Compartilhar via


Atualizar unifiedRoleDefinition

Namespace: microsoft.graph

Atualize as propriedades de um objeto unifiedRoleDefinition . Não é possível atualizar funções incorporadas. Esta funcionalidade requer uma licença do Microsoft Entra ID P1 ou P2.

Esta API está disponível nas seguintes implementações de cloud nacionais.

Serviço global US Government L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a permissão ou permissões marcadas como menos privilegiadas para esta API. Utilize uma permissão ou permissões com privilégios mais elevados apenas se a sua aplicação o exigir. Para obter detalhes sobre as permissões delegadas e de aplicação, veja Tipos de permissão. Para saber mais sobre estas permissões, veja a referência de permissões.

Tipo de permissão Permissões com menos privilégios Permissões com privilégios superiores
Delegado (conta corporativa ou de estudante) RoleManagement.ReadWrite.Directory Directory.ReadWrite.All
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application RoleManagement.ReadWrite.Directory Directory.ReadWrite.All

Em cenários delegados com contas escolares ou profissionais, o utilizador com sessão iniciada tem de ter uma função suportada do Microsoft Entra ou uma função personalizada com a permissão de microsoft.directory/roleDefinitions/allProperties/allTasks função. O Administrador de Funções Com Privilégios é a função com menos privilégios suportada para esta operação.

Solicitação HTTP

PATCH /roleManagement/directory/roleDefinitions/{id}

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.

Corpo da solicitação

No corpo da solicitação, forneça os valores para os campos relevantes que devem ser atualizados. Propriedades existentes que não estão incluídas no corpo da solicitação terão seus valores anteriores mantidos ou serão recalculadas com base nas alterações a outros valores de propriedade. Para obter o melhor desempenho, não inclua valores existentes que não tenham sido alterados.

A tabela seguinte mostra as propriedades necessárias quando atualiza a unifiedRoleDefinition.

Propriedade Tipo Descrição
description Cadeia de caracteres A descrição da definição de função. Só de leitura quando isBuiltIn é true.
displayName Cadeia de caracteres O nome a apresentar para a definição de função. Só de leitura quando isBuiltIn é true. Obrigatório.
isEnabled Booliano Sinalizador a indicar se a função está ativada para atribuição. Se false, a função não está disponível para atribuição. Só de leitura quando isBuiltIn é verdadeiro.
rolePermissions unifiedRolePermission collection (coleção unifiedRolePermission ) Lista de permissões incluídas na função. Só de leitura quando isBuiltIn é true. Obrigatório.
templateId Cadeia de caracteres Identificador de modelo personalizado que pode ser definido quando isBuiltIn é false. Normalmente, este identificador é utilizado se precisar que um identificador seja o mesmo em diretórios diferentes. Só de leitura quando isBuiltIn é true.
versão Cadeia de caracteres Indica a versão da definição de função. Só de leitura quando isBuiltIn é true.

Resposta

Se tiver êxito, este método retornará um código de resposta 204 No Content. Não devolve nada no corpo da resposta.

Exemplo

Solicitação

O exemplo a seguir mostra uma solicitação.

PATCH https://graph.microsoft.com/v1.0/roleManagement/directory/roleDefinitions/0d55728d-3e24-4309-9b1b-5ac09921475a
Content-type: application/json

{
  "description": "Update basic properties of application registrations",
  "displayName": "Application Registration Support Administrator",
  "rolePermissions":
    [
        {
            "allowedResourceActions": 
            [
                "microsoft.directory/applications/basic/read"
            ]
        }
    ]
}

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 204 OK
Content-type: application/json