Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph
Важно!
API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
В управлении правами Microsoft Entra вызывающие стороны могут автоматически переоценивать и применять объект accessPackageAssignment назначений пользователя для определенного пакета доступа.
Значение assignmentState пакета доступа должно указывать Delivered для того, чтобы администратор мог повторно обработать назначение пользователя. Это действие могут выполнить только администраторы с ролью диспетчера назначения пакетов Access или более высокой в управлении правами Microsoft Entra.
Этот API доступен в следующих национальных облачных развертываниях.
| Глобальное обслуживание | Правительство США L4 | Правительство США L5 (DOD) | Китай, обслуживаемый 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Разрешения
Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
| Тип разрешения | Разрешения с наименьшим объемом привилегий | Разрешения с более высоким уровнем привилегий |
|---|---|---|
| Делегированные (рабочая или учебная учетная запись) | EntitlementManagement.ReadWrite.All | Недоступно. |
| Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
| Приложение | EntitlementManagement.ReadWrite.All | Недоступно. |
Совет
Для делегированного доступа с помощью рабочих или учебных учетных записей вошедшему пользователю должна быть назначена роль администратора с поддерживаемыми ролевыми разрешениями одним из следующих способов:
-
Роль в системе управления правами, для которой наименее привилегированными ролями:
- Доступ к диспетчеру назначения пакетов. Это наименее привилегированный вариант
- Доступ к диспетчеру пакетов
- Владелец каталога
- Более привилегированные роли Microsoft Entra, поддерживаемые для этой операции:
- Администратор управления удостоверениями
В сценариях, где работает только приложение, вызывающему приложению может быть назначена одна из указанных выше поддерживаемых ролей вместо EntitlementManagement.ReadWrite.All разрешения приложения. Роль диспетчера назначений пакетов Access менее привилегирована, чем EntitlementManagement.ReadWrite.All разрешение приложения.
Дополнительные сведения см. в статьях Делегирование и роли в управлении правами , а также Управление делегированием доступа для доступа к диспетчерам пакетов в управлении правами.
HTTP-запрос
POST /identityGovernance/entitlementManagement/accessPackageAssignments/{id}/reprocess
Заголовки запросов
| Имя | Описание |
|---|---|
| Авторизация | Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации. |
Текст запроса
Не указывайте текст запроса для этого метода.
Отклик
В случае успеха этот метод возвращает 202 Accepted код ответа, а также повторно оценивает и применяет назначения пользователем объекта accessPackageAssignment , что означает, что состояние пакета доступа изменяется на "доставлено". Если присваивания не существует, этот метод возвращает404 Not Found или, если идентификатор недопустим, этот метод возвращает 400 Bad Request код ответа.
Примеры
Запрос
Ниже показан пример запроса.
POST https://graph.microsoft.com/beta/identityGovernance/entitlementManagement/accessPackageAssignments/d82eb508-acc4-43cc-bcf1-7c1c4a2c073b/reprocess
Отклик
Ниже приводится пример отклика.
HTTP/1.1 202 Accepted