Список возможностей Microsoft 365 для политики по умолчанию

Пространство имен: microsoft.graph

Получите список возможностей Microsoft 365 для разных клиентов, настроенных для политики доступа по умолчанию для нескольких клиентов. Возвращаемая коллекция представляет собой гетерогенную коллекцию производных типов m365CapabilityBase, различающихся по свойству @odata.type .

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшим объемом привилегий Разрешения с более высоким уровнем привилегий
Делегированное (рабочая или учебная учетная запись) Policy.Read.All Policy.ReadWrite.CrossTenantCapability
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Для приложений Policy.Read.All Policy.ReadWrite.CrossTenantCapability

Важно!

При делегированном доступе с использованием рабочих или учебных учетных записей, когда вошедший в систему пользователь действует на другого пользователя, ему должна быть назначена поддерживаемая роль Microsoft Entra или пользовательская роль, предоставляющая разрешения, необходимые для этой операции. Управление возможностями Microsoft 365 в нескольких клиентах влияет на всю политику доступа между клиентами, поэтому ни одна встроенная роль с менее высоким уровнем привилегий не охватывает все возможности. Эта операция поддерживает следующие встроенные роли:

  • Глобальный администратор — требуется для всех возможностей, так как для управления политикой доступа между клиентами требуются привилегии на уровне каталога.
  • Администратор Exchange — поддерживается только для подсказок, Calendar общего доступа и возможностей свободного доступа.

HTTP-запрос

GET /policies/crossTenantAccessPolicy/default/m365Capabilities

Необязательные параметры запросов

Этот метод поддерживает параметры запросов $select, $filter, $top, $skipи $countOData, что помогает настраивать ответ.

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации.

Текст запроса

Не указывайте текст запроса для этого метода.

Отклик

В случае успеха этот метод возвращает 200 OK код отклика и коллекцию объектов m365CapabilityBase в тексте ответа.

Примеры

Запрос

Ниже показан пример запроса.

GET https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities

Отклик

Ниже показан пример отклика.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "value": [
    {
      "@odata.type": "#microsoft.graph.crossTenantOpenProfileCard",
      "name": "crossTenantOpenProfileCard",
      "lastModifiedDateTime": "2026-01-15T10:04:11.4531504Z",
      "inboundAccess": {
        "isAllowed": true,
        "resourceScopes": {
          "included": [
            {
              "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
              "resourceType": "group"
            }
          ],
          "excluded": []
        }
      }
    },
    {
      "@odata.type": "#microsoft.graph.crossTenantMigration",
      "name": "crossTenantMigration",
      "lastModifiedDateTime": "2026-01-15T10:08:08.8321956Z",
      "inboundAccess": {
        "isAllowed": false,
        "resourceScopes": {
          "included": [],
          "excluded": []
        }
      }
    }
  ]
}