directoryObject: checkMemberObjects

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Compruebe si forma parte de una lista de identificadores de grupo, identificadores de unidad administrativa o identificadores de roles de directorio, para los identificadores de los elementos especificados

Este método es transitivo.

Esta API está disponible en las siguientes implementaciones en la nube nacional.

Servicio global Administración pública de EE. UU. Gobierno de EE. UU. L5 (DOD) China operado por 21Vianet
✅ ✅ ✅ ✅

Permisos

Se requiere uno de los siguientes permisos para llamar a esta API. Para obtener más información, incluido cómo elegir permisos, vea Permisos.

Pertenencias de un objeto de directorio

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) Directory.Read.All Directory.ReadWrite.All
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación Directory.Read.All Directory.ReadWrite.All

Nota:

Los permisos Directory.* le permiten recuperar cualquier tipo de objeto de directorio compatible a través de esta API. Para recuperar solo un tipo específico, puede usar permisos específicos para el recurso.

Suscripciones para el usuario que ha iniciado sesión

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) User.Read User.Read.All, Directory.Read.All, User.ReadWrite.All, Directory.ReadWrite.All
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación No admitida. No admitida.

Suscripciones para otros usuarios

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) User.ReadBasic.All y GroupMember.Read.All User.Read.All, Directory.Read.All, User.ReadWrite.All, Directory.ReadWrite.All
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación User.ReadBasic.All y GroupMember.Read.All User.Read.All, Directory.Read.All, User.ReadWrite.All, Directory.ReadWrite.All

Pertenencias a un grupo

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) GroupMember.Read.All Group.Read.All, Group.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación GroupMember.Read.All Group.Read.All, Group.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All

Suscripciones para una entidad de servicio

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) Application.Read.All Directory.Read.All, Application.ReadWrite.All, Directory.ReadWrite.All
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación Application.Read.All Directory.Read.All, Application.ReadWrite.All, Directory.ReadWrite.All

Suscripciones para un contacto de la organización

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) Directory.Read.All Directory.ReadWrite.All
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación Directory.Read.All Directory.ReadWrite.All

Suscripciones para un dispositivo

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) Device.Read.All Device.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación Device.Read.All Device.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All

Solicitud HTTP

Pertenencias de un objeto de directorio.

POST /directoryObjects/{id}/checkMemberObjects

Suscripciones para el usuario que ha iniciado sesión.

POST /me/checkMemberObjects
POST /users/{id | userPrincipalName}/checkMemberObjects

Nota:

Para llamar al punto de conexión /me, se requiere un usuario con la sesión iniciada y, por lo tanto, un permiso delegado. Los permisos de aplicación no se admiten al usar el /me punto de conexión.

Suscripciones para otros usuarios.

POST /users/{id | userPrincipalName}/checkMemberObjects

Membresías de un grupo.

POST /groups/{id}/checkMemberObjects

Pertenencias de una entidad de servicio.

POST /servicePrincipals/{id}/checkMemberObjects

Suscripciones para un contacto de la organización.

POST /contacts/{id}/checkMemberObjects

Suscripciones para un dispositivo.

POST /devices/{id}/checkMemberObjects

Encabezados de solicitud

Nombre Descripción
Authorization {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización.
Content-Type application/json

Cuerpo de la solicitud

En el cuerpo de la solicitud, proporcione un objeto JSON con los siguientes parámetros.

Parámetro Tipo Descripción
ids Colección string Una colección que contiene los identificadores de objeto de los grupos, roles de directorio, unidades administrativas o identificadores de roleTemplate de los roles de directorio, en los que se comprueba la pertenencia. Se pueden especificar hasta 20 objetos.

Respuesta

Si tiene éxito, este método devuelve un código de 200 OK respuesta y un nuevo objeto de colección String en el cuerpo de la respuesta.

Ejemplos

El siguiente es un ejemplo de cómo llamar a esta API.

Solicitud

En el ejemplo siguiente se muestra la solicitud.

POST https://graph.microsoft.com/beta/me/checkMemberObjects
Content-type: application/json

{
  "ids": [
    "80a963dd-84af-4eb8-b2a6-781e444d4fb0",
    "62e90394-69f5-4237-9190-012177145e10",
    "86a64f51-3a64-4cc6-a8c8-6b8f000c0f52",
    "ac38546e-ddf3-437a-ac5c-27a94cd7a0f1"
  ]
}

Respuesta

En el ejemplo siguiente se muestra la respuesta.

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 200 OK
Content-type: application/json

{
  "value": [
    "80a963dd-84af-4eb8-b2a6-781e444d4fb0", 
    "62e90394-69f5-4237-9190-012177145e10"
  ]
}