Partilhar via


Criar administrativeUnit

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Crie um novo administrativeUnit.

Esta API está disponível nas seguintes implementações de cloud nacionais.

Serviço global US Government L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a permissão ou permissões marcadas como menos privilegiadas para esta API. Utilize uma permissão ou permissões com privilégios mais elevados apenas se a sua aplicação o exigir. Para obter detalhes sobre as permissões delegadas e de aplicação, veja Tipos de permissão. Para saber mais sobre estas permissões, veja a referência de permissões.

Tipo de permissão Permissões com menos privilégios Permissões com privilégios superiores
Delegado (conta corporativa ou de estudante) AdministrativeUnit.ReadWrite.All Indisponível.
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application AdministrativeUnit.ReadWrite.All Indisponível.

Importante

Em cenários delegados com contas escolares ou profissionais, o utilizador com sessão iniciada tem de ser um utilizador membro ou ser-lhe atribuída uma função de Microsoft Entra suportada ou uma função personalizada com uma permissão de função suportada. O Administrador de Funções Com Privilégios é a função com menos privilégios suportada para esta operação.

Solicitação HTTP

POST /administrativeUnits
POST /directory/administrativeUnits

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-type application/json. Obrigatório.

Corpo da solicitação

No corpo do pedido, forneça uma representação JSON de um objeto administrativeUnit .

Pode especificar as seguintes propriedades quando criar um administrativeUnit.

Propriedade Tipo Descrição
description Cadeia de caracteres Descrição da unidade administrativa. Opcional.
displayName Cadeia de caracteres Nome a apresentar para a unidade administrativa. Obrigatório.
isMemberManagementRestricted Booliano true se os membros desta unidade administrativa devem ser tratados como confidenciais, o que requer permissões específicas para gerir. O valor padrão é false. Utilize esta propriedade para definir unidades administrativas cujas funções não herdam de administradores ao nível do inquilino e a gestão de objetos membros individuais está limitada a administradores no âmbito de uma unidade administrativa de gestão restrita. Imutável, pelo que não pode ser alterado mais tarde. Opcional.
membershipRule String A regra de associação dinâmica para a unidade administrativa. Para obter mais informações sobre as regras que pode utilizar para unidades administrativas dinâmicas e grupos dinâmicos, veja Gerir regras para grupos de associação dinâmicos no Microsoft Entra ID. Opcional.
membershipRuleProcessingState String Controla se a regra de associação dinâmica é processada ativamente. Defina como On para ativar a regra de associação dinâmica ou Paused para parar de atualizar a associação dinamicamente. Opcional.
membershipType Cadeia de caracteres Indica o tipo de associação para a unidade administrativa. Os valores possíveis são: dynamic, assigned. Se não estiver definido, o valor predefinido é null e o comportamento predefinido é atribuído. Opcional.
visibility Cadeia de caracteres A visibilidade da unidade administrativa. Se não estiver definido, o valor predefinido é null e o comportamento predefinido é público. Pode ser definido para HiddenMembership ocultar a associação de não membros. Opcional.

O recurso administrativeUnit suporta extensões, o que lhe permite utilizar a POST operação para adicionar propriedades personalizadas com os seus próprios dados quando cria a unidade administrativa.

Resposta

Se for bem-sucedido, este método devolve um 201 Created código de resposta e um objeto administrativeUnit no corpo da resposta.

Exemplos

Exemplo 1: Criar uma unidade administrativa

O exemplo seguinte cria uma nova unidade administrativa com uma regra de associação dinâmica para incluir todos os utilizadores cujo país está Estados Unidos.

Solicitação

O exemplo a seguir mostra uma solicitação.

POST https://graph.microsoft.com/beta/administrativeUnits
Content-type: application/json

{
    "displayName": "Seattle District Technical Schools",
    "description": "Seattle district technical schools administration",
    "membershipType": "Dynamic",
    "membershipRule": "(user.country -eq \"United States\")",
    "membershipRuleProcessingState": "On"
}

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 201 Created
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#administrativeUnits/$entity",
    "id": "49eb93f2-a5a2-4567-ad66-76a3ebd01d84",
    "deletedDateTime": null,
    "displayName": "Seattle District Technical Schools",
    "description": "Seattle district technical schools administration",
    "membershipRule": "(user.country -eq \"United States\")",
    "membershipType": "Dynamic",
    "membershipRuleProcessingState": "On"
}

Exemplo 2: Criar uma unidade administrativa de gestão restrita

O exemplo seguinte cria uma nova unidade administrativa de gestão restrita. A isMemberManagementRestricted propriedade é imutável, pelo que não pode ser alterada mais tarde.

Solicitação

O exemplo a seguir mostra uma solicitação.

POST https://graph.microsoft.com/beta/administrativeUnits
Content-type: application/json

{
    "displayName": "Executive Division",
    "description": "Executive division administration",
    "isMemberManagementRestricted": true
}

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 201 Created
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#administrativeUnits/$entity",
    "id": "2sd35b05-ae71-48ab-9e7d-4r41a28te37d",
    "deletedDateTime": null,
    "displayName": "Executive Division",
    "description": "Executive division administration",
    "isMemberManagementRestricted": true
}