Mettre à jour une application

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Mettre à jour les propriétés d’un objet d’application . Cette API peut également mettre à jour un objet agentIdentityBlueprint lorsque la propriété @odata.type est définie sur #microsoft.graph.agentIdentityBlueprint.

Importante

L’utilisation d’un correctif pour établir passwordCredential n’est pas prise en charge. Utilisez les méthodes addPassword et removePassword pour mettre à jour le mot de passe ou le secret d’une application.

Cette API est disponible dans les déploiements cloud nationaux suivants.

Service global Gouvernement américain L4 Gouvernement américain L5 (DOD) Chine exploitée par 21Vianet

Autorisations

Choisissez l’autorisation ou les autorisations marquées comme étant les moins privilégiées pour cette API. Utilisez une ou plusieurs autorisations privilégiées uniquement si votre application en a besoin. Pour plus d’informations sur les autorisations déléguées et d’application, voir Types d’autorisations. Pour en savoir plus sur ces autorisations, consultez la référence des autorisations.

Type d’autorisation Autorisations les moins privilégiées Autorisations à privilèges plus élevés
Déléguée (compte professionnel ou scolaire) Application.ReadWrite.All Non disponible.
Déléguée (compte Microsoft personnel) Application.ReadWrite.All Non disponible.
Application Application.ReadWrite.OwnedBy Application.ReadWrite.All

Importante

Pour l’accès délégué à l’aide de comptes professionnels ou scolaires, l’administrateur doit disposer d’un rôle Microsoft Entra pris en charge ou d’un rôle personnalisé qui accorde les autorisations requises pour cette opération. Cette opération prend en charge les rôles intégrés suivants, qui n’offrent que le moindre privilège nécessaire :

  • Un membre ou un invité non administrateur qui dispose des autorisations utilisateur par défaut, sauf si l’administrateur client a restreint l’accès.
  • Développeur d’applications. Ce rôle peut créer des applications même lorsque l’administrateur a restreint l’accès aux membres et aux invités. Le principal ayant ce rôle se voit attribuer la propriété de l’application qu’il crée.
  • Rédacteurs d’annuaires. Ce rôle peut mettre à jour les propriétés d’extension.
  • Administrateur d’identité hybride. Ce rôle peut uniquement mettre à jour des propriétés de base.
  • Administrateur de sécurité
  • Administrateur de l'application cloud
  • Administrateur de l'application

Dans les scénarios délégués utilisant des comptes professionnels ou scolaires, les privilèges suivants sont pris en charge pour la gestion des blueprints d’identité des agents :

  • L’utilisateur connecté est le propriétaire, ou
  • L’utilisateur connecté se voit attribuer le rôle d’administrateur d’ID d’agent .

Requête HTTP

Vous pouvez vous adresser à l’application à l’aide de son ID ou de son AppId. id et appId sont appelés respectivement ID d’objet et ID d’application (client) dans les inscriptions d’applications dans le centre d’administration Microsoft Entra. Remplacez {applicationObjectId} par l’ID de l’objet d’application.

PATCH /applications/{applicationObjectId}
PATCH /applications(appId='{appId}')

Pour mettre à jour le logo, utilisez la méthode PUT comme suit.

PUT /applications/{applicationObjectId}/logo
PUT /applications(appId='{appId}')/logo

En-têtes de demande

Nom Description
Autorisation Porteur {token}. Obligatoire. En savoir plus sur l’authentification et les autorisations.
Content-Type application/json. Obligatoire.

Corps de la demande

Dans le corps de la demande, fournissez les valeurs pour les champs appropriés qui doivent être mis à jour. Les propriétés existantes qui ne sont pas incluses dans le corps de la demande conservent leurs valeurs précédentes ou sont recalculées en fonction des modifications apportées à d’autres valeurs de propriété. Pour de meilleures performances, n’incluez pas de valeurs inchangées.

Propriété Type Description
api apiApplication Spécifie les paramètres d’une application qui implémente une API Web.
appRoles Collection de appRole L’ensemble des rôles définis pour l’application. Ces rôles peuvent être affectés à des utilisateurs, des groupes ou des principaux de service. Ne pouvant accepter la valeur null.
displayName String Nom d’affichage de l’application.
groupMembershipClaims String Configure la revendication de groupe émise dans un utilisateur ou un jeton d’accès OAuth 2.0 attendu par l’application. Pour définir cet attribut, utilisez l’une des valeurs de chaîne valides suivantes :
  • None
  • SecurityGroup: pour les groupes de sécurité et les rôles de Microsoft Entra
  • All: pour les groupes de sécurité, les groupes de distribution et les rôles d’annuaire Microsoft Entra dont l’utilisateur connecté est membre
identifierUris String collection Les URI qui identifient l’application dans son client Microsoft Entra, ou dans un domaine personnalisé vérifié si l’application est mutualisée. Pour en savoir plus, consultez l’article Objets application et principal du service. Ne pouvant accepter la valeur null.
info informationalUrl Informations de profil de base de l’application, telles que le marketing, le support, les conditions d’utilisation et les URL de la déclaration de confidentialité de l’application. Les conditions d’utilisation et la déclaration de confidentialité sont présentées aux utilisateurs par le biais de l’expérience de consentement de l’utilisateur. Pour plus d’informations, consultez Ajouter des conditions d’utilisation et une déclaration de confidentialité pour les applications Microsoft Entra enregistrées.
isDisabled Booléen Spécifie si le principal de service de l’application dans un client ou entre les locataires pour les applications mutualisées peut obtenir de nouveaux jetons d’accès ou accéder à des ressources protégées. Lorsque la valeur , les jetons existants restent valides jusqu’à trueleur expiration en fonction de leur durée de vie configurée et l’application reste visible dans la liste des applications d’entreprise, mais les utilisateurs ne peuvent pas se connecter. si l’application est désactivée ; sinonfalse.true
isFallbackPublicClient Booléen Désigne le type d’application de base comme étant client public (une application installée exécutée sur un appareil mobile, par exemple). La valeur par défaut est false, ce qui signifie que le type d’application de secours est client confidentiel, comme une application web. Dans certains scénarios, Microsoft Entra ID ne peut pas déterminer le type d’application cliente (par exemple, flux ROPC où il est configuré sans spécifier d’URI de redirection). Dans ces cas, Microsoft Entra ID interprétera le type d’application en fonction de la valeur de cette propriété.
keyCredentials Collection keyCredential Collection d’informations d’identification clés associées à l’application. Ne pouvant accepter la valeur null.
logo Stream Logo principal de l’application. Ne pouvant accepter la valeur null. Utilisez la méthode PUT pour mettre à jour le logo.
nativeAuthenticationApisEnabled String Indique si les API d’authentification native sont activées afin que l’application puisse les utiliser pour fournir une authentification native. Les valeurs possibles sont : none, all etunknownFutureValue. Pour plus d’informations, voir Authentification native.
onPremisesPublishing onPremisesPublishing Représente l’ensemble des propriétés de configuration du proxy d’application Microsoft Entra pour une application locale. Cette propriété ne peut être définie qu’après la création de l’application et ne peut pas être mise à jour dans la même requête que d’autres propriétés d’application.
optionalClaims optionalClaims Les développeurs d’applications peuvent configurer des revendications facultatives dans leurs applications Microsoft Entra pour spécifier les revendications qu’ils souhaitent dans les jetons envoyés à leur application par le service d’émission de jetons de sécurité Microsoft. Pour plus d’informations, voir réclamations facultatives.
parentalControlSettings parentalControlSettings Spécifie les paramètres de contrôle parental d’une application.
publicClient publicClientApplication Spécifie les paramètres des clients installés, tels que les appareils mobiles ou de bureau.
requiredResourceAccess collection requiredResourceAccess Spécifie les ressources auxquelles l’application doit accéder. Cette propriété spécifie également l’ensemble des autorisations déléguées et des rôles d’application dont elle a besoin pour chacune de ces ressources. Cette configuration de l'accès aux ressources requises détermine l'expérience du consentement. Vous ne pouvez pas configurer plus de 50 services de ressources (API). À compter de la mi-octobre 2021, le nombre total d’autorisations requises ne doit pas dépasser 400. Ne pouvant accepter la valeur null.
samlMetadataUrl Chaîne L’URL dans laquelle le service affiche les métadonnées SAML pour la fédération. Cette propriété est valide uniquement pour les applications monolocataires.
signInAudience String Spécifie les types de comptes pris en charge par l’application. Les valeurs prises en charge sont :
  • AzureADMyOrg: utilisateurs disposant d’un compte professionnel ou scolaire Microsoft dans le client Microsoft Entra de mon organisation (c’est-à-dire un seul locataire)
  • AzureADMultipleOrgs: utilisateurs disposant d’un compte professionnel ou scolaire Microsoft dans le client Microsoft Entra de n’importe quelle organisation (c’est-à-dire multilocataire)
  • AzureADandPersonalMicrosoftAccount: utilisateurs disposant d’un compte Microsoft personnel ou d’un compte professionnel ou scolaire dans le locataire Microsoft Entra de n’importe quelle organization

La valeur de cette propriété a des implications sur d’autres propriétés d’objet d’application. Par conséquent, si vous modifiez cette propriété, vous devrez peut-être d’abord modifier d’autres propriétés. Pour plus d’informations, consultez Différences de validation pour signInAudience.
signInAudienceRestrictions signInAudienceRestrictionsBase Spécifie les restrictions sur les types de comptes pris en charge spécifiés dans signInAudience. Le type de valeur détermine les restrictions qui peuvent être appliquées :
  • unrestrictedPublic : il n’existe aucune restriction supplémentaire sur les types de compte pris en charge autorisés par signInAudience.
  • allowedTenantsPublic : l’application ne peut être utilisée que dans les locataires Entra spécifiés. Prise en charge uniquement lorsque signInAudience est AzureADMultipleOrgs.
La valeur par défaut est de type unrestrictedAudience.
SPA spaApplication Spécifie les paramètres d’une application à page unique, y compris les URL de connexion et les URLs de redirection des codes d’autorisation et des jetons d’accès.
étiquettes String collection Chaînes personnalisées qui peuvent servir à catégoriser et à identifier l’application. Ne pouvant accepter la valeur null.
tokenEncryptionKeyId String Spécifie la keyId d’une clé publique de la collection keyCredentials. Lorsqu’il est configuré, Microsoft Entra ID chiffre tous les jetons qu’il émet à l’aide de la clé vers laquelle cette propriété pointe. Le code d'application qui reçoit le jeton chiffré doit utiliser la clé privée correspondante pour déchiffrer le jeton avant de pouvoir l'utiliser pour l'utilisateur connecté.
uniqueName String Identificateur unique qui peut être attribué à une application et utilisé comme clé secondaire. Peut être mis à jour uniquement si null et est immuable une fois défini.
web WebApplication Spécifie les paramètres d’une application web.
SPA spaApplication Spécifie les paramètres d’une application à page unique, y compris les URL de connexion et les URLs de redirection des codes d’autorisation et des jetons d’accès.
windows windowsApplication Spécifie les paramètres des applications exécutant Microsoft Windows et publiées dans le magasin de jeux Microsoft Store ou Xbox. Comprend le SID de package et les URI de redirection pour les codes d’autorisation et les jetons d’accès.

Réponse

En cas de réussite, cette méthode renvoie un 204 No Content code de réponse et ne renvoie aucun élément dans le corps de la réponse.

Exemples

Exemple 1 : mise à jour du displayName pour une application

Demande

La demande suivante montre un exemple.

PATCH https://graph.microsoft.com/beta/applications/{id}
Content-type: application/json

{
  "displayName": "New display name"
}

Réponse

HTTP/1.1 204 No Content

Exemple 2 : mettre à jour les appRoles pour une application

L’exemple suivant met à jour la collection appRoles pour une application. Pour conserver les rôles d’application existants, incluez-les dans la demande. Tous les objets existants de la collection qui ne sont pas inclus dans la demande sont remplacés par les nouveaux objets. Cet objet est synchronisé avec la propriété correspondante du principal du service dans le client.

Demande

PATCH https://graph.microsoft.com/beta/applications/fda284b5-f0ad-4763-8289-31a273fca865
Content-type: application/json

{
    "appRoles": [
        {
            "allowedMemberTypes": [
                "User",
                "Application"
            ],
            "description": "Survey.Read",
            "displayName": "Survey.Read",
            "id": "ebb7c86c-fb47-4e3f-8191-420ff1b9de4a",
            "isEnabled": false,
            "origin": "Application",
            "value": "Survey.Read"
        }
    ]
}

Réponse

HTTP/1.1 204 No Content

Exemple 3 : convertir une application monolocataire en mutualisé limité

Demande

La demande suivante montre un exemple mettant à jour le signInAudience d’une application d’un seul locataire (AzureADMyOrg) à multilocataire (AzureADMultipleOrgs) et en même temps définissant signInAudienceRestrictions afin que l’application ne puisse être utilisée que dans deux locataires autorisés (et le client où l’application est inscrite).

PATCH https://graph.microsoft.com/beta/applications/{id}
Content-type: application/json

{
  "signInAudience": "AzureADMultipleOrgs",
  "signInAudienceRestrictions": {
    "@odata.type": "#microsoft.graph.allowedTenantsAudience",
    "isHomeTenantAllowed": true,
    "allowedTenantIds": [
      "818ce016-78c2-457c-91d7-c02c2faaa5fe",
      "c62670b0-53a1-4a38-b26c-4093cbaa510a"
    ]
  }
}

Réponse

HTTP/1.1 204 No Content

Exemple 4 : convertir une application mutualisée restreinte en application monolocataire

Demande

La demande suivante montre un exemple de mise à jour de signInAudience d’une application vers un locataire unique (AzureADMyOrg) et de suppression simultanée de signInAudienceRestrictions. Il est recommandé de le faire en même temps pour éviter toute période où l’application est mutualisée et n’est pas limitée, ce que les stratégies de l’organisation peuvent exiger.

PATCH https://graph.microsoft.com/beta/applications/{id}
Content-type: application/json

{
  "signInAudience": "AzureADMyOrg",
  "signInAudienceRestrictions": {
    "@odata.type": "#microsoft.graph.unrestrictedAudience"
  }
}

Réponse

HTTP/1.1 204 No Content