Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Cree una nueva funcionalidad entre inquilinos de Microsoft 365 para la directiva de acceso entre inquilinos predeterminada. La propiedad @odata.type del cuerpo de la solicitud es necesaria para especificar qué tipo de funcionalidad crear.
Permissions
Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use uno o varios permisos con privilegios más altos solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.
| Tipo de permiso | Permisos con privilegios mínimos | Permisos con privilegios más altos |
|---|---|---|
| Delegado (cuenta profesional o educativa) | Policy.ReadWrite.CrossTenantCapability | No disponible. |
| Delegado (cuenta personal de Microsoft) | No admitida. | No admitida. |
| Aplicación | Policy.ReadWrite.CrossTenantCapability | No disponible. |
Importante
Para el acceso delegado mediante cuentas profesionales o educativas en las que el usuario que ha iniciado sesión actúa sobre otro usuario, se le debe asignar un rol compatible de Microsoft Entra o un rol personalizado que conceda los permisos necesarios para esta operación. La administración de las funcionalidades multiinquilino de Microsoft 365 afecta a toda la directiva de acceso entre inquilinos, por lo que ningún rol integrado con privilegios inferiores cubre todas las funcionalidades. Esta operación admite los siguientes roles integrados:
- Administrador global: necesario para todas las funcionalidades, ya que la administración de la directiva de acceso entre inquilinos requiere privilegios para todo el directorio.
- Administrador de Exchange: compatible solo con las funciones Sugerencias de correo, Uso compartido del Calendario y Disponibilidad.
Solicitud HTTP
POST /policies/crossTenantAccessPolicy/default/m365Capabilities
Encabezados de solicitud
| Nombre | Descripción |
|---|---|
| Authorization | {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización. |
| Content-Type | application/json. Obligatorio. |
Cuerpo de la solicitud
En el cuerpo de la solicitud, proporcione una representación JSON de un tipo derivado de m365CapabilityBase. La propiedad @odata.type es necesaria para especificar el tipo de funcionalidad.
Puede especificar las siguientes propiedades al crear una funcionalidad m365CapabilityBase .
| Propiedad | Tipo | Descripción |
|---|---|---|
| @odata.type | Cadena | El tipo de capacidad a crear. Obligatorio. Valores de ejemplo: #microsoft.graph.crossTenantOpenProfileCard, #microsoft.graph.crossTenantMigration. |
| acceso entrante | m365CapabilityInboundAccess | La configuración de acceso de entrada para la funcionalidad. Obligatorio. |
Respuesta
Si tiene éxito, este método devuelve un 201 Created código de respuesta y el objeto de funcionalidad creado en el cuerpo de la respuesta.
Ejemplos
Ejemplo 1: Crear una funcionalidad de tarjeta de perfil abierta entre espacios empresariales
En el ejemplo siguiente se muestra cómo crear una capacidad de tarjeta de perfil abierta entre inquilinos .
Solicitud
En el ejemplo siguiente se muestra la solicitud.
POST https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.crossTenantOpenProfileCard",
"inboundAccess": {
"isAllowed": true,
"resourceScopes": {
"included": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
"resourceType": "group"
}
],
"excluded": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e00",
"resourceType": "group"
}
]
}
}
}
Respuesta
En el ejemplo siguiente se muestra la respuesta.
Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.
HTTP/1.1 201 Created
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.crossTenantOpenProfileCard",
"name": "crossTenantOpenProfileCard",
"lastModifiedDateTime": "2026-01-15T10:04:11.4531504Z",
"inboundAccess": {
"isAllowed": true,
"resourceScopes": {
"included": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
"resourceType": "group"
}
],
"excluded": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e00",
"resourceType": "group"
}
]
}
}
}
Ejemplo 2: Crear una funcionalidad de migración entre inquilinos
En el ejemplo siguiente se muestra cómo crear una funcionalidad de migración entre inquilinos .
Solicitud
En el ejemplo siguiente se muestra la solicitud.
POST https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.crossTenantMigration",
"inboundAccess": {
"isAllowed": true,
"resourceScopes": {
"included": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
"resourceType": "group"
}
],
"excluded": []
}
}
}
Respuesta
En el ejemplo siguiente se muestra la respuesta.
Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.
HTTP/1.1 201 Created
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.crossTenantMigration",
"name": "crossTenantMigration",
"lastModifiedDateTime": "2026-01-15T10:08:08.8321956Z",
"inboundAccess": {
"isAllowed": true,
"resourceScopes": {
"included": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
"resourceType": "group"
}
],
"excluded": []
}
}
}