Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph
Получите список возможностей Microsoft 365 для разных клиентов, настроенных для политики доступа по умолчанию для нескольких клиентов. Возвращаемая коллекция представляет собой гетерогенную коллекцию производных типов m365CapabilityBase, различающихся по свойству @odata.type .
Разрешения
Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
| Тип разрешения | Разрешения с наименьшим объемом привилегий | Разрешения с более высоким уровнем привилегий |
|---|---|---|
| Делегированное (рабочая или учебная учетная запись) | Policy.Read.All | Policy.ReadWrite.CrossTenantCapability |
| Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
| Для приложений | Policy.Read.All | Policy.ReadWrite.CrossTenantCapability |
Важно!
При делегированном доступе с использованием рабочих или учебных учетных записей, когда вошедший в систему пользователь действует на другого пользователя, ему должна быть назначена поддерживаемая роль Microsoft Entra или пользовательская роль, предоставляющая разрешения, необходимые для этой операции. Управление возможностями Microsoft 365 в нескольких клиентах влияет на всю политику доступа между клиентами, поэтому ни одна встроенная роль с менее высоким уровнем привилегий не охватывает все возможности. Эта операция поддерживает следующие встроенные роли:
- Глобальный администратор — требуется для всех возможностей, так как для управления политикой доступа между клиентами требуются привилегии на уровне каталога.
- Администратор Exchange — поддерживается только для подсказок, Calendar общего доступа и возможностей свободного доступа.
HTTP-запрос
GET /policies/crossTenantAccessPolicy/default/m365Capabilities
Необязательные параметры запросов
Этот метод поддерживает параметры запросов $select, $filter, $top, $skipи $countOData, что помогает настраивать ответ.
Заголовки запросов
| Имя | Описание |
|---|---|
| Авторизация | Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации. |
Текст запроса
Не указывайте текст запроса для этого метода.
Отклик
В случае успеха этот метод возвращает 200 OK код отклика и коллекцию объектов m365CapabilityBase в тексте ответа.
Примеры
Запрос
Ниже показан пример запроса.
GET https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities
Отклик
Ниже показан пример отклика.
Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.
HTTP/1.1 200 OK
Content-Type: application/json
{
"value": [
{
"@odata.type": "#microsoft.graph.crossTenantOpenProfileCard",
"name": "crossTenantOpenProfileCard",
"lastModifiedDateTime": "2026-01-15T10:04:11.4531504Z",
"inboundAccess": {
"isAllowed": true,
"resourceScopes": {
"included": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
"resourceType": "group"
}
],
"excluded": []
}
}
},
{
"@odata.type": "#microsoft.graph.crossTenantMigration",
"name": "crossTenantMigration",
"lastModifiedDateTime": "2026-01-15T10:08:08.8321956Z",
"inboundAccess": {
"isAllowed": false,
"resourceScopes": {
"included": [],
"excluded": []
}
}
}
]
}