Поделиться через


Добавление рецензента accessReview (не рекомендуется)

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Предостережение

Эта версия API проверки доступа устарела и перестанет возвращать данные 19 мая 2023 г. Используйте API проверок доступа.

В функции проверки доступа Microsoft Entra обновите существующий объект accessReview, чтобы добавить другого пользователя в качестве рецензента. Эта операция разрешена только для проверки доступа, которая еще не завершена, и только для проверки доступа, где рецензенты явно указаны. Эта операция не разрешена для проверки доступа, в которой пользователи просматривают свой собственный доступ, и не предназначена для проверки доступа, в которой владельцы групп назначаются в качестве рецензентов.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальная служба Правительство США L4 Правительство США L5 (DOD) Китай управляется 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшими привилегиями Более высокие привилегированные разрешения
Делегированные (рабочая или учебная учетная запись) AccessReview.ReadWrite.Membership AccessReview.ReadWrite.All
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение AccessReview.ReadWrite.Membership Недоступно.

HTTP-запрос

POST /accessReviews/{reviewId}/reviewers

Заголовки запросов

Имя Тип Описание
Authorization string Bearer {token}. Обязательно.

Текст запроса

В тексте запроса укажите json-представление идентификатора пользователя, который будет рецензентом.

В следующей таблице показаны свойства, которые можно предоставить при обновлении accessReview.

Свойство Тип Описание
id String Идентификатор пользователя.

Отклик

В случае успешного выполнения этот метод возвращает код отклика 201 Created.

Пример

Это пример обновления однократной (не повторяющейся) проверки доступа с помощью другого рецензента.

Запрос

В тексте запроса укажите представление идентификатора объекта пользователя в формате JSON.

POST https://graph.microsoft.com/beta/accessReviews/2b83cc42-09db-46f6-8c6e-16fec466a82d/reviewers
Content-Type: application/json

{
    "id":"006111db-0810-4494-a6df-904d368bd81b"
}
Отклик
HTTP/1.1 201 Created