Crear configuración

Espacio de nombres: microsoft.graph

Cree una nueva configuración de grupo basada en las plantillas disponibles en groupSettingTemplates. Esta configuración puede estar en el nivel de inquilino o en el nivel de grupo.

Las siguientes plantillas de configuración de grupo están disponibles para grupos:

  • Group.Unified: configure las opciones para todos o grupos específicos de Microsoft 365.
  • Group.Unified.Guest: configure los valores de acceso de invitado para un grupo específico de Microsoft 365.
  • Group.Security: configure las opciones para todos o grupos de seguridad en la nube específicos, como habilitar etiquetas de confidencialidad de MIP. Requiere una licencia Microsoft Entra ID P1.
  • Group.Security.Policies: configure los valores de un grupo de seguridad en la nube específico. Requiere una licencia Microsoft Entra ID P1.

Esta API está disponible en las siguientes implementaciones nacionales de nube.

Servicio global Gobierno de EE. UU. L4 Us Government L5 (DOD) China operada por 21Vianet

Permissions

Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use un permiso o permisos con privilegios superiores solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.

Creación de una configuración para todo el inquilino

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) GroupSettings.ReadWrite.All Directory.ReadWrite.All
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación GroupSettings.ReadWrite.All Directory.ReadWrite.All

Importante

Para el acceso delegado mediante cuentas profesionales o educativas, al usuario que ha iniciado sesión se le debe asignar un rol de Microsoft Entra compatible o un rol personalizado que conceda los permisos necesarios para esta operación. Esta operación admite los siguientes roles integrados, que proporcionan solo los privilegios mínimos necesarios:

  • Leer las propiedades básicas sobre la configuración de plantillas y configuraciones: Microsoft Entra administrador local del dispositivo unido, lectores de directorios, lector global
  • Administrar toda la configuración de grupo o directorio: escritores de directorios
  • Administrar la configuración global y local de los grupos; administración Group.Unified.Guest y Group.Unified configuración: administrador de grupos
  • Actualizar Password Rule Settings - administrador de directivas de autenticación
  • Actualizar configuración, Leer propiedades básicas sobre la configuración de plantillas y configuraciones: Administrador de usuarios

Cuando se conceden permisos delegados a una aplicación Directory.Read.All o Directory.ReadWrite.All , el usuario que ha iniciado sesión solo necesita el rol de miembro predeterminado. No se requiere ningún rol de Microsoft Entra adicional. Los roles de Microsoft Entra enumerados anteriormente solo son necesarios cuando se concede a la aplicación que realiza la llamada un permiso delegado más limitado, como GroupSettings.Read.All. En ese caso, el usuario que ha iniciado sesión debe tener uno de los roles enumerados.

Creación de una configuración específica del grupo

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) GroupSettings.ReadWrite.All Directory.ReadWrite.All
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación GroupSettings.ReadWrite.All Directory.ReadWrite.All

Solicitud HTTP

Cree una configuración para todo el inquilino.

POST /groupSettings

Cree una configuración específica del grupo.

POST /groups/{id}/settings

Encabezados de solicitud

Nombre Descripción
Authorization {token} de portador. Obligatorio. Obtenga más información sobre la autenticación y la autorización.
Content-Type application/json

Cuerpo de la solicitud

En el cuerpo de la solicitud, proporcione una representación JSON del objeto groupSetting. El nombre para mostrar, templateId y la descripción se heredan del objeto groupSettingTemplates al que se hace referencia. Solo se puede cambiar la propiedad value del valor predeterminado.

Las siguientes propiedades son necesarias al crear el objeto groupSetting .

Parámetro Tipo Descripción
templateId Cadena Identificador único del objeto groupSettingTemplates de nivel de inquilino que se usa para crear este objeto de configuración de nivel de grupo. Solo lectura.
values colección settingValue Colección de pares nombre-valor correspondientes a las propiedades name y defaultValue del objeto groupSettingTemplates al que se hace referencia.

Respuesta

Si se ejecuta correctamente, este método devuelve el código de respuesta 201 Created y el objeto groupSetting en el cuerpo de la respuesta.

Ejemplos

Ejemplo 1: Creación de una nueva configuración para todos los grupos de Microsoft 365 en el inquilino

Solicitud

Solo el objeto groupSettingTemplates denominado Group.Unified se puede aplicar a todos los grupos de Microsoft 365 en el nivel de inquilino.

POST https://graph.microsoft.com/v1.0/groupSettings
Content-type: application/json

{
    "templateId": "62375ab9-6b52-47ed-826b-58e47e0e304b",
    "values": [
        {
            "name": "GuestUsageGuidelinesUrl",
            "value": "https://privacy.contoso.com/privacystatement"
        },
        {
            "name": "EnableMSStandardBlockedWords",
            "value": "true"
        },
        {
            "name": "EnableMIPLabels",
            "value": "true"
        },
        {
            "name": "PrefixSuffixNamingRequirement",
            "value": "[Contoso-][GroupName]"
        }
    ]
}

Respuesta

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 201 Created
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/v1.0/$metadata#groupSettings/$entity",
    "id": "844d252c-4de2-43eb-a784-96df77231aae",
    "displayName": null,
    "templateId": "62375ab9-6b52-47ed-826b-58e47e0e304b",
    "values": [
        {
            "name": "GuestUsageGuidelinesUrl",
            "value": "https://privacy.contoso.com/privacystatement"
        },
        {
            "name": "EnableMSStandardBlockedWords",
            "value": "true"
        },
        {
            "name": "EnableMIPLabels",
            "value": "true"
        },
        {
            "name": "PrefixSuffixNamingRequirement",
            "value": "[Contoso-][GroupName]"
        }
    ]
}

La propiedad displayName y otros pares nombre-valor se rellenarán con los valores predeterminados del objeto groupSettingTemplates que coincida con el templateId.

Ejemplo 2: Creación de una configuración para bloquear invitados para un grupo específico de Microsoft 365

Solicitud

Solo el objeto groupSettingTemplates denominado Group.Unified.Guest se puede aplicar a grupos específicos de Microsoft 365.

POST https://graph.microsoft.com/v1.0/groups/055a5d18-a3a9-4338-b9c5-de92559b7ebf/settings
Content-type: application/json

{
    "templateId": "08d542b9-071f-4e16-94b0-74abb372e3d9",
    "values": [
        {
            "name": "AllowToAddGuests",
            "value": "false"
        }
    ]
}

En el cuerpo de la solicitud, proporcione una representación JSON del objeto groupSetting.

Respuesta

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 201 Created
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/v1.0/$metadata#groupSettings/$entity",
    "id": "a06fa228-3042-4662-bd09-33e298da1afe",
    "displayName": null,
    "templateId": "08d542b9-071f-4e16-94b0-74abb372e3d9",
    "values": [
        {
            "name": "AllowToAddGuests",
            "value": "false"
        }
    ]
}

Ejemplo 3: Habilitación de etiquetas de confidencialidad para todos los grupos de seguridad en la nube en el inquilino

Solo el objeto groupSettingTemplates denominado Group.Security se puede aplicar a todos los grupos de seguridad en la nube en el nivel de inquilino.

Nota:

Esta característica requiere una licencia Microsoft Entra ID P1.

Solicitud

POST https://graph.microsoft.com/v1.0/groupSettings
Content-type: application/json

{
    "templateId": "d209f6fa-3839-4d70-b83f-60b1c64d0e8f",
    "values": [
        {
            "name": "EnableMIPLabels",
            "value": "true"
        }
    ]
}

Respuesta

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 201 Created
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/v1.0/$metadata#groupSettings/$entity",
    "id": "3e4a9b9d-1234-5678-abcd-1234567890ab",
    "displayName": null,
    "templateId": "d209f6fa-3839-4d70-b83f-60b1c64d0e8f",
    "values": [
        {
            "name": "EnableMIPLabels",
            "value": "true"
        }
    ]
}

Ejemplo 4: Bloquear invitados para un grupo de seguridad en la nube específico

Solo el objeto groupSettingTemplates denominado Group.Security.Policies se puede aplicar a grupos de seguridad en la nube específicos.

Nota:

Esta característica requiere una licencia Microsoft Entra ID P1.

Solicitud

POST https://graph.microsoft.com/v1.0/groups/{securityGroupId}/settings
Content-type: application/json

{
    "templateId": "7e0abea2-5c20-405f-9658-bfc9a523fd49",
    "values": [
        {
            "name": "AllowToAddGuests",
            "value": "false"
        }
    ]
}

Respuesta

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 201 Created
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/v1.0/$metadata#groupSettings/$entity",
    "id": "fa6df613-abcd-1234-add2-1234567890ab",
    "displayName": null,
    "templateId": "7e0abea2-5c20-405f-9658-bfc9a523fd49",
    "values": [
        {
            "name": "AllowToAddGuests",
            "value": "false"
        }
    ]
}