Actualización de microsoftApplicationDataAccessSettings

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Actualice la configuración de un objeto microsoftApplicationDataAccessSettings que especifique el acceso desde aplicaciones de Microsoft a los datos de usuario de Microsoft 365 de una organización.

Esta API está disponible en las siguientes implementaciones nacionales de nube.

Servicio global Gobierno de EE. UU. L4 Us Government L5 (DOD) China operada por 21Vianet

Permissions

Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use un permiso o permisos con privilegios superiores solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) Organization.ReadWrite.All No disponible.
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación No admitida. No admitida.

Solicitud HTTP

PATCH /organization/{organizationId}/settings/microsoftApplicationDataAccess

Encabezados de solicitud

Nombre Descripción
Authorization {token} de portador. Obligatorio. Obtenga más información sobre la autenticación y la autorización.
Content-Type application/json. Obligatorio.

Cuerpo de la solicitud

En el cuerpo de la solicitud, únicamente proporcione los valores de las propiedades que deben actualizarse. Las propiedades existentes que no se incluyen en el cuerpo de la solicitud mantienen sus valores anteriores o se recalculan en función de los cambios realizados en otros valores de propiedad.

En la tabla siguiente se especifican las propiedades que se pueden actualizar.

Propiedad Tipo Descripción
isEnabledForAllMicrosoftApplications Booleano Cuando se establece trueen , todos los usuarios de la organización pueden acceder en una aplicación de Microsoft a los datos de Microsoft 365 a los que se haya autorizado el acceso del usuario. La aplicación de Microsoft puede ser una aplicación de Microsoft 365 (por ejemplo, Excel, Outlook) o una aplicación que no sea de Microsoft 365 (por ejemplo, Edge). El valor predeterminado es true.
Es posible deshabilitar este acceso para un subconjunto de usuarios de un grupo de seguridad Microsoft Entra especificando el grupo en la propiedad disabledForGroup.
Cuando se establece en false, los usuarios solo pueden acceder a datos autorizados de Microsoft 365 en una aplicación de Microsoft 365.
disabledForGroup Cadena Identificador de un grupo de seguridad de Microsoft Entra cuyos miembros pueden acceder a los datos de Microsoft 365 solo mediante aplicaciones de Microsoft 365, pero no otras aplicaciones de Microsoft, como Edge.
Esto solo es aplicable si isEnabledForAllMicrosoftApplications está establecido en true.

Respuesta

Si se ejecuta correctamente, este método devuelve un 200 OK código de respuesta y un objeto microsoftApplicationDataAccessSettings actualizado en el cuerpo de la respuesta.

Ejemplos

Solicitud

En la solicitud de ejemplo siguiente se muestra cómo un administrador actualiza la configuración de privacidad disabledForGroup con el fin de impedir que los usuarios de un grupo de Microsoft Entra determinado accedan a los datos de Microsoft 365 mediante aplicaciones de Microsoft que no forman parte de Microsoft 365.

PATCH https://graph.microsoft.com/beta/organization/{organizationId}/settings/microsoftApplicationDataAccess
Content-Type: application/json

{
  "disabledForGroup": "edbfe4fb-ec70-4300-928f-dbb2ae86c981"
}

Respuesta

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.microsoftApplicationDataAccessSettings",
  "isEnabledForAllMicrosoftApplications": true,
  "disabledForGroup": "edbfe4fb-ec70-4300-928f-dbb2ae86c981"
}