Atualizar microsoftApplicationDataAccessSettings

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Atualize as configurações em um objeto microsoftApplicationDataAccessSettings que especifica o acesso de aplicativos da Microsoft aos dados do usuário do Microsoft 365 em uma organização.

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) Organization.ReadWrite.All Indisponível.
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application Organization.ReadWrite.All Indisponível.

Solicitação HTTP

PATCH /organization/{organizationId}/settings/microsoftApplicationDataAccess

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.

Corpo da solicitação

No corpo da solicitação, forneça apenas os valores das propriedades a serem atualizadas. As propriedades existentes que não estão incluídas no corpo da solicitação mantêm seus valores anteriores ou são recalculadas com base nas alterações de outros valores de propriedade.

A tabela a seguir especifica as propriedades que podem ser atualizadas.

Propriedade Tipo Descrição
disabledForGroup Cadeia de caracteres A ID de um grupo de segurança do Microsoft Entra cujos membros têm permissão para acessar dados do Microsoft 365 usando apenas aplicativos do Microsoft 365, mas não outros aplicativos da Microsoft, como o Edge.
Isso só será aplicável se isEnabledForAllMicrosoftApplications estiver definido como true.
isEnabledForAllMicrosoftApplications Booliano Quando definido como true, todos os usuários da organização podem acessar em um aplicativo da Microsoft quaisquer dados do Microsoft 365 que o usuário tenha sido autorizado a acessar. O aplicativo da Microsoft pode ser um aplicativo do Microsoft 365 (por exemplo, Excel, Outlook) ou um aplicativo que não seja do Microsoft 365 (por exemplo, Edge). O padrão é true.
É possível desabilitar esse acesso para um subconjunto de usuários em um grupo de segurança do Microsoft Entra, especificando o grupo na propriedade disabledForGroup.
Quando definido como false, os usuários podem acessar dados autorizados do Microsoft 365 somente em um aplicativo do Microsoft 365.

Resposta

Se for bem-sucedido, esse método retornará um código de 200 OK resposta e um objeto microsoftApplicationDataAccessSettings atualizado no corpo da resposta.

Exemplos

Solicitação

O exemplo de solicitação a seguir mostra como um administrador atualiza a configuração de privacidade disabledForGroup para proibir que os usuários de um determinado grupo do Microsoft Entra acessem dados do Microsoft 365 usando aplicativos da Microsoft que não fazem parte do Microsoft 365.

PATCH https://graph.microsoft.com/beta/organization/{organizationId}/settings/microsoftApplicationDataAccess
Content-Type: application/json

{
  "disabledForGroup": "edbfe4fb-ec70-4300-928f-dbb2ae86c981"
}

Resposta

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.microsoftApplicationDataAccessSettings",
  "isEnabledForAllMicrosoftApplications": true,
  "disabledForGroup": "edbfe4fb-ec70-4300-928f-dbb2ae86c981"
}