Partilhar via


Atualizar unifiedRoleDefinition

Namespace: microsoft.graph

Atualize as propriedades de um objeto unifiedRoleDefinition . Não é possível atualizar funções internas. Esse recurso requer uma licença P1 ou P2 Microsoft Entra ID.

Essa API está disponível nas seguintes implantações nacionais de nuvem.

Serviço global Governo dos EUA L4 GOVERNO DOS EUA L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a permissão ou as permissões marcadas como menos privilegiadas para essa API. Use uma permissão ou permissões privilegiadas mais altas somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões privilegiadas mais altas
Delegado (conta corporativa ou de estudante) RoleManagement.ReadWrite.Directory Directory.ReadWrite.All
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application RoleManagement.ReadWrite.Directory Directory.ReadWrite.All

Solicitação HTTP

PATCH /roleManagement/directory/roleDefinitions/{id}

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.

Corpo da solicitação

No corpo da solicitação, forneça os valores para os campos relevantes que devem ser atualizados. Propriedades existentes que não estão incluídas no corpo da solicitação terão seus valores anteriores mantidos ou serão recalculadas com base nas alterações a outros valores de propriedade. Para obter o melhor desempenho, não inclua valores existentes que não foram alterados.

A tabela a seguir mostra as propriedades necessárias ao atualizar o unifiedRoleDefinition.

Propriedade Tipo Descrição
description Cadeia de caracteres A descrição da definição de função. Somente leitura quando isBuiltIn é true.
displayName Cadeia de caracteres O nome de exibição para a definição de função. Somente leitura quando isBuiltIn é true. Obrigatório.
isEnabled Booliano Sinalizador indicando se a função está habilitada para atribuição. Se false, a função não estiver disponível para atribuição. Somente leitura quando isBuiltIn é verdadeiro.
rolePermissions coleção unifiedRolePermission Lista de permissões incluídas na função. Somente leitura quando isBuiltIn é true. Obrigatório.
Templateid Cadeia de caracteres Identificador de modelo personalizado que pode ser definido quando isBuiltIn é false. Esse identificador normalmente é usado se precisar de um identificador para ser o mesmo em diretórios diferentes. Somente leitura quando isBuiltIn é true.
versão Cadeia de caracteres Indica a versão da definição de função. Somente leitura quando isBuiltIn é true.

Resposta

Se tiver êxito, este método retornará um código de resposta 204 No Content. Ele não retorna nada no corpo da resposta.

Exemplo

Solicitação

O exemplo a seguir mostra uma solicitação.

PATCH https://graph.microsoft.com/v1.0/roleManagement/directory/roleDefinitions/0d55728d-3e24-4309-9b1b-5ac09921475a
Content-type: application/json

{
  "description": "Update basic properties of application registrations",
  "displayName": "Application Registration Support Administrator",
  "rolePermissions":
    [
        {
            "allowedResourceActions": 
            [
                "microsoft.directory/applications/basic/read"
            ]
        }
    ]
}

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 204 OK
Content-type: application/json