Compartir a través de


Actualizar multiTenantOrganizationIdentitySyncPolicyTemplate

Espacio de nombres: microsoft.graph

Actualice la plantilla de directiva de acceso entre inquilinos con la configuración de sincronización de usuarios para una organización multiinquilino.

Esta API está disponible en las siguientes implementaciones nacionales de nube.

Servicio global Gobierno de EE. UU. L4 Us Government L5 (DOD) China operada por 21Vianet

Permissions

Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use un permiso o permisos con privilegios superiores solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) Policy.ReadWrite.CrossTenantAccess No disponible.
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación Policy.ReadWrite.CrossTenantAccess No disponible.

En escenarios delegados con cuentas profesionales o educativas, al usuario que ha iniciado sesión se le debe asignar un rol de Microsoft Entra compatible o un rol personalizado con un permiso de rol admitido. Administrador de seguridad es el rol con privilegios mínimos admitido para esta operación.

Solicitud HTTP

PATCH /policies/crossTenantAccessPolicy/templates/multiTenantOrganizationIdentitySynchronization

Encabezados de solicitud

Nombre Descripción
Authorization {token} de portador. Obligatorio. Obtenga más información sobre la autenticación y la autorización.
Content-Type application/json. Obligatorio.

Cuerpo de la solicitud

En el cuerpo de la solicitud, proporcione solo los valores de las propiedades que se van a actualizar. Las propiedades existentes que no se incluyen en el cuerpo de la solicitud mantienen sus valores anteriores o se recalculan en función de los cambios realizados en otros valores de propiedad.

En la tabla siguiente se especifican las propiedades que se pueden actualizar.

Propiedad Tipo Descripción
userSyncInbound crossTenantUserSyncInbound Determina si los usuarios se pueden sincronizar desde el inquilino del asociado. false hace que se detenga cualquier sincronización de usuarios actual del inquilino de origen con el inquilino de destino. Esta propiedad no afecta a los usuarios existentes que ya se han sincronizado.
templateApplicationLevel templateApplicationLevel Especifica si la plantilla se aplicará a la configuración de sincronización de usuarios de determinados inquilinos. Los valores posibles son: none, newPartners, existingPartners y unknownFutureValue También puede especificar varios valores como newPartners,existingPartners (valor predeterminado). none indica que la plantilla no se aplica a ningún inquilino de asociado nuevo o existente. newPartners indica que la plantilla se aplica a los nuevos inquilinos de asociados. existingPartners indica que la plantilla se aplica a los inquilinos de asociados existentes, aquellos que ya tenían establecida la configuración de sincronización de usuarios específica del asociado. Opcional.

Respuesta

Si se ejecuta correctamente, este método devuelve un código de respuesta 204 No Content.

Ejemplos

En el ejemplo siguiente se actualiza la configuración de sincronización de usuarios de la plantilla. Configura que la plantilla se aplica a asociados nuevos y existentes. Para obtener más información, vea crossTenantIdentitySyncPolicyPartner resource type.

Solicitud

PATCH https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/templates/multiTenantOrganizationIdentitySynchronization
Content-Type: application/json

{
    "templateApplicationLevel": "newPartners,existingPartners",
    "userSyncInbound": {
        "isSyncAllowed": true
    }
}

Respuesta

HTTP/1.1 204 No Content