplicación. Esta propiedad también especifica el conjunto de permisos delegados y roles de aplicación que necesita para cada uno de esos recursos. Esta configuración de acceso a los recursos necesarios controla la experiencia del consentimiento. No se pueden configurar más de 50 servicios de recursos (API). A partir de mediados de octubre de 2021, el número total de permisos necesarios no debe superar los 400. No admite valores NULL. |
| samlMetadataUrl |
Cadena |
La dirección URL donde el servicio muestra los metadatos de SAML para la federación. Esta propiedad solo es válida para aplicaciones de un solo inquilino. |
| signInAudience |
Cadena |
Especifica los tipos de cuenta admitidos para la aplicación. Los valores admitidos son los siguientes:-
AzureADMyOrg: Usuarios con una cuenta profesional o educativa de Microsoft en el inquilino de Microsoft Entra de mi organización (es decir, inquilino único) -
AzureADMultipleOrgs: Usuarios con una cuenta profesional o educativa de Microsoft en el inquilino de Microsoft Entra de cualquier organización (es decir, multiinquilino) -
AzureADandPersonalMicrosoftAccount: Usuarios con una cuenta personal de Microsoft o una cuenta profesional o educativa en el inquilino de Microsoft Entra de cualquier organización El valor de esta propiedad tiene implicaciones en otras propiedades del objeto de la aplicación. Como resultado, si cambia esta propiedad, es posible que primero tenga que cambiar otras propiedades. Para obtener más información, consulte Diferencias de validación para signInAudience. |
| signInAudienceRestrictions |
signInAudienceRestrictionsBase |
Especifica las restricciones sobre los tipos de cuenta admitidos especificados en signInAudience. El tipo de valor determina las restricciones que se pueden aplicar:-
unrestrictedAudience: no hay restricciones adicionales en los tipos de cuenta admitidos permitidos por signInAudience.
-
allowedTenantsAudience: la aplicación solo se puede utilizar en los inquilinos de Entra especificados. Solo se admite cuando signInAudience es
AzureADMultipleOrgs. El valor predeterminado es un valor de tipo unrestrictedAudience. |
| spa |
spaApplication |
Especifica la configuración de aplicación de una sola página, incluidas las direcciones URL de cierre de sesión y los URI de redirección para los códigos de autorización y los tokens de acceso. |
| tags |
Colección string |
Cadenas personalizadas que pueden usarse para clasificar por categorías e identificar aplicaciones. No admite valores NULL. |
| tokenEncryptionKeyId |
Cadena |
Especifica el valor keyId de una clave pública de la colección keyCredentials. Cuando se configura, Microsoft Entra ID cifra todos los tokens que emite mediante la clave a la que apunta esta propiedad. El código de aplicación que recibe el token cifrado debe usar la clave privada coincidente para descifrar el token a fin de poder usarlo para el usuario que ha iniciado sesión. |
| uniqueName |
Cadena |
Identificador único que se puede asignar a una aplicación y usar como clave alternativa. Solo se puede actualizar si null y es inmutable una vez que se establece. |
| web |
webApplication |
Especifica opciones de configuración para una aplicación web. |
| spa |
spaApplication |
Especifica la configuración de aplicación de una sola página, incluidas las direcciones URL de cierre de sesión y los URI de redirección para los códigos de autorización y los tokens de acceso. |
| windows |
windowsApplication |
Especifica la configuración de las aplicaciones que ejecutan Microsoft Windows y que están publicadas en Microsoft Store o en la tienda Xbox Games. Incluye SID de paquete y URI de redireccionamiento para códigos de autorización y tokens de acceso. |
Respuesta
Si tiene éxito, este método devuelve un 204 No Content código de respuesta y no devuelve nada en el cuerpo de la respuesta.
Ejemplos
Ejemplo 1: Actualizar el nombre para mostrar de una aplicación
Solicitud
En la siguiente solicitud se muestra un ejemplo.
PATCH https://graph.microsoft.com/beta/applications/{id}
Content-type: application/json
{
"displayName": "New display name"
}
// Code snippets are only available for the latest version. Current version is 5.x
// Dependencies
using Microsoft.Graph.Beta.Models;
var requestBody = new Application
{
DisplayName = "New display name",
};
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.Applications["{application-id}"].PatchAsync(requestBody);
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
"context"
msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
graphmodels "github.com/microsoftgraph/msgraph-beta-sdk-go/models"
//other-imports
)
requestBody := graphmodels.NewApplication()
displayName := "New display name"
requestBody.SetDisplayName(&displayName)
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=go
applications, err := graphClient.Applications().ByApplicationId("application-id").Patch(context.Background(), requestBody, nil)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
Application application = new Application();
application.setDisplayName("New display name");
Application result = graphClient.applications().byApplicationId("{application-id}").patch(application);
const options = {
authProvider,
};
const client = Client.init(options);
const application = {
displayName: 'New display name'
};
await client.api('/applications/{id}')
.version('beta')
.update(application);
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
use Microsoft\Graph\Beta\Generated\Models\Application;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$requestBody = new Application();
$requestBody->setDisplayName('New display name');
$result = $graphServiceClient->applications()->byApplicationId('application-id')->patch($requestBody)->wait();
Import-Module Microsoft.Graph.Beta.Applications
$params = @{
displayName = "New display name"
}
Update-MgBetaApplication -ApplicationId $applicationId -BodyParameter $params
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
from msgraph_beta.generated.models.application import Application
# To initialize your graph_client, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=python
request_body = Application(
display_name = "New display name",
)
result = await graph_client.applications.by_application_id('application-id').patch(request_body)
Respuesta
HTTP/1.1 204 No Content
Ejemplo 2: Actualizar los appRoles de una aplicación
En el ejemplo siguiente se actualiza la colección appRoles para una aplicación. Para mantener los roles de aplicación existentes, inclúyalos en la solicitud. Los objetos existentes en la colección que no se incluyen en la solicitud se reemplazan por los nuevos objetos. Este objeto se sincroniza con la propiedad correspondiente de la entidad de servicio en el inquilino.
Solicitud
PATCH https://graph.microsoft.com/beta/applications/fda284b5-f0ad-4763-8289-31a273fca865
Content-type: application/json
{
"appRoles": [
{
"allowedMemberTypes": [
"User",
"Application"
],
"description": "Survey.Read",
"displayName": "Survey.Read",
"id": "ebb7c86c-fb47-4e3f-8191-420ff1b9de4a",
"isEnabled": false,
"origin": "Application",
"value": "Survey.Read"
}
]
}
// Code snippets are only available for the latest version. Current version is 5.x
// Dependencies
using Microsoft.Graph.Beta.Models;
var requestBody = new Application
{
AppRoles = new List<AppRole>
{
new AppRole
{
AllowedMemberTypes = new List<string>
{
"User",
"Application",
},
Description = "Survey.Read",
DisplayName = "Survey.Read",
Id = Guid.Parse("ebb7c86c-fb47-4e3f-8191-420ff1b9de4a"),
IsEnabled = false,
Origin = "Application",
Value = "Survey.Read",
},
},
};
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.Applications["{application-id}"].PatchAsync(requestBody);
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
"context"
msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
graphmodels "github.com/microsoftgraph/msgraph-beta-sdk-go/models"
//other-imports
)
requestBody := graphmodels.NewApplication()
appRole := graphmodels.NewAppRole()
allowedMemberTypes := []string {
"User",
"Application",
}
appRole.SetAllowedMemberTypes(allowedMemberTypes)
description := "Survey.Read"
appRole.SetDescription(&description)
displayName := "Survey.Read"
appRole.SetDisplayName(&displayName)
id := uuid.MustParse("ebb7c86c-fb47-4e3f-8191-420ff1b9de4a")
appRole.SetId(&id)
isEnabled := false
appRole.SetIsEnabled(&isEnabled)
origin := "Application"
appRole.SetOrigin(&origin)
value := "Survey.Read"
appRole.SetValue(&value)
appRoles := []graphmodels.AppRoleable {
appRole,
}
requestBody.SetAppRoles(appRoles)
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=go
applications, err := graphClient.Applications().ByApplicationId("application-id").Patch(context.Background(), requestBody, nil)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
Application application = new Application();
LinkedList<AppRole> appRoles = new LinkedList<AppRole>();
AppRole appRole = new AppRole();
LinkedList<String> allowedMemberTypes = new LinkedList<String>();
allowedMemberTypes.add("User");
allowedMemberTypes.add("Application");
appRole.setAllowedMemberTypes(allowedMemberTypes);
appRole.setDescription("Survey.Read");
appRole.setDisplayName("Survey.Read");
appRole.setId(UUID.fromString("ebb7c86c-fb47-4e3f-8191-420ff1b9de4a"));
appRole.setIsEnabled(false);
appRole.setOrigin("Application");
appRole.setValue("Survey.Read");
appRoles.add(appRole);
application.setAppRoles(appRoles);
Application result = graphClient.applications().byApplicationId("{application-id}").patch(application);
const options = {
authProvider,
};
const client = Client.init(options);
const application = {
appRoles: [
{
allowedMemberTypes: [
'User',
'Application'
],
description: 'Survey.Read',
displayName: 'Survey.Read',
id: 'ebb7c86c-fb47-4e3f-8191-420ff1b9de4a',
isEnabled: false,
origin: 'Application',
value: 'Survey.Read'
}
]
};
await client.api('/applications/fda284b5-f0ad-4763-8289-31a273fca865')
.version('beta')
.update(application);
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
use Microsoft\Graph\Beta\Generated\Models\Application;
use Microsoft\Graph\Beta\Generated\Models\AppRole;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$requestBody = new Application();
$appRolesAppRole1 = new AppRole();
$appRolesAppRole1->setAllowedMemberTypes(['User', 'Application', ]);
$appRolesAppRole1->setDescription('Survey.Read');
$appRolesAppRole1->setDisplayName('Survey.Read');
$appRolesAppRole1->setId('ebb7c86c-fb47-4e3f-8191-420ff1b9de4a');
$appRolesAppRole1->setIsEnabled(false);
$appRolesAppRole1->setOrigin('Application');
$appRolesAppRole1->setValue('Survey.Read');
$appRolesArray []= $appRolesAppRole1;
$requestBody->setAppRoles($appRolesArray);
$result = $graphServiceClient->applications()->byApplicationId('application-id')->patch($requestBody)->wait();
Import-Module Microsoft.Graph.Beta.Applications
$params = @{
appRoles = @(
@{
allowedMemberTypes = @(
"User"
"Application"
)
description = "Survey.Read"
displayName = "Survey.Read"
id = "ebb7c86c-fb47-4e3f-8191-420ff1b9de4a"
isEnabled = $false
origin = "Application"
value = "Survey.Read"
}
)
}
Update-MgBetaApplication -ApplicationId $applicationId -BodyParameter $params
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
from msgraph_beta.generated.models.application import Application
from msgraph_beta.generated.models.app_role import AppRole
# To initialize your graph_client, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=python
request_body = Application(
app_roles = [
AppRole(
allowed_member_types = [
"User",
"Application",
],
description = "Survey.Read",
display_name = "Survey.Read",
id = UUID("ebb7c86c-fb47-4e3f-8191-420ff1b9de4a"),
is_enabled = False,
origin = "Application",
value = "Survey.Read",
),
],
)
result = await graph_client.applications.by_application_id('application-id').patch(request_body)
Respuesta
HTTP/1.1 204 No Content
Ejemplo 3: Convertir una aplicación de inquilino único en multiinquilino limitada
Solicitud
En la solicitud siguiente se muestra un ejemplo actualizando el signInAudience de una aplicación de un solo inquilino (AzureADMyOrg) a multiinquilino (AzureADMultipleOrgs) y, al mismo tiempo, configurando signInAudienceRestrictions para que la aplicación solo se pueda usar en dos espacios empresariales permitidos (y el espacio empresarial en el que está registrada la aplicación).
PATCH https://graph.microsoft.com/beta/applications/{id}
Content-type: application/json
{
"signInAudience": "AzureADMultipleOrgs",
"signInAudienceRestrictions": {
"@odata.type": "#microsoft.graph.allowedTenantsAudience",
"isHomeTenantAllowed": true,
"allowedTenantIds": [
"818ce016-78c2-457c-91d7-c02c2faaa5fe",
"c62670b0-53a1-4a38-b26c-4093cbaa510a"
]
}
}
// Code snippets are only available for the latest version. Current version is 5.x
// Dependencies
using Microsoft.Graph.Beta.Models;
var requestBody = new Application
{
SignInAudience = "AzureADMultipleOrgs",
SignInAudienceRestrictions = new AllowedTenantsAudience
{
OdataType = "#microsoft.graph.allowedTenantsAudience",
IsHomeTenantAllowed = true,
AllowedTenantIds = new List<string>
{
"818ce016-78c2-457c-91d7-c02c2faaa5fe",
"c62670b0-53a1-4a38-b26c-4093cbaa510a",
},
},
};
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.Applications["{application-id}"].PatchAsync(requestBody);
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
"context"
msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
graphmodels "github.com/microsoftgraph/msgraph-beta-sdk-go/models"
//other-imports
)
requestBody := graphmodels.NewApplication()
signInAudience := "AzureADMultipleOrgs"
requestBody.SetSignInAudience(&signInAudience)
signInAudienceRestrictions := graphmodels.NewAllowedTenantsAudience()
isHomeTenantAllowed := true
signInAudienceRestrictions.SetIsHomeTenantAllowed(&isHomeTenantAllowed)
allowedTenantIds := []string {
"818ce016-78c2-457c-91d7-c02c2faaa5fe",
"c62670b0-53a1-4a38-b26c-4093cbaa510a",
}
signInAudienceRestrictions.SetAllowedTenantIds(allowedTenantIds)
requestBody.SetSignInAudienceRestrictions(signInAudienceRestrictions)
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=go
applications, err := graphClient.Applications().ByApplicationId("application-id").Patch(context.Background(), requestBody, nil)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
Application application = new Application();
application.setSignInAudience("AzureADMultipleOrgs");
AllowedTenantsAudience signInAudienceRestrictions = new AllowedTenantsAudience();
signInAudienceRestrictions.setOdataType("#microsoft.graph.allowedTenantsAudience");
signInAudienceRestrictions.setIsHomeTenantAllowed(true);
LinkedList<String> allowedTenantIds = new LinkedList<String>();
allowedTenantIds.add("818ce016-78c2-457c-91d7-c02c2faaa5fe");
allowedTenantIds.add("c62670b0-53a1-4a38-b26c-4093cbaa510a");
signInAudienceRestrictions.setAllowedTenantIds(allowedTenantIds);
application.setSignInAudienceRestrictions(signInAudienceRestrictions);
Application result = graphClient.applications().byApplicationId("{application-id}").patch(application);
const options = {
authProvider,
};
const client = Client.init(options);
const application = {
signInAudience: 'AzureADMultipleOrgs',
signInAudienceRestrictions: {
'@odata.type': '#microsoft.graph.allowedTenantsAudience',
isHomeTenantAllowed: true,
allowedTenantIds: [
'818ce016-78c2-457c-91d7-c02c2faaa5fe',
'c62670b0-53a1-4a38-b26c-4093cbaa510a'
]
}
};
await client.api('/applications/{id}')
.version('beta')
.update(application);
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
use Microsoft\Graph\Beta\Generated\Models\Application;
use Microsoft\Graph\Beta\Generated\Models\AllowedTenantsAudience;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$requestBody = new Application();
$requestBody->setSignInAudience('AzureADMultipleOrgs');
$signInAudienceRestrictions = new AllowedTenantsAudience();
$signInAudienceRestrictions->setOdataType('#microsoft.graph.allowedTenantsAudience');
$signInAudienceRestrictions->setIsHomeTenantAllowed(true);
$signInAudienceRestrictions->setAllowedTenantIds(['818ce016-78c2-457c-91d7-c02c2faaa5fe', 'c62670b0-53a1-4a38-b26c-4093cbaa510a', ]);
$requestBody->setSignInAudienceRestrictions($signInAudienceRestrictions);
$result = $graphServiceClient->applications()->byApplicationId('application-id')->patch($requestBody)->wait();
Import-Module Microsoft.Graph.Beta.Applications
$params = @{
signInAudience = "AzureADMultipleOrgs"
signInAudienceRestrictions = @{
"@odata.type" = "#microsoft.graph.allowedTenantsAudience"
isHomeTenantAllowed = $true
allowedTenantIds = @(
"818ce016-78c2-457c-91d7-c02c2faaa5fe"
"c62670b0-53a1-4a38-b26c-4093cbaa510a"
)
}
}
Update-MgBetaApplication -ApplicationId $applicationId -BodyParameter $params
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
from msgraph_beta.generated.models.application import Application
from msgraph_beta.generated.models.allowed_tenants_audience import AllowedTenantsAudience
# To initialize your graph_client, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=python
request_body = Application(
sign_in_audience = "AzureADMultipleOrgs",
sign_in_audience_restrictions = AllowedTenantsAudience(
odata_type = "#microsoft.graph.allowedTenantsAudience",
is_home_tenant_allowed = True,
allowed_tenant_ids = [
"818ce016-78c2-457c-91d7-c02c2faaa5fe",
"c62670b0-53a1-4a38-b26c-4093cbaa510a",
],
),
)
result = await graph_client.applications.by_application_id('application-id').patch(request_body)
Respuesta
HTTP/1.1 204 No Content
Ejemplo 4: Convertir una aplicación restringida de varios inquilinos en un solo inquilino
Solicitud
En la solicitud siguiente se muestra un ejemplo actualizando signInAudience de una aplicación a inquilino único (AzureADMyOrg) y al mismo tiempo quitando signInAudienceRestrictions. Se recomienda hacer esto al mismo tiempo para evitar cualquier período de tiempo en el que la aplicación sea multiinquilino y no esté limitada, lo que pueden requerir las directivas de la organización.
PATCH https://graph.microsoft.com/beta/applications/{id}
Content-type: application/json
{
"signInAudience": "AzureADMyOrg",
"signInAudienceRestrictions": {
"@odata.type": "#microsoft.graph.unrestrictedAudience"
}
}
// Code snippets are only available for the latest version. Current version is 5.x
// Dependencies
using Microsoft.Graph.Beta.Models;
var requestBody = new Application
{
SignInAudience = "AzureADMyOrg",
SignInAudienceRestrictions = new UnrestrictedAudience
{
OdataType = "#microsoft.graph.unrestrictedAudience",
},
};
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.Applications["{application-id}"].PatchAsync(requestBody);
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
"context"
msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
graphmodels "github.com/microsoftgraph/msgraph-beta-sdk-go/models"
//other-imports
)
requestBody := graphmodels.NewApplication()
signInAudience := "AzureADMyOrg"
requestBody.SetSignInAudience(&signInAudience)
signInAudienceRestrictions := graphmodels.NewUnrestrictedAudience()
requestBody.SetSignInAudienceRestrictions(signInAudienceRestrictions)
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=go
applications, err := graphClient.Applications().ByApplicationId("application-id").Patch(context.Background(), requestBody, nil)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
Application application = new Application();
application.setSignInAudience("AzureADMyOrg");
UnrestrictedAudience signInAudienceRestrictions = new UnrestrictedAudience();
signInAudienceRestrictions.setOdataType("#microsoft.graph.unrestrictedAudience");
application.setSignInAudienceRestrictions(signInAudienceRestrictions);
Application result = graphClient.applications().byApplicationId("{application-id}").patch(application);
const options = {
authProvider,
};
const client = Client.init(options);
const application = {
signInAudience: 'AzureADMyOrg',
signInAudienceRestrictions: {
'@odata.type': '#microsoft.graph.unrestrictedAudience'
}
};
await client.api('/applications/{id}')
.version('beta')
.update(application);
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
use Microsoft\Graph\Beta\Generated\Models\Application;
use Microsoft\Graph\Beta\Generated\Models\UnrestrictedAudience;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$requestBody = new Application();
$requestBody->setSignInAudience('AzureADMyOrg');
$signInAudienceRestrictions = new UnrestrictedAudience();
$signInAudienceRestrictions->setOdataType('#microsoft.graph.unrestrictedAudience');
$requestBody->setSignInAudienceRestrictions($signInAudienceRestrictions);
$result = $graphServiceClient->applications()->byApplicationId('application-id')->patch($requestBody)->wait();
Import-Module Microsoft.Graph.Beta.Applications
$params = @{
signInAudience = "AzureADMyOrg"
signInAudienceRestrictions = @{
"@odata.type" = "#microsoft.graph.unrestrictedAudience"
}
}
Update-MgBetaApplication -ApplicationId $applicationId -BodyParameter $params
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
from msgraph_beta.generated.models.application import Application
from msgraph_beta.generated.models.unrestricted_audience import UnrestrictedAudience
# To initialize your graph_client, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=python
request_body = Application(
sign_in_audience = "AzureADMyOrg",
sign_in_audience_restrictions = UnrestrictedAudience(
odata_type = "#microsoft.graph.unrestrictedAudience",
),
)
result = await graph_client.applications.by_application_id('application-id').patch(request_body)
Respuesta
HTTP/1.1 204 No Content