Atualizar authorizationPolicy

Namespace: microsoft.graph

Atualize as propriedades de um objeto authorizationPolicy .

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) Policy.ReadWrite.Authorization Indisponível.
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application Policy.ReadWrite.Authorization Indisponível.

Importante

Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve receber uma função do Microsoft Entra com suporte ou uma função personalizada que conceda as permissões necessárias para esta operação. O Administrador de Função Privilegiada é a função com menos privilégios com suporte para esta operação.

Solicitação HTTP

PATCH /policies/authorizationPolicy

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-type application/json. Obrigatório.

Corpo da solicitação

No corpo da solicitação, forneça apenas os valores das propriedades a serem atualizadas. As propriedades existentes que não estão incluídas no corpo da solicitação mantêm seus valores anteriores ou são recalculadas com base nas alterações de outros valores de propriedade.

A tabela a seguir especifica as propriedades que podem ser atualizadas.

Propriedade Tipo Descrição
allowEmailVerifiedUsersToJoinOrganization Booliano Indica se um usuário pode ingressar no locatário por validação de email.
allowInvitesFrom allowInvitesFrom Indica quem pode convidar usuários externos para a organização. Os valores possíveis são: none, adminsAndGuestInviters, adminsGuestInvitersAndAllMembers, everyone. everyone é a configuração padrão para todos os ambientes de nuvem, exceto para o Governo dos EUA. Para obter mais informações, consulte valores allowInvitesFrom.
allowUserConsentForRiskyApps Booliano Indica se o consentimento do usuário para aplicativos suspeitos é permitido. O valor padrão é false. Recomendamos que você mantenha o valor definido como false.
allowedToSignUpEmailBasedSubscriptions Booliano Indica se os usuários podem se inscrever para assinaturas baseadas em email.
allowedToUseSSPR Booliano Indica se os administradores do locatário podem usar a SSPR (Redefinição de Senha Self-Service). Para obter mais informações, consulte Redefinição de senha por autoatendimento para administradores.
blockMsolPowerShell Booliano Para desabilitar o uso do MSOL PowerShell, defina essa propriedade como true. Isso também desabilita o acesso baseado no usuário ao ponto de extremidade de serviço herdado usado pelo MSL PowerShell. Isso não afeta o Microsoft Entra Connect nem o Microsoft Graph.
defaultUserRolePermissions defaultUserRolePermissions Especifica determinadas permissões personalizáveis para a função de usuário padrão.
description Cadeia de caracteres Descrição desta política.
displayName Cadeia de caracteres Nome de exibição para esta política.
guestUserRoleId Guid Representa a função templateId para a função que deve ser concedida ao usuário convidado. Atualmente, as seguintes funções são suportadas: Usuário (a0b1b346-4d3e-4e8b-98f8-753987be4970), Usuário Convidado (10dae51f-b6af-4016-8d66-8c2a99b929b3) e Usuário Convidado Restrito (2af84b1e-32c8-42b7-82bc-daa82404023b).

Resposta

Se tiver êxito, este método retornará um código de resposta 204 No Content. Ele não retorna nada no corpo da resposta.

Exemplos

Exemplo 1: Atualizar ou definir o nível de acesso de usuário convidado para o locatário

Solicitação

O exemplo a seguir mostra uma solicitação. Neste exemplo, o nível de acesso de convidado é modificado para Usuário convidado restrito.

PATCH https://graph.microsoft.com/v1.0/policies/authorizationPolicy

{
  "allowEmailVerifiedUsersToJoinOrganization":false
}

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 204 No Content

Exemplo 2: Bloquear o MSL PowerShell no locatário

Solicitação

O exemplo a seguir mostra uma solicitação.

PATCH https://graph.microsoft.com/v1.0/policies/authorizationPolicy

{
   "blockMsolPowerShell":true
}

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 204 No Content

Exemplo 3: Desabilitar a permissão da função de usuário padrão para criar aplicativos

Solicitação

O exemplo a seguir mostra uma solicitação.

PATCH https://graph.microsoft.com/v1.0/policies/authorizationPolicy

{
   "defaultUserRolePermissions":{
      "allowedToCreateApps":false
   }
}

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 204 No Content

Exemplo 4: Habilitar administradores para usar o recurso de redefinição de senha por autoatendimento

Solicitação

O exemplo a seguir mostra uma solicitação.

PATCH https://graph.microsoft.com/v1.0/policies/authorizationPolicy

{
   "allowedToUseSSPR":true
}

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 204 No Content

Solicitação

O exemplo a seguir mostra uma solicitação.

PATCH https://graph.microsoft.com/v1.0/policies/authorizationPolicy

{
   "defaultUserRolePermissions": {
      "permissionGrantPoliciesAssigned": []
   }
}

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 204 No Content

Solicitação

Aqui está um exemplo da solicitação que permite o consentimento do usuário para aplicativos, sujeita à políticamicrosoft-user-default-low de consentimento de aplicativo interna, que permite permissões delegadas classificadas como "baixas", para aplicativos cliente de fornecedores verificados ou registrados no mesmo locatário.

PATCH https://graph.microsoft.com/v1.0/policies/authorizationPolicy

{
   "defaultUserRolePermissions": {
      "permissionGrantPoliciesAssigned": [
         "managePermissionGrantsForSelf.microsoft-user-default-low"
      ]
   }
}

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 204 No Content