Partager via


Update onPremisesConditionalAccessSettings

Espace de noms: microsoft.graph

Remarque : l’API Microsoft Graph pour Intune requiert une licence Intune active pour le client.

Met à jour les propriétés d’un objet onPremisesConditionalAccessSettings.

Cette API est disponible dans les déploiements de cloud national suivants.

Service global Gouvernement des États-Unis L4 Us Government L5 (DOD) Chine gérée par 21Vianet

Autorisations

L’une des autorisations suivantes est nécessaire pour appeler cette API. Pour plus d’informations, notamment sur la façon de choisir les autorisations, voir Autorisations.

Type d’autorisation Autorisations (de celle qui offre le plus de privilèges à celle qui en offre le moins)
Déléguée (compte professionnel ou scolaire) DeviceManagementServiceConfig.ReadWrite.All, DeviceManagementConfiguration.ReadWrite.All
Déléguée (compte Microsoft personnel) Non prise en charge.
Application DeviceManagementServiceConfig.ReadWrite.All, DeviceManagementConfiguration.ReadWrite.All

Requête HTTP

PATCH /deviceManagement/conditionalAccessSettings

En-têtes de demande

En-tête Valeur
Autorisation Porteur {token}. Obligatoire. En savoir plus sur l’authentification et l’autorisation.
Accepter application/json

Corps de la demande

Dans le corps de la demande, fournissez une représentation JSON de l’objet onPremisesConditionalAccessSettings.

Le tableau suivant indique les propriétés qui sont requises lorsque vous créez l’objet onPremisesConditionalAccessSettings.

Propriété Type Description
id String Pas encore documenté
enabled Booléen Indique si un accès conditionnel sur site est activé pour cette organisation.
includedGroups Collection de GUID Groupes d’utilisateurs qui seront ciblés par l’accès conditionnel sur site. Tous les utilisateurs de ces groupes devront avoir un appareil mobile géré et compatible avec l’accès à la messagerie.
excludedGroups Collection de GUID Groupes d’utilisateurs qui seront exemptés de l’accès conditionnel sur site. Tous les utilisateurs de ces groupes seront exemptés de la stratégie d’accès conditionnel.
overrideDefaultRule Booléen Remplace la règle d’accès par défaut lors de l’autorisation d’un appareil à vérifier que l’accès est accordé.

Réponse

Si elle réussit, cette méthode renvoie un code de réponse 200 OK et un objet onPremisesConditionalAccessSettings mis à jour dans le corps de la réponse.

Exemple

Demande

Voici un exemple de demande.

PATCH https://graph.microsoft.com/v1.0/deviceManagement/conditionalAccessSettings
Content-type: application/json
Content-length: 275

{
  "@odata.type": "#microsoft.graph.onPremisesConditionalAccessSettings",
  "enabled": true,
  "includedGroups": [
    "77c9d466-d466-77c9-66d4-c97766d4c977"
  ],
  "excludedGroups": [
    "2a0afae4-fae4-2a0a-e4fa-0a2ae4fa0a2a"
  ],
  "overrideDefaultRule": true
}

Réponse

Voici un exemple de réponse. Remarque : l’objet de réponse illustré ici peut être tronqué à des fins de concision. Toutes les propriétés sont renvoyées à partir d’un appel réel.

HTTP/1.1 200 OK
Content-Type: application/json
Content-Length: 324

{
  "@odata.type": "#microsoft.graph.onPremisesConditionalAccessSettings",
  "id": "a0efde21-de21-a0ef-21de-efa021deefa0",
  "enabled": true,
  "includedGroups": [
    "77c9d466-d466-77c9-66d4-c97766d4c977"
  ],
  "excludedGroups": [
    "2a0afae4-fae4-2a0a-e4fa-0a2ae4fa0a2a"
  ],
  "overrideDefaultRule": true
}