Compartir a través de


Actualización de unifiedRoleDefinition

Espacio de nombres: microsoft.graph

Actualice las propiedades de un objeto unifiedRoleDefinition . No se pueden actualizar los roles integrados. Esta característica requiere una licencia de Microsoft Entra ID P1 o P2.

Esta API está disponible en las siguientes implementaciones nacionales de nube.

Servicio global Gobierno de EE. UU. L4 Us Government L5 (DOD) China operada por 21Vianet

Permissions

Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use un permiso o permisos con privilegios superiores solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) RoleManagement.ReadWrite.Directory Directory.ReadWrite.All
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación RoleManagement.ReadWrite.Directory Directory.ReadWrite.All

En escenarios delegados con cuentas profesionales o educativas, al usuario que ha iniciado sesión se le debe asignar un rol de Microsoft Entra compatible o un rol personalizado con el permiso de microsoft.directory/roleDefinitions/allProperties/allTasks rol. Privileged Role Administrator es el rol con privilegios mínimos admitido para esta operación.

Solicitud HTTP

PATCH /roleManagement/directory/roleDefinitions/{id}

Encabezados de solicitud

Nombre Descripción
Authorization {token} de portador. Obligatorio. Obtenga más información sobre la autenticación y la autorización.
Content-Type application/json. Obligatorio.

Cuerpo de solicitud

En el cuerpo de la solicitud, proporcione los valores de los campos relevantes que deben actualizarse. Las propiedades existentes que no se incluyan en el cuerpo de la solicitud mantendrán los valores anteriores o se recalcularán según los cambios efectuados en otros valores de propiedad. Para obtener el mejor rendimiento, no incluya valores existentes que no hayan cambiado.

En la tabla siguiente se muestran las propiedades necesarias al actualizar unifiedRoleDefinition.

Propiedad Tipo Descripción
description Cadena Descripción de la definición de rol. Solo lectura cuando isBuiltIn es true.
displayName Cadena Nombre para mostrar de la definición de rol. Solo lectura cuando isBuiltIn es true. Obligatorio.
isEnabled Boolean Marca que indica si el rol está habilitado para la asignación. Si falsees , el rol no está disponible para la asignación. Solo lectura cuando isBuiltIn es true.
rolePermissions unifiedRolePermission (colección) Lista de permisos incluidos en el rol. Solo lectura cuando isBuiltIn es true. Obligatorio.
templateId Cadena Identificador de plantilla personalizado que se puede establecer cuando isBuiltIn es false. Este identificador se usa normalmente si se necesita que un identificador sea el mismo en distintos directorios. Solo lectura cuando isBuiltIn es true.
version Cadena Indica la versión de la definición de rol. Solo lectura cuando isBuiltIn es true.

Respuesta

Si se ejecuta correctamente, este método devuelve un código de respuesta 204 No Content. No devuelve nada en el cuerpo de la respuesta.

Ejemplo

Solicitud

En el ejemplo siguiente se muestra la solicitud.

PATCH https://graph.microsoft.com/v1.0/roleManagement/directory/roleDefinitions/0d55728d-3e24-4309-9b1b-5ac09921475a
Content-type: application/json

{
  "description": "Update basic properties of application registrations",
  "displayName": "Application Registration Support Administrator",
  "rolePermissions":
    [
        {
            "allowedResourceActions": 
            [
                "microsoft.directory/applications/basic/read"
            ]
        }
    ]
}

Respuesta

En el ejemplo siguiente se muestra la respuesta.

HTTP/1.1 204 OK
Content-type: application/json