Namespace: microsoft.graph
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Atualizar as propriedades de um objeto de aplicativo . Essa API também pode atualizar um objeto agentIdentityBlueprint quando a propriedade @odata.type é definida como #microsoft.graph.agentIdentityBlueprint.
Essa API está disponível nas seguintes implantações de nuvem nacional.
| Serviço global |
Governo dos EUA L4 |
US Government L5 (DOD) |
China operada pela 21Vianet |
| ✅ |
✅ |
✅ |
✅ |
Permissões
Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Tipo de permissão |
Permissões menos privilegiadas |
Permissões com privilégios mais elevados |
| Delegado (conta corporativa ou de estudante) |
Application.ReadWrite.All |
Indisponível. |
| Delegado (conta pessoal da Microsoft) |
Application.ReadWrite.All |
Indisponível. |
| Application |
Application.ReadWrite.OwnedBy |
Application.ReadWrite.All |
Importante
Para acesso delegado usando contas corporativas ou de estudante, o administrador deve receber uma função do Microsoft Entra com suporte ou uma função personalizada que conceda as permissões necessárias para esta operação. Esta operação dá suporte às seguintes funções internas, que fornecem apenas o menor privilégio necessário:
- Um membro ou convidado não administrador que tenha permissões de usuário padrão, a menos que o acesso restrito do administrador do locatário.
- Desenvolvedor de Aplicativos. Essa função pode criar aplicativos mesmo quando o administrador restringe o acesso a membros e convidados. A entidade de segurança com essa função recebe a propriedade do aplicativo que ela cria.
- Gravadores de diretório. Essa função pode atualizar as propriedades da extensão.
- Administrador de Identidade Híbrida. Essa função pode atualizar apenas propriedades básicas.
- Administrador de Segurança
- Administrador de Aplicativos de Nuvem
- Administrador de Aplicativos
Em cenários delegados usando contas corporativas ou de estudante, os seguintes privilégios têm suporte para o gerenciamento de blueprints de identidade do agente:
- O usuário conectado é o proprietário ou
- O usuário conectado recebe a função de Administrador de ID de Agente .
Solicitação HTTP
Você pode abordar o aplicativo usando sua id ou appId.
id e appId são chamados de ID do Objeto e ID do Aplicativo (Cliente), respectivamente, em registros de aplicativo no centro de administração do Microsoft Entra. Substitua {applicationObjectId} pela ID do objeto de aplicativo.
PATCH /applications/{applicationObjectId}
PATCH /applications(appId='{appId}')
Para atualizar o logotipo, use o método PUT da seguinte maneira.
PUT /applications/{applicationObjectId}/logo
PUT /applications(appId='{appId}')/logo
| Nome |
Descrição |
| Autorização |
{token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
| Content-Type |
application/json. Obrigatório. |
Corpo da solicitação
No corpo da solicitação, forneça os valores para os campos relevantes que devem ser atualizados. As propriedades existentes que não estão incluídas no corpo da solicitação mantêm seus valores anteriores ou são recalculadas com base nas alterações de outros valores de propriedade. Para obter melhor desempenho, não inclua valores inalterados.
| Propriedade |
Tipo |
Descrição |
| api |
apiApplication |
Especifica configurações para um aplicativo que implementa uma API Web. |
| appRoles |
Coleção appRole |
A coleção de funções definidas para o aplicativo. Essas funções podem ser atribuídas a usuários, grupos ou entidades de serviço. Não anulável. |
| displayName |
String |
O nome de exibição do aplicativo. |
| groupMembershipClaims |
Cadeia de caracteres |
Configura a declaração de grupos emitida em um usuário ou token de acesso OAuth 2.0 que o aplicativo espera. Para definir esse atributo, use um dos seguintes valores válidos de cadeia de caracteres:None-
SecurityGroup: Para grupos de segurança e funções do Microsoft Entra -
All: Para grupos de segurança, grupos de distribuição e funções de diretório do Microsoft Entra das quais o usuário conectado é membro
|
| identifierUris |
Coleção de cadeias de caracteres |
Os URIs que identificam o aplicativo em seu locatário do Microsoft Entra ou em um domínio personalizado verificado, se o aplicativo for multilocatário. Para saber mais, confira Objetos de aplicativo e Objetos de entidade de serviço. Não anulável. |
| informações |
informationalUrl |
Informações básicas de perfil do aplicativo, como marketing, suporte, termos de serviço e URLs de política de privacidade do aplicativo. Os termos de serviço e a política de privacidade são revelados aos usuários por meio da experiência de consentimento do usuário. Para obter mais informações, consulte Adicionar Termos de serviço e política de privacidade para aplicativos registrados do Microsoft Entra. |
| isDisabled |
Booliano |
Especifica se a entidade de serviço do aplicativo em um locatário ou entre locatários para aplicativos multilocatários pode obter novos tokens de acesso ou acessar recursos protegidos. Quando definido como true, os tokens existentes permanecem válidos até expirarem com base em seus tempos de vida configurados e o aplicativo permanecer visível na lista de aplicativos corporativos, mas os usuários não poderão entrar.true Se o aplicativo estiver desativado (desabilitado); caso contrário false. |
| isFallbackPublicClient |
Booliano |
Especifica o tipo de aplicativo de fallback como cliente público; por exemplo, um aplicativo instalado em um dispositivo móvel. O valor padrão é false, o que significa que o tipo de aplicativo de fallback é um cliente confidencial, como um aplicativo Web. Há determinados cenários em que o Microsoft Entra ID não pode determinar o tipo de aplicativo cliente (por exemplo, fluxo ROPC em que ele está configurado sem especificar um URI de redirecionamento). Nesses casos, o Microsoft Entra ID interpretará o tipo de aplicativo com base no valor dessa propriedade. |
| keyCredentials |
keyCredential collection |
A coleção de credenciais chaves associada ao aplicativo. Não anulável. |
| logo |
Stream |
O principal logotipo do aplicativo. Não anulável. Use o método PUT para atualizar o logotipo. |
| nativeAuthenticationApisEnabled |
Cadeia de caracteres |
Especifica se as APIs de autenticação nativa estão habilitadas para que o aplicativo possa usá-las para fornecer autenticação nativa. Os valores possíveis são none, all e unknownFutureValue. Para obter mais informações, consulte Autenticação nativa. |
| onPremisesPublishing |
onPremisesPublishing |
Representa o conjunto de propriedades para configurar o proxy de aplicativo do Microsoft Entra para um aplicativo local. Essa propriedade só pode ser definida após a criação do aplicativo e não pode ser atualizada na mesma solicitação que outras propriedades do aplicativo. |
| optionalClaims |
optionalClaims |
Os desenvolvedores de aplicativos podem configurar declarações opcionais em seus aplicativos do Microsoft Entra para especificar quais declarações desejam em tokens enviados ao aplicativo pelo serviço de token de segurança da Microsoft. Para obter mais informações, consulte reivindicações opcionais. |
| parentalControlSettings |
parentalControlSettings |
Especifica as configurações de controle parental de um aplicativo. |
| publicClient |
publicClientApplication |
Especifica configurações para clientes instalados, como dispositivos móveis ou da área de trabalho. |
| requiredResourceAccess |
requiredResourceAccess collection |
Especifique os recursos que o aplicativo precisa acessar. Essa propriedade também especifica o conjunto de permissões delegadas e funções de aplicativo necessárias para cada um desses recursos. Essa configuração de acesso aos recursos necessários impulsiona a experiência de consentimento. Não é possível configurar mais de 50 APIs (serviços de recursos). A partir de meados de outubro de 2021, o número total de permissões necessárias não deve exceder 400. Não anulável. |
| samlMetadataUrl |
Cadeia de caracteres |
A URL em que o serviço expõe os metadados SAML para federação. Essa propriedade é válida apenas para aplicativos de locatário único. |
| signInAudience |
Cadeia de caracteres |
Especifica os tipos de conta com suporte para o aplicativo. Os valores com suporte são:-
AzureADMyOrg: usuários com uma conta corporativa ou de estudante da Microsoft no locatário do Microsoft Entra da minha organização (ou seja, locatário único) -
AzureADMultipleOrgs: usuários com uma conta corporativa ou de estudante da Microsoft no locatário do Microsoft Entra de qualquer organização (ou seja, multilocatário) -
AzureADandPersonalMicrosoftAccount: usuários com uma conta Microsoft pessoal ou uma conta corporativa ou de estudante no locatário do Microsoft Entra de qualquer organização O valor dessa propriedade tem implicações em outras propriedades do objeto do aplicativo. Portanto, se você alterar essa propriedade, talvez seja necessário alterar outras propriedades primeiro. Para obter mais informações, consulte Diferenças de validação para signInAudience. |
| signInAudienceRestrictions |
signInAudienceRestrictionsBase |
Especifica restrições nos tipos de conta com suporte especificados em signInAudience. O tipo de valor determina as restrições que podem ser aplicadas:-
unrestrictedAudience: não há restrições adicionais sobre os tipos de conta com suporte permitidos pelo signInAudience.
-
allowedTenantsAudience: o aplicativo só pode ser usado nos locatários do Entra especificados. Há suporte apenas quando signInAudience é
AzureADMultipleOrgs. O padrão é um valor do tipo unrestrictedAudience. |
| spa |
spaApplication |
Especifica as configurações de um aplicativo de página simples, incluindo URLs de saída e de redirecionamento de URIs para os códigos de autorização e tokens de acesso. |
| categorias |
Coleção String |
Sequências personalizadas que podem ser usadas para categorizar e identificar o aplicativo. Não anulável. |
| tokenEncryptionKeyId |
Cadeia de caracteres |
Especifica a keyId de uma chave pública da coleção keyCredentials. Quando configurado, o Microsoft Entra ID criptografa todos os tokens que emite usando a chave para a qual essa propriedade aponta. O código de aplicativo que recebe o token criptografado deve usar a chave privada correspondente para descriptografar o token a fim de que ele possa ser usado para o usuário conectado. |
| Nome único |
Cadeia de caracteres |
O identificador exclusivo que pode ser atribuído a um aplicativo e usado como uma chave alternativa. Poderá ser atualizado somente se null e será imutável depois de definido. |
| web |
webApplication |
Especifica configurações para um aplicativo Web. |
| spa |
spaApplication |
Especifica as configurações de um aplicativo de página simples, incluindo URLs de saída e de redirecionamento de URIs para os códigos de autorização e tokens de acesso. |
| windows |
windowsApplication |
Especifica as configurações dos aplicativos que executam o Microsoft Windows e publicados no Microsoft Store ou no armazenamento de jogos do Xbox. Inclui SID do pacote e URIs de redirecionamento para códigos de autorização e tokens de acesso. |
Resposta
Se for bem-sucedido, esse método retornará um 204 No Content código de resposta e não retornará nada no corpo da resposta.
Exemplos
Exemplo 1: Atualizar o displayName de um aplicativo
Solicitação
A solicitação a seguir mostra um exemplo.
PATCH https://graph.microsoft.com/beta/applications/{id}
Content-type: application/json
{
"displayName": "New display name"
}
// Code snippets are only available for the latest version. Current version is 5.x
// Dependencies
using Microsoft.Graph.Beta.Models;
var requestBody = new Application
{
DisplayName = "New display name",
};
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.Applications["{application-id}"].PatchAsync(requestBody);
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
"context"
msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
graphmodels "github.com/microsoftgraph/msgraph-beta-sdk-go/models"
//other-imports
)
requestBody := graphmodels.NewApplication()
displayName := "New display name"
requestBody.SetDisplayName(&displayName)
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=go
applications, err := graphClient.Applications().ByApplicationId("application-id").Patch(context.Background(), requestBody, nil)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
Application application = new Application();
application.setDisplayName("New display name");
Application result = graphClient.applications().byApplicationId("{application-id}").patch(application);
const options = {
authProvider,
};
const client = Client.init(options);
const application = {
displayName: 'New display name'
};
await client.api('/applications/{id}')
.version('beta')
.update(application);
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
use Microsoft\Graph\Beta\Generated\Models\Application;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$requestBody = new Application();
$requestBody->setDisplayName('New display name');
$result = $graphServiceClient->applications()->byApplicationId('application-id')->patch($requestBody)->wait();
Import-Module Microsoft.Graph.Beta.Applications
$params = @{
displayName = "New display name"
}
Update-MgBetaApplication -ApplicationId $applicationId -BodyParameter $params
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
from msgraph_beta.generated.models.application import Application
# To initialize your graph_client, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=python
request_body = Application(
display_name = "New display name",
)
result = await graph_client.applications.by_application_id('application-id').patch(request_body)
Resposta
HTTP/1.1 204 No Content
Exemplo 2: Atualizar os appRoles de um aplicativo
O exemplo a seguir atualiza a coleção appRoles de um aplicativo. Para manter quaisquer funções de aplicativo existentes, inclua-as na solicitação. Todos os objetos existentes na coleção que não estão incluídos na solicitação são substituídos pelos novos objetos. Esse objeto é sincronizado com a propriedade correspondente da entidade de serviço no locatário.
Solicitação
PATCH https://graph.microsoft.com/beta/applications/fda284b5-f0ad-4763-8289-31a273fca865
Content-type: application/json
{
"appRoles": [
{
"allowedMemberTypes": [
"User",
"Application"
],
"description": "Survey.Read",
"displayName": "Survey.Read",
"id": "ebb7c86c-fb47-4e3f-8191-420ff1b9de4a",
"isEnabled": false,
"origin": "Application",
"value": "Survey.Read"
}
]
}
// Code snippets are only available for the latest version. Current version is 5.x
// Dependencies
using Microsoft.Graph.Beta.Models;
var requestBody = new Application
{
AppRoles = new List<AppRole>
{
new AppRole
{
AllowedMemberTypes = new List<string>
{
"User",
"Application",
},
Description = "Survey.Read",
DisplayName = "Survey.Read",
Id = Guid.Parse("ebb7c86c-fb47-4e3f-8191-420ff1b9de4a"),
IsEnabled = false,
Origin = "Application",
Value = "Survey.Read",
},
},
};
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.Applications["{application-id}"].PatchAsync(requestBody);
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
"context"
msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
graphmodels "github.com/microsoftgraph/msgraph-beta-sdk-go/models"
//other-imports
)
requestBody := graphmodels.NewApplication()
appRole := graphmodels.NewAppRole()
allowedMemberTypes := []string {
"User",
"Application",
}
appRole.SetAllowedMemberTypes(allowedMemberTypes)
description := "Survey.Read"
appRole.SetDescription(&description)
displayName := "Survey.Read"
appRole.SetDisplayName(&displayName)
id := uuid.MustParse("ebb7c86c-fb47-4e3f-8191-420ff1b9de4a")
appRole.SetId(&id)
isEnabled := false
appRole.SetIsEnabled(&isEnabled)
origin := "Application"
appRole.SetOrigin(&origin)
value := "Survey.Read"
appRole.SetValue(&value)
appRoles := []graphmodels.AppRoleable {
appRole,
}
requestBody.SetAppRoles(appRoles)
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=go
applications, err := graphClient.Applications().ByApplicationId("application-id").Patch(context.Background(), requestBody, nil)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
Application application = new Application();
LinkedList<AppRole> appRoles = new LinkedList<AppRole>();
AppRole appRole = new AppRole();
LinkedList<String> allowedMemberTypes = new LinkedList<String>();
allowedMemberTypes.add("User");
allowedMemberTypes.add("Application");
appRole.setAllowedMemberTypes(allowedMemberTypes);
appRole.setDescription("Survey.Read");
appRole.setDisplayName("Survey.Read");
appRole.setId(UUID.fromString("ebb7c86c-fb47-4e3f-8191-420ff1b9de4a"));
appRole.setIsEnabled(false);
appRole.setOrigin("Application");
appRole.setValue("Survey.Read");
appRoles.add(appRole);
application.setAppRoles(appRoles);
Application result = graphClient.applications().byApplicationId("{application-id}").patch(application);
const options = {
authProvider,
};
const client = Client.init(options);
const application = {
appRoles: [
{
allowedMemberTypes: [
'User',
'Application'
],
description: 'Survey.Read',
displayName: 'Survey.Read',
id: 'ebb7c86c-fb47-4e3f-8191-420ff1b9de4a',
isEnabled: false,
origin: 'Application',
value: 'Survey.Read'
}
]
};
await client.api('/applications/fda284b5-f0ad-4763-8289-31a273fca865')
.version('beta')
.update(application);
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
use Microsoft\Graph\Beta\Generated\Models\Application;
use Microsoft\Graph\Beta\Generated\Models\AppRole;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$requestBody = new Application();
$appRolesAppRole1 = new AppRole();
$appRolesAppRole1->setAllowedMemberTypes(['User', 'Application', ]);
$appRolesAppRole1->setDescription('Survey.Read');
$appRolesAppRole1->setDisplayName('Survey.Read');
$appRolesAppRole1->setId('ebb7c86c-fb47-4e3f-8191-420ff1b9de4a');
$appRolesAppRole1->setIsEnabled(false);
$appRolesAppRole1->setOrigin('Application');
$appRolesAppRole1->setValue('Survey.Read');
$appRolesArray []= $appRolesAppRole1;
$requestBody->setAppRoles($appRolesArray);
$result = $graphServiceClient->applications()->byApplicationId('application-id')->patch($requestBody)->wait();
Import-Module Microsoft.Graph.Beta.Applications
$params = @{
appRoles = @(
@{
allowedMemberTypes = @(
"User"
"Application"
)
description = "Survey.Read"
displayName = "Survey.Read"
id = "ebb7c86c-fb47-4e3f-8191-420ff1b9de4a"
isEnabled = $false
origin = "Application"
value = "Survey.Read"
}
)
}
Update-MgBetaApplication -ApplicationId $applicationId -BodyParameter $params
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
from msgraph_beta.generated.models.application import Application
from msgraph_beta.generated.models.app_role import AppRole
# To initialize your graph_client, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=python
request_body = Application(
app_roles = [
AppRole(
allowed_member_types = [
"User",
"Application",
],
description = "Survey.Read",
display_name = "Survey.Read",
id = UUID("ebb7c86c-fb47-4e3f-8191-420ff1b9de4a"),
is_enabled = False,
origin = "Application",
value = "Survey.Read",
),
],
)
result = await graph_client.applications.by_application_id('application-id').patch(request_body)
Resposta
HTTP/1.1 204 No Content
Exemplo 3: Converter um aplicativo de locatário único em multilocatário limitado
Solicitação
A solicitação a seguir mostra um exemplo atualizando o signInAudience de um aplicativo de locatário único (AzureADMyOrg) para multilocatário (AzureADMultipleOrgs) e, ao mesmo tempo, definindo signInAudienceRestrictions para que o aplicativo só possa ser usado em dois locatários permitidos (e o locatário em que o aplicativo está registrado).
PATCH https://graph.microsoft.com/beta/applications/{id}
Content-type: application/json
{
"signInAudience": "AzureADMultipleOrgs",
"signInAudienceRestrictions": {
"@odata.type": "#microsoft.graph.allowedTenantsAudience",
"isHomeTenantAllowed": true,
"allowedTenantIds": [
"818ce016-78c2-457c-91d7-c02c2faaa5fe",
"c62670b0-53a1-4a38-b26c-4093cbaa510a"
]
}
}
// Code snippets are only available for the latest version. Current version is 5.x
// Dependencies
using Microsoft.Graph.Beta.Models;
var requestBody = new Application
{
SignInAudience = "AzureADMultipleOrgs",
SignInAudienceRestrictions = new AllowedTenantsAudience
{
OdataType = "#microsoft.graph.allowedTenantsAudience",
IsHomeTenantAllowed = true,
AllowedTenantIds = new List<string>
{
"818ce016-78c2-457c-91d7-c02c2faaa5fe",
"c62670b0-53a1-4a38-b26c-4093cbaa510a",
},
},
};
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.Applications["{application-id}"].PatchAsync(requestBody);
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
"context"
msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
graphmodels "github.com/microsoftgraph/msgraph-beta-sdk-go/models"
//other-imports
)
requestBody := graphmodels.NewApplication()
signInAudience := "AzureADMultipleOrgs"
requestBody.SetSignInAudience(&signInAudience)
signInAudienceRestrictions := graphmodels.NewAllowedTenantsAudience()
isHomeTenantAllowed := true
signInAudienceRestrictions.SetIsHomeTenantAllowed(&isHomeTenantAllowed)
allowedTenantIds := []string {
"818ce016-78c2-457c-91d7-c02c2faaa5fe",
"c62670b0-53a1-4a38-b26c-4093cbaa510a",
}
signInAudienceRestrictions.SetAllowedTenantIds(allowedTenantIds)
requestBody.SetSignInAudienceRestrictions(signInAudienceRestrictions)
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=go
applications, err := graphClient.Applications().ByApplicationId("application-id").Patch(context.Background(), requestBody, nil)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
Application application = new Application();
application.setSignInAudience("AzureADMultipleOrgs");
AllowedTenantsAudience signInAudienceRestrictions = new AllowedTenantsAudience();
signInAudienceRestrictions.setOdataType("#microsoft.graph.allowedTenantsAudience");
signInAudienceRestrictions.setIsHomeTenantAllowed(true);
LinkedList<String> allowedTenantIds = new LinkedList<String>();
allowedTenantIds.add("818ce016-78c2-457c-91d7-c02c2faaa5fe");
allowedTenantIds.add("c62670b0-53a1-4a38-b26c-4093cbaa510a");
signInAudienceRestrictions.setAllowedTenantIds(allowedTenantIds);
application.setSignInAudienceRestrictions(signInAudienceRestrictions);
Application result = graphClient.applications().byApplicationId("{application-id}").patch(application);
const options = {
authProvider,
};
const client = Client.init(options);
const application = {
signInAudience: 'AzureADMultipleOrgs',
signInAudienceRestrictions: {
'@odata.type': '#microsoft.graph.allowedTenantsAudience',
isHomeTenantAllowed: true,
allowedTenantIds: [
'818ce016-78c2-457c-91d7-c02c2faaa5fe',
'c62670b0-53a1-4a38-b26c-4093cbaa510a'
]
}
};
await client.api('/applications/{id}')
.version('beta')
.update(application);
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
use Microsoft\Graph\Beta\Generated\Models\Application;
use Microsoft\Graph\Beta\Generated\Models\AllowedTenantsAudience;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$requestBody = new Application();
$requestBody->setSignInAudience('AzureADMultipleOrgs');
$signInAudienceRestrictions = new AllowedTenantsAudience();
$signInAudienceRestrictions->setOdataType('#microsoft.graph.allowedTenantsAudience');
$signInAudienceRestrictions->setIsHomeTenantAllowed(true);
$signInAudienceRestrictions->setAllowedTenantIds(['818ce016-78c2-457c-91d7-c02c2faaa5fe', 'c62670b0-53a1-4a38-b26c-4093cbaa510a', ]);
$requestBody->setSignInAudienceRestrictions($signInAudienceRestrictions);
$result = $graphServiceClient->applications()->byApplicationId('application-id')->patch($requestBody)->wait();
Import-Module Microsoft.Graph.Beta.Applications
$params = @{
signInAudience = "AzureADMultipleOrgs"
signInAudienceRestrictions = @{
"@odata.type" = "#microsoft.graph.allowedTenantsAudience"
isHomeTenantAllowed = $true
allowedTenantIds = @(
"818ce016-78c2-457c-91d7-c02c2faaa5fe"
"c62670b0-53a1-4a38-b26c-4093cbaa510a"
)
}
}
Update-MgBetaApplication -ApplicationId $applicationId -BodyParameter $params
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
from msgraph_beta.generated.models.application import Application
from msgraph_beta.generated.models.allowed_tenants_audience import AllowedTenantsAudience
# To initialize your graph_client, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=python
request_body = Application(
sign_in_audience = "AzureADMultipleOrgs",
sign_in_audience_restrictions = AllowedTenantsAudience(
odata_type = "#microsoft.graph.allowedTenantsAudience",
is_home_tenant_allowed = True,
allowed_tenant_ids = [
"818ce016-78c2-457c-91d7-c02c2faaa5fe",
"c62670b0-53a1-4a38-b26c-4093cbaa510a",
],
),
)
result = await graph_client.applications.by_application_id('application-id').patch(request_body)
Resposta
HTTP/1.1 204 No Content
Exemplo 4: Converter um aplicativo multilocatário restrito em locatário único
Solicitação
A solicitação a seguir mostra um exemplo atualizando o signInAudience de um aplicativo para locatário único (AzureADMyOrg) e, ao mesmo tempo, removendo signInAudienceRestrictions. É recomendável fazer isso ao mesmo tempo para evitar qualquer período de tempo em que o aplicativo seja multilocatário e não seja limitado, o que as políticas da organização podem exigir.
PATCH https://graph.microsoft.com/beta/applications/{id}
Content-type: application/json
{
"signInAudience": "AzureADMyOrg",
"signInAudienceRestrictions": {
"@odata.type": "#microsoft.graph.unrestrictedAudience"
}
}
// Code snippets are only available for the latest version. Current version is 5.x
// Dependencies
using Microsoft.Graph.Beta.Models;
var requestBody = new Application
{
SignInAudience = "AzureADMyOrg",
SignInAudienceRestrictions = new UnrestrictedAudience
{
OdataType = "#microsoft.graph.unrestrictedAudience",
},
};
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.Applications["{application-id}"].PatchAsync(requestBody);
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
"context"
msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
graphmodels "github.com/microsoftgraph/msgraph-beta-sdk-go/models"
//other-imports
)
requestBody := graphmodels.NewApplication()
signInAudience := "AzureADMyOrg"
requestBody.SetSignInAudience(&signInAudience)
signInAudienceRestrictions := graphmodels.NewUnrestrictedAudience()
requestBody.SetSignInAudienceRestrictions(signInAudienceRestrictions)
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=go
applications, err := graphClient.Applications().ByApplicationId("application-id").Patch(context.Background(), requestBody, nil)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
Application application = new Application();
application.setSignInAudience("AzureADMyOrg");
UnrestrictedAudience signInAudienceRestrictions = new UnrestrictedAudience();
signInAudienceRestrictions.setOdataType("#microsoft.graph.unrestrictedAudience");
application.setSignInAudienceRestrictions(signInAudienceRestrictions);
Application result = graphClient.applications().byApplicationId("{application-id}").patch(application);
const options = {
authProvider,
};
const client = Client.init(options);
const application = {
signInAudience: 'AzureADMyOrg',
signInAudienceRestrictions: {
'@odata.type': '#microsoft.graph.unrestrictedAudience'
}
};
await client.api('/applications/{id}')
.version('beta')
.update(application);
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
use Microsoft\Graph\Beta\Generated\Models\Application;
use Microsoft\Graph\Beta\Generated\Models\UnrestrictedAudience;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$requestBody = new Application();
$requestBody->setSignInAudience('AzureADMyOrg');
$signInAudienceRestrictions = new UnrestrictedAudience();
$signInAudienceRestrictions->setOdataType('#microsoft.graph.unrestrictedAudience');
$requestBody->setSignInAudienceRestrictions($signInAudienceRestrictions);
$result = $graphServiceClient->applications()->byApplicationId('application-id')->patch($requestBody)->wait();
Import-Module Microsoft.Graph.Beta.Applications
$params = @{
signInAudience = "AzureADMyOrg"
signInAudienceRestrictions = @{
"@odata.type" = "#microsoft.graph.unrestrictedAudience"
}
}
Update-MgBetaApplication -ApplicationId $applicationId -BodyParameter $params
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
from msgraph_beta.generated.models.application import Application
from msgraph_beta.generated.models.unrestricted_audience import UnrestrictedAudience
# To initialize your graph_client, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=python
request_body = Application(
sign_in_audience = "AzureADMyOrg",
sign_in_audience_restrictions = UnrestrictedAudience(
odata_type = "#microsoft.graph.unrestrictedAudience",
),
)
result = await graph_client.applications.by_application_id('application-id').patch(request_body)
Resposta
HTTP/1.1 204 No Content