Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Mettre à jour les propriétés d’un objet d’application . Cette API peut également mettre à jour un objet agentIdentityBlueprint lorsque la propriété @odata.type est définie sur #microsoft.graph.agentIdentityBlueprint.
Importante
L’utilisation d’un correctif pour établir passwordCredential n’est pas prise en charge. Utilisez les méthodes addPassword et removePassword pour mettre à jour le mot de passe ou le secret d’une application.
Cette API est disponible dans les déploiements cloud nationaux suivants.
| Service global |
Gouvernement américain L4 |
Gouvernement américain L5 (DOD) |
Chine exploitée par 21Vianet |
| ✅ |
✅ |
✅ |
✅ |
Autorisations
Choisissez l’autorisation ou les autorisations marquées comme étant les moins privilégiées pour cette API. Utilisez une ou plusieurs autorisations privilégiées uniquement si votre application en a besoin. Pour plus d’informations sur les autorisations déléguées et d’application, voir Types d’autorisations. Pour en savoir plus sur ces autorisations, consultez la référence des autorisations.
| Type d’autorisation |
Autorisations les moins privilégiées |
Autorisations à privilèges plus élevés |
| Déléguée (compte professionnel ou scolaire) |
Application.ReadWrite.All |
Non disponible. |
| Déléguée (compte Microsoft personnel) |
Application.ReadWrite.All |
Non disponible. |
| Application |
Application.ReadWrite.OwnedBy |
Application.ReadWrite.All |
Importante
Pour l’accès délégué à l’aide de comptes professionnels ou scolaires, l’administrateur doit disposer d’un rôle Microsoft Entra pris en charge ou d’un rôle personnalisé qui accorde les autorisations requises pour cette opération. Cette opération prend en charge les rôles intégrés suivants, qui n’offrent que le moindre privilège nécessaire :
- Un membre ou un invité non administrateur qui dispose des autorisations utilisateur par défaut, sauf si l’administrateur client a restreint l’accès.
- Développeur d’applications. Ce rôle peut créer des applications même lorsque l’administrateur a restreint l’accès aux membres et aux invités. Le principal ayant ce rôle se voit attribuer la propriété de l’application qu’il crée.
- Rédacteurs d’annuaires. Ce rôle peut mettre à jour les propriétés d’extension.
- Administrateur d’identité hybride. Ce rôle peut uniquement mettre à jour des propriétés de base.
- Administrateur de sécurité
- Administrateur de l'application cloud
- Administrateur de l'application
Dans les scénarios délégués utilisant des comptes professionnels ou scolaires, les privilèges suivants sont pris en charge pour la gestion des blueprints d’identité des agents :
- L’utilisateur connecté est le propriétaire, ou
- L’utilisateur connecté se voit attribuer le rôle d’administrateur d’ID d’agent .
Requête HTTP
Vous pouvez vous adresser à l’application à l’aide de son ID ou de son AppId.
id et appId sont appelés respectivement ID d’objet et ID d’application (client) dans les inscriptions d’applications dans le centre d’administration Microsoft Entra. Remplacez {applicationObjectId} par l’ID de l’objet d’application.
PATCH /applications/{applicationObjectId}
PATCH /applications(appId='{appId}')
Pour mettre à jour le logo, utilisez la méthode PUT comme suit.
PUT /applications/{applicationObjectId}/logo
PUT /applications(appId='{appId}')/logo
Corps de la demande
Dans le corps de la demande, fournissez les valeurs pour les champs appropriés qui doivent être mis à jour. Les propriétés existantes qui ne sont pas incluses dans le corps de la demande conservent leurs valeurs précédentes ou sont recalculées en fonction des modifications apportées à d’autres valeurs de propriété. Pour de meilleures performances, n’incluez pas de valeurs inchangées.
| Propriété |
Type |
Description |
| api |
apiApplication |
Spécifie les paramètres d’une application qui implémente une API Web. |
| appRoles |
Collection de appRole |
L’ensemble des rôles définis pour l’application. Ces rôles peuvent être affectés à des utilisateurs, des groupes ou des principaux de service. Ne pouvant accepter la valeur null. |
| displayName |
String |
Nom d’affichage de l’application. |
| groupMembershipClaims |
String |
Configure la revendication de groupe émise dans un utilisateur ou un jeton d’accès OAuth 2.0 attendu par l’application. Pour définir cet attribut, utilisez l’une des valeurs de chaîne valides suivantes :None-
SecurityGroup: pour les groupes de sécurité et les rôles de Microsoft Entra -
All: pour les groupes de sécurité, les groupes de distribution et les rôles d’annuaire Microsoft Entra dont l’utilisateur connecté est membre
|
| identifierUris |
String collection |
Les URI qui identifient l’application dans son client Microsoft Entra, ou dans un domaine personnalisé vérifié si l’application est mutualisée. Pour en savoir plus, consultez l’article Objets application et principal du service. Ne pouvant accepter la valeur null. |
| info |
informationalUrl |
Informations de profil de base de l’application, telles que le marketing, le support, les conditions d’utilisation et les URL de la déclaration de confidentialité de l’application. Les conditions d’utilisation et la déclaration de confidentialité sont présentées aux utilisateurs par le biais de l’expérience de consentement de l’utilisateur. Pour plus d’informations, consultez Ajouter des conditions d’utilisation et une déclaration de confidentialité pour les applications Microsoft Entra enregistrées. |
| isDisabled |
Booléen |
Spécifie si le principal de service de l’application dans un client ou entre les locataires pour les applications mutualisées peut obtenir de nouveaux jetons d’accès ou accéder à des ressources protégées. Lorsque la valeur , les jetons existants restent valides jusqu’à trueleur expiration en fonction de leur durée de vie configurée et l’application reste visible dans la liste des applications d’entreprise, mais les utilisateurs ne peuvent pas se connecter. si l’application est désactivée ; sinonfalse.true |
| isFallbackPublicClient |
Booléen |
Désigne le type d’application de base comme étant client public (une application installée exécutée sur un appareil mobile, par exemple). La valeur par défaut est false, ce qui signifie que le type d’application de secours est client confidentiel, comme une application web. Dans certains scénarios, Microsoft Entra ID ne peut pas déterminer le type d’application cliente (par exemple, flux ROPC où il est configuré sans spécifier d’URI de redirection). Dans ces cas, Microsoft Entra ID interprétera le type d’application en fonction de la valeur de cette propriété. |
| keyCredentials |
Collection keyCredential |
Collection d’informations d’identification clés associées à l’application. Ne pouvant accepter la valeur null. |
| logo |
Stream |
Logo principal de l’application. Ne pouvant accepter la valeur null. Utilisez la méthode PUT pour mettre à jour le logo. |
| nativeAuthenticationApisEnabled |
String |
Indique si les API d’authentification native sont activées afin que l’application puisse les utiliser pour fournir une authentification native. Les valeurs possibles sont : none, all etunknownFutureValue. Pour plus d’informations, voir Authentification native. |
| onPremisesPublishing |
onPremisesPublishing |
Représente l’ensemble des propriétés de configuration du proxy d’application Microsoft Entra pour une application locale. Cette propriété ne peut être définie qu’après la création de l’application et ne peut pas être mise à jour dans la même requête que d’autres propriétés d’application. |
| optionalClaims |
optionalClaims |
Les développeurs d’applications peuvent configurer des revendications facultatives dans leurs applications Microsoft Entra pour spécifier les revendications qu’ils souhaitent dans les jetons envoyés à leur application par le service d’émission de jetons de sécurité Microsoft. Pour plus d’informations, voir réclamations facultatives. |
| parentalControlSettings |
parentalControlSettings |
Spécifie les paramètres de contrôle parental d’une application. |
| publicClient |
publicClientApplication |
Spécifie les paramètres des clients installés, tels que les appareils mobiles ou de bureau. |
| requiredResourceAccess |
collection requiredResourceAccess |
Spécifie les ressources auxquelles l’application doit accéder. Cette propriété spécifie également l’ensemble des autorisations déléguées et des rôles d’application dont elle a besoin pour chacune de ces ressources. Cette configuration de l'accès aux ressources requises détermine l'expérience du consentement. Vous ne pouvez pas configurer plus de 50 services de ressources (API). À compter de la mi-octobre 2021, le nombre total d’autorisations requises ne doit pas dépasser 400. Ne pouvant accepter la valeur null. |
| samlMetadataUrl |
Chaîne |
L’URL dans laquelle le service affiche les métadonnées SAML pour la fédération. Cette propriété est valide uniquement pour les applications monolocataires. |
| signInAudience |
String |
Spécifie les types de comptes pris en charge par l’application. Les valeurs prises en charge sont :-
AzureADMyOrg: utilisateurs disposant d’un compte professionnel ou scolaire Microsoft dans le client Microsoft Entra de mon organisation (c’est-à-dire un seul locataire) -
AzureADMultipleOrgs: utilisateurs disposant d’un compte professionnel ou scolaire Microsoft dans le client Microsoft Entra de n’importe quelle organisation (c’est-à-dire multilocataire) -
AzureADandPersonalMicrosoftAccount: utilisateurs disposant d’un compte Microsoft personnel ou d’un compte professionnel ou scolaire dans le locataire Microsoft Entra de n’importe quelle organization La valeur de cette propriété a des implications sur d’autres propriétés d’objet d’application. Par conséquent, si vous modifiez cette propriété, vous devrez peut-être d’abord modifier d’autres propriétés. Pour plus d’informations, consultez Différences de validation pour signInAudience. |
| signInAudienceRestrictions |
signInAudienceRestrictionsBase |
Spécifie les restrictions sur les types de comptes pris en charge spécifiés dans signInAudience. Le type de valeur détermine les restrictions qui peuvent être appliquées :-
unrestrictedPublic : il n’existe aucune restriction supplémentaire sur les types de compte pris en charge autorisés par signInAudience.
-
allowedTenantsPublic : l’application ne peut être utilisée que dans les locataires Entra spécifiés. Prise en charge uniquement lorsque signInAudience est
AzureADMultipleOrgs. La valeur par défaut est de type unrestrictedAudience. |
| SPA |
spaApplication |
Spécifie les paramètres d’une application à page unique, y compris les URL de connexion et les URLs de redirection des codes d’autorisation et des jetons d’accès. |
| étiquettes |
String collection |
Chaînes personnalisées qui peuvent servir à catégoriser et à identifier l’application. Ne pouvant accepter la valeur null. |
| tokenEncryptionKeyId |
String |
Spécifie la keyId d’une clé publique de la collection keyCredentials. Lorsqu’il est configuré, Microsoft Entra ID chiffre tous les jetons qu’il émet à l’aide de la clé vers laquelle cette propriété pointe. Le code d'application qui reçoit le jeton chiffré doit utiliser la clé privée correspondante pour déchiffrer le jeton avant de pouvoir l'utiliser pour l'utilisateur connecté. |
| uniqueName |
String |
Identificateur unique qui peut être attribué à une application et utilisé comme clé secondaire. Peut être mis à jour uniquement si null et est immuable une fois défini. |
| web |
WebApplication |
Spécifie les paramètres d’une application web. |
| SPA |
spaApplication |
Spécifie les paramètres d’une application à page unique, y compris les URL de connexion et les URLs de redirection des codes d’autorisation et des jetons d’accès. |
| windows |
windowsApplication |
Spécifie les paramètres des applications exécutant Microsoft Windows et publiées dans le magasin de jeux Microsoft Store ou Xbox. Comprend le SID de package et les URI de redirection pour les codes d’autorisation et les jetons d’accès. |
Réponse
En cas de réussite, cette méthode renvoie un 204 No Content code de réponse et ne renvoie aucun élément dans le corps de la réponse.
Exemples
Exemple 1 : mise à jour du displayName pour une application
Demande
La demande suivante montre un exemple.
PATCH https://graph.microsoft.com/beta/applications/{id}
Content-type: application/json
{
"displayName": "New display name"
}
// Code snippets are only available for the latest version. Current version is 5.x
// Dependencies
using Microsoft.Graph.Beta.Models;
var requestBody = new Application
{
DisplayName = "New display name",
};
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.Applications["{application-id}"].PatchAsync(requestBody);
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
"context"
msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
graphmodels "github.com/microsoftgraph/msgraph-beta-sdk-go/models"
//other-imports
)
requestBody := graphmodels.NewApplication()
displayName := "New display name"
requestBody.SetDisplayName(&displayName)
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=go
applications, err := graphClient.Applications().ByApplicationId("application-id").Patch(context.Background(), requestBody, nil)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
Application application = new Application();
application.setDisplayName("New display name");
Application result = graphClient.applications().byApplicationId("{application-id}").patch(application);
const options = {
authProvider,
};
const client = Client.init(options);
const application = {
displayName: 'New display name'
};
await client.api('/applications/{id}')
.version('beta')
.update(application);
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
use Microsoft\Graph\Beta\Generated\Models\Application;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$requestBody = new Application();
$requestBody->setDisplayName('New display name');
$result = $graphServiceClient->applications()->byApplicationId('application-id')->patch($requestBody)->wait();
Import-Module Microsoft.Graph.Beta.Applications
$params = @{
displayName = "New display name"
}
Update-MgBetaApplication -ApplicationId $applicationId -BodyParameter $params
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
from msgraph_beta.generated.models.application import Application
# To initialize your graph_client, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=python
request_body = Application(
display_name = "New display name",
)
result = await graph_client.applications.by_application_id('application-id').patch(request_body)
Réponse
HTTP/1.1 204 No Content
Exemple 2 : mettre à jour les appRoles pour une application
L’exemple suivant met à jour la collection appRoles pour une application. Pour conserver les rôles d’application existants, incluez-les dans la demande. Tous les objets existants de la collection qui ne sont pas inclus dans la demande sont remplacés par les nouveaux objets. Cet objet est synchronisé avec la propriété correspondante du principal du service dans le client.
Demande
PATCH https://graph.microsoft.com/beta/applications/fda284b5-f0ad-4763-8289-31a273fca865
Content-type: application/json
{
"appRoles": [
{
"allowedMemberTypes": [
"User",
"Application"
],
"description": "Survey.Read",
"displayName": "Survey.Read",
"id": "ebb7c86c-fb47-4e3f-8191-420ff1b9de4a",
"isEnabled": false,
"origin": "Application",
"value": "Survey.Read"
}
]
}
// Code snippets are only available for the latest version. Current version is 5.x
// Dependencies
using Microsoft.Graph.Beta.Models;
var requestBody = new Application
{
AppRoles = new List<AppRole>
{
new AppRole
{
AllowedMemberTypes = new List<string>
{
"User",
"Application",
},
Description = "Survey.Read",
DisplayName = "Survey.Read",
Id = Guid.Parse("ebb7c86c-fb47-4e3f-8191-420ff1b9de4a"),
IsEnabled = false,
Origin = "Application",
Value = "Survey.Read",
},
},
};
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.Applications["{application-id}"].PatchAsync(requestBody);
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
"context"
msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
graphmodels "github.com/microsoftgraph/msgraph-beta-sdk-go/models"
//other-imports
)
requestBody := graphmodels.NewApplication()
appRole := graphmodels.NewAppRole()
allowedMemberTypes := []string {
"User",
"Application",
}
appRole.SetAllowedMemberTypes(allowedMemberTypes)
description := "Survey.Read"
appRole.SetDescription(&description)
displayName := "Survey.Read"
appRole.SetDisplayName(&displayName)
id := uuid.MustParse("ebb7c86c-fb47-4e3f-8191-420ff1b9de4a")
appRole.SetId(&id)
isEnabled := false
appRole.SetIsEnabled(&isEnabled)
origin := "Application"
appRole.SetOrigin(&origin)
value := "Survey.Read"
appRole.SetValue(&value)
appRoles := []graphmodels.AppRoleable {
appRole,
}
requestBody.SetAppRoles(appRoles)
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=go
applications, err := graphClient.Applications().ByApplicationId("application-id").Patch(context.Background(), requestBody, nil)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
Application application = new Application();
LinkedList<AppRole> appRoles = new LinkedList<AppRole>();
AppRole appRole = new AppRole();
LinkedList<String> allowedMemberTypes = new LinkedList<String>();
allowedMemberTypes.add("User");
allowedMemberTypes.add("Application");
appRole.setAllowedMemberTypes(allowedMemberTypes);
appRole.setDescription("Survey.Read");
appRole.setDisplayName("Survey.Read");
appRole.setId(UUID.fromString("ebb7c86c-fb47-4e3f-8191-420ff1b9de4a"));
appRole.setIsEnabled(false);
appRole.setOrigin("Application");
appRole.setValue("Survey.Read");
appRoles.add(appRole);
application.setAppRoles(appRoles);
Application result = graphClient.applications().byApplicationId("{application-id}").patch(application);
const options = {
authProvider,
};
const client = Client.init(options);
const application = {
appRoles: [
{
allowedMemberTypes: [
'User',
'Application'
],
description: 'Survey.Read',
displayName: 'Survey.Read',
id: 'ebb7c86c-fb47-4e3f-8191-420ff1b9de4a',
isEnabled: false,
origin: 'Application',
value: 'Survey.Read'
}
]
};
await client.api('/applications/fda284b5-f0ad-4763-8289-31a273fca865')
.version('beta')
.update(application);
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
use Microsoft\Graph\Beta\Generated\Models\Application;
use Microsoft\Graph\Beta\Generated\Models\AppRole;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$requestBody = new Application();
$appRolesAppRole1 = new AppRole();
$appRolesAppRole1->setAllowedMemberTypes(['User', 'Application', ]);
$appRolesAppRole1->setDescription('Survey.Read');
$appRolesAppRole1->setDisplayName('Survey.Read');
$appRolesAppRole1->setId('ebb7c86c-fb47-4e3f-8191-420ff1b9de4a');
$appRolesAppRole1->setIsEnabled(false);
$appRolesAppRole1->setOrigin('Application');
$appRolesAppRole1->setValue('Survey.Read');
$appRolesArray []= $appRolesAppRole1;
$requestBody->setAppRoles($appRolesArray);
$result = $graphServiceClient->applications()->byApplicationId('application-id')->patch($requestBody)->wait();
Import-Module Microsoft.Graph.Beta.Applications
$params = @{
appRoles = @(
@{
allowedMemberTypes = @(
"User"
"Application"
)
description = "Survey.Read"
displayName = "Survey.Read"
id = "ebb7c86c-fb47-4e3f-8191-420ff1b9de4a"
isEnabled = $false
origin = "Application"
value = "Survey.Read"
}
)
}
Update-MgBetaApplication -ApplicationId $applicationId -BodyParameter $params
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
from msgraph_beta.generated.models.application import Application
from msgraph_beta.generated.models.app_role import AppRole
# To initialize your graph_client, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=python
request_body = Application(
app_roles = [
AppRole(
allowed_member_types = [
"User",
"Application",
],
description = "Survey.Read",
display_name = "Survey.Read",
id = UUID("ebb7c86c-fb47-4e3f-8191-420ff1b9de4a"),
is_enabled = False,
origin = "Application",
value = "Survey.Read",
),
],
)
result = await graph_client.applications.by_application_id('application-id').patch(request_body)
Réponse
HTTP/1.1 204 No Content
Exemple 3 : convertir une application monolocataire en mutualisé limité
Demande
La demande suivante montre un exemple mettant à jour le signInAudience d’une application d’un seul locataire (AzureADMyOrg) à multilocataire (AzureADMultipleOrgs) et en même temps définissant signInAudienceRestrictions afin que l’application ne puisse être utilisée que dans deux locataires autorisés (et le client où l’application est inscrite).
PATCH https://graph.microsoft.com/beta/applications/{id}
Content-type: application/json
{
"signInAudience": "AzureADMultipleOrgs",
"signInAudienceRestrictions": {
"@odata.type": "#microsoft.graph.allowedTenantsAudience",
"isHomeTenantAllowed": true,
"allowedTenantIds": [
"818ce016-78c2-457c-91d7-c02c2faaa5fe",
"c62670b0-53a1-4a38-b26c-4093cbaa510a"
]
}
}
// Code snippets are only available for the latest version. Current version is 5.x
// Dependencies
using Microsoft.Graph.Beta.Models;
var requestBody = new Application
{
SignInAudience = "AzureADMultipleOrgs",
SignInAudienceRestrictions = new AllowedTenantsAudience
{
OdataType = "#microsoft.graph.allowedTenantsAudience",
IsHomeTenantAllowed = true,
AllowedTenantIds = new List<string>
{
"818ce016-78c2-457c-91d7-c02c2faaa5fe",
"c62670b0-53a1-4a38-b26c-4093cbaa510a",
},
},
};
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.Applications["{application-id}"].PatchAsync(requestBody);
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
"context"
msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
graphmodels "github.com/microsoftgraph/msgraph-beta-sdk-go/models"
//other-imports
)
requestBody := graphmodels.NewApplication()
signInAudience := "AzureADMultipleOrgs"
requestBody.SetSignInAudience(&signInAudience)
signInAudienceRestrictions := graphmodels.NewAllowedTenantsAudience()
isHomeTenantAllowed := true
signInAudienceRestrictions.SetIsHomeTenantAllowed(&isHomeTenantAllowed)
allowedTenantIds := []string {
"818ce016-78c2-457c-91d7-c02c2faaa5fe",
"c62670b0-53a1-4a38-b26c-4093cbaa510a",
}
signInAudienceRestrictions.SetAllowedTenantIds(allowedTenantIds)
requestBody.SetSignInAudienceRestrictions(signInAudienceRestrictions)
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=go
applications, err := graphClient.Applications().ByApplicationId("application-id").Patch(context.Background(), requestBody, nil)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
Application application = new Application();
application.setSignInAudience("AzureADMultipleOrgs");
AllowedTenantsAudience signInAudienceRestrictions = new AllowedTenantsAudience();
signInAudienceRestrictions.setOdataType("#microsoft.graph.allowedTenantsAudience");
signInAudienceRestrictions.setIsHomeTenantAllowed(true);
LinkedList<String> allowedTenantIds = new LinkedList<String>();
allowedTenantIds.add("818ce016-78c2-457c-91d7-c02c2faaa5fe");
allowedTenantIds.add("c62670b0-53a1-4a38-b26c-4093cbaa510a");
signInAudienceRestrictions.setAllowedTenantIds(allowedTenantIds);
application.setSignInAudienceRestrictions(signInAudienceRestrictions);
Application result = graphClient.applications().byApplicationId("{application-id}").patch(application);
const options = {
authProvider,
};
const client = Client.init(options);
const application = {
signInAudience: 'AzureADMultipleOrgs',
signInAudienceRestrictions: {
'@odata.type': '#microsoft.graph.allowedTenantsAudience',
isHomeTenantAllowed: true,
allowedTenantIds: [
'818ce016-78c2-457c-91d7-c02c2faaa5fe',
'c62670b0-53a1-4a38-b26c-4093cbaa510a'
]
}
};
await client.api('/applications/{id}')
.version('beta')
.update(application);
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
use Microsoft\Graph\Beta\Generated\Models\Application;
use Microsoft\Graph\Beta\Generated\Models\AllowedTenantsAudience;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$requestBody = new Application();
$requestBody->setSignInAudience('AzureADMultipleOrgs');
$signInAudienceRestrictions = new AllowedTenantsAudience();
$signInAudienceRestrictions->setOdataType('#microsoft.graph.allowedTenantsAudience');
$signInAudienceRestrictions->setIsHomeTenantAllowed(true);
$signInAudienceRestrictions->setAllowedTenantIds(['818ce016-78c2-457c-91d7-c02c2faaa5fe', 'c62670b0-53a1-4a38-b26c-4093cbaa510a', ]);
$requestBody->setSignInAudienceRestrictions($signInAudienceRestrictions);
$result = $graphServiceClient->applications()->byApplicationId('application-id')->patch($requestBody)->wait();
Import-Module Microsoft.Graph.Beta.Applications
$params = @{
signInAudience = "AzureADMultipleOrgs"
signInAudienceRestrictions = @{
"@odata.type" = "#microsoft.graph.allowedTenantsAudience"
isHomeTenantAllowed = $true
allowedTenantIds = @(
"818ce016-78c2-457c-91d7-c02c2faaa5fe"
"c62670b0-53a1-4a38-b26c-4093cbaa510a"
)
}
}
Update-MgBetaApplication -ApplicationId $applicationId -BodyParameter $params
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
from msgraph_beta.generated.models.application import Application
from msgraph_beta.generated.models.allowed_tenants_audience import AllowedTenantsAudience
# To initialize your graph_client, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=python
request_body = Application(
sign_in_audience = "AzureADMultipleOrgs",
sign_in_audience_restrictions = AllowedTenantsAudience(
odata_type = "#microsoft.graph.allowedTenantsAudience",
is_home_tenant_allowed = True,
allowed_tenant_ids = [
"818ce016-78c2-457c-91d7-c02c2faaa5fe",
"c62670b0-53a1-4a38-b26c-4093cbaa510a",
],
),
)
result = await graph_client.applications.by_application_id('application-id').patch(request_body)
Réponse
HTTP/1.1 204 No Content
Exemple 4 : convertir une application mutualisée restreinte en application monolocataire
Demande
La demande suivante montre un exemple de mise à jour de signInAudience d’une application vers un locataire unique (AzureADMyOrg) et de suppression simultanée de signInAudienceRestrictions. Il est recommandé de le faire en même temps pour éviter toute période où l’application est mutualisée et n’est pas limitée, ce que les stratégies de l’organisation peuvent exiger.
PATCH https://graph.microsoft.com/beta/applications/{id}
Content-type: application/json
{
"signInAudience": "AzureADMyOrg",
"signInAudienceRestrictions": {
"@odata.type": "#microsoft.graph.unrestrictedAudience"
}
}
// Code snippets are only available for the latest version. Current version is 5.x
// Dependencies
using Microsoft.Graph.Beta.Models;
var requestBody = new Application
{
SignInAudience = "AzureADMyOrg",
SignInAudienceRestrictions = new UnrestrictedAudience
{
OdataType = "#microsoft.graph.unrestrictedAudience",
},
};
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.Applications["{application-id}"].PatchAsync(requestBody);
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
"context"
msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
graphmodels "github.com/microsoftgraph/msgraph-beta-sdk-go/models"
//other-imports
)
requestBody := graphmodels.NewApplication()
signInAudience := "AzureADMyOrg"
requestBody.SetSignInAudience(&signInAudience)
signInAudienceRestrictions := graphmodels.NewUnrestrictedAudience()
requestBody.SetSignInAudienceRestrictions(signInAudienceRestrictions)
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=go
applications, err := graphClient.Applications().ByApplicationId("application-id").Patch(context.Background(), requestBody, nil)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
Application application = new Application();
application.setSignInAudience("AzureADMyOrg");
UnrestrictedAudience signInAudienceRestrictions = new UnrestrictedAudience();
signInAudienceRestrictions.setOdataType("#microsoft.graph.unrestrictedAudience");
application.setSignInAudienceRestrictions(signInAudienceRestrictions);
Application result = graphClient.applications().byApplicationId("{application-id}").patch(application);
const options = {
authProvider,
};
const client = Client.init(options);
const application = {
signInAudience: 'AzureADMyOrg',
signInAudienceRestrictions: {
'@odata.type': '#microsoft.graph.unrestrictedAudience'
}
};
await client.api('/applications/{id}')
.version('beta')
.update(application);
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
use Microsoft\Graph\Beta\Generated\Models\Application;
use Microsoft\Graph\Beta\Generated\Models\UnrestrictedAudience;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$requestBody = new Application();
$requestBody->setSignInAudience('AzureADMyOrg');
$signInAudienceRestrictions = new UnrestrictedAudience();
$signInAudienceRestrictions->setOdataType('#microsoft.graph.unrestrictedAudience');
$requestBody->setSignInAudienceRestrictions($signInAudienceRestrictions);
$result = $graphServiceClient->applications()->byApplicationId('application-id')->patch($requestBody)->wait();
Import-Module Microsoft.Graph.Beta.Applications
$params = @{
signInAudience = "AzureADMyOrg"
signInAudienceRestrictions = @{
"@odata.type" = "#microsoft.graph.unrestrictedAudience"
}
}
Update-MgBetaApplication -ApplicationId $applicationId -BodyParameter $params
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
from msgraph_beta.generated.models.application import Application
from msgraph_beta.generated.models.unrestricted_audience import UnrestrictedAudience
# To initialize your graph_client, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=python
request_body = Application(
sign_in_audience = "AzureADMyOrg",
sign_in_audience_restrictions = UnrestrictedAudience(
odata_type = "#microsoft.graph.unrestrictedAudience",
),
)
result = await graph_client.applications.by_application_id('application-id').patch(request_body)
Réponse
HTTP/1.1 204 No Content