Compartilhar via


Atualizar governanceRoleSetting

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Cuidado

Esta versão do Privileged Identity Management (PIM) API para recursos Azure será depreciada em breve. Use a nova API DE PIM REST do Azure para funções de recurso do Azure.

Atualize as propriedades de governanceRoleSetting.

Essa API está disponível nas seguintes implantações nacionais de nuvem.

Serviço global Governo dos EUA L4 GOVERNO DOS EUA L5 (DOD) China operada pela 21Vianet

Permissões

A tabela a seguir mostra a permissão ou permissões menos privilegiadas necessárias para chamar essa API em cada tipo de recurso com suporte. Siga as práticas recomendadas para solicitar permissões menos privilegiadas. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Recurso com suporte Delegada (conta corporativa ou de estudante) Delegada (conta pessoal da Microsoft) Aplicativo
Microsoft Entra ID PrivilegedAccess.ReadWrite.AzureAD Sem suporte. Sem suporte.
Recursos do Azure PrivilegedAccess.ReadWrite.AzureResources Sem suporte. Sem suporte.
group PrivilegedAccess.ReadWrite.AzureADGroup Sem suporte. Sem suporte.

O solicitante também deve ter pelo menos uma atribuição de função de administrador ativo (owner ou user access administrator) no recurso.

Solicitação HTTP

PATCH /privilegedAccess/azureResources/roleSettings/{id}

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-type application/json

Corpo da solicitação

No corpo da solicitação, forneça os valores para governanceRuleSettings que precisam ser atualizados.

Propriedade Tipo Descrição
adminEligibleSettings coleção governanceRuleSetting As configurações de regra avaliadas quando um administrador tenta adicionar uma atribuição de função qualificada.
adminMemberSettings coleção governanceRuleSetting As configurações de regra avaliadas quando um administrador tenta adicionar uma atribuição de função de membro direta.
userEligibleSettings coleção governanceRuleSetting As configurações de regra avaliadas quando um usuário tenta adicionar uma atribuição de função qualificada.
userMemberSettings coleção governanceRuleSetting As configurações de regra avaliadas quando um usuário tenta ativar sua atribuição de função.

Resposta

Se tiver êxito, este método retornará um código de resposta 204 NoContent. Ele não retorna nada no corpo da resposta.

Códigos de erro

Essa API retorna os códigos de erro HTTP padrão. Além disso, ele retorna os seguintes códigos de erro personalizados.

Código de erro Mensagem de erro Detalhes
400 BadRequest RoleSettingNotFound O governanceRoleSetting não existe no sistema.
400 BadRequest InvalidRoleSetting Os valores de governanceRuleSettings fornecidos no corpo da solicitação não são válidos.

Exemplo

Este exemplo atualiza a configuração de função para a Função Personalizada 3 na assinatura Wingtip Toys – Prod.

Solicitação
PATCH https://graph.microsoft.com/beta/privilegedAccess/azureResources/roleSettings/5fb5aef8-1081-4b8e-bb16-9d5d0385bab5
Content-type: application/json

{
   "adminEligibleSettings":[
      {
         "ruleIdentifier":"ExpirationRule",
         "setting":"{\"permanentAssignment\":false,\"maximumGrantPeriodInMinutes\":129600}"
      }
   ]
}
Resposta
HTTP/1.1 204 No Content