Создание возможности Microsoft 365 для политики по умолчанию

Пространство имен: microsoft.graph

Создайте новую межклиентскую возможность Microsoft 365 для политики доступа по умолчанию между клиентами. Свойство @odata.type в тексте запроса необходимо для указания типа создаваемой возможности.

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшим объемом привилегий Разрешения с более высоким уровнем привилегий
Делегированные (рабочая или учебная учетная запись) Policy.ReadWrite.CrossTenantCapability Недоступно.
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение Policy.ReadWrite.CrossTenantCapability Недоступно.

Важно!

При делегированном доступе с использованием рабочих или учебных учетных записей, когда вошедший в систему пользователь действует на другого пользователя, ему должна быть назначена поддерживаемая роль Microsoft Entra или пользовательская роль, предоставляющая разрешения, необходимые для этой операции. Управление возможностями Microsoft 365 в нескольких клиентах влияет на всю политику доступа между клиентами, поэтому ни одна встроенная роль с менее высоким уровнем привилегий не охватывает все возможности. Эта операция поддерживает следующие встроенные роли:

  • Глобальный администратор — требуется для всех возможностей, так как для управления политикой доступа между клиентами требуются привилегии на уровне каталога.
  • Администратор Exchange — поддерживается только для подсказок, Calendar общего доступа и возможностей свободного доступа.

HTTP-запрос

POST /policies/crossTenantAccessPolicy/default/m365Capabilities

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации.
Content-Type application/json. Обязательно.

Текст запроса

В тексте запроса укажите JSON-представление производного типа m365CapabilityBase. Свойство @odata.type необходимо для указания типа возможности.

При создании возможности m365CapabilityBase можно указать следующие свойства.

Свойство Тип Описание
@odata.type String Тип создаваемой возможности. Обязательно. Примеры значений: #microsoft.graph.crossTenantOpenProfileCard, #microsoft.graph.crossTenantMigration.
входящий Доступ m365CapabilityInboundAccess Параметры входящего доступа для возможности. Обязательно.

Отклик

В случае успеха этот метод возвращает код ответа 201 Created и созданный объект возможности в тексте ответа.

Примеры

Пример 1. Создание возможности открытия карте профиля между клиентами

В приведенном ниже примере показано, как создать возможность открытия карте профиля для нескольких клиентов.

Запрос

Ниже показан пример запроса.

POST https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.crossTenantOpenProfileCard",
  "inboundAccess": {
    "isAllowed": true,
    "resourceScopes": {
      "included": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
          "resourceType": "group"
        }
      ],
      "excluded": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e00",
          "resourceType": "group"
        }
      ]
    }
  }
}

Отклик

Ниже показан пример отклика.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.crossTenantOpenProfileCard",
  "name": "crossTenantOpenProfileCard",
  "lastModifiedDateTime": "2026-01-15T10:04:11.4531504Z",
  "inboundAccess": {
    "isAllowed": true,
    "resourceScopes": {
      "included": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
          "resourceType": "group"
        }
      ],
      "excluded": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e00",
          "resourceType": "group"
        }
      ]
    }
  }
}

Пример 2. Создание возможности миграции между клиентами

В следующем примере показано, как создать функцию миграции между клиентами .

Запрос

Ниже показан пример запроса.

POST https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.crossTenantMigration",
  "inboundAccess": {
    "isAllowed": true,
    "resourceScopes": {
      "included": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
          "resourceType": "group"
        }
      ],
      "excluded": []
    }
  }
}

Отклик

Ниже показан пример отклика.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.crossTenantMigration",
  "name": "crossTenantMigration",
  "lastModifiedDateTime": "2026-01-15T10:08:08.8321956Z",
  "inboundAccess": {
    "isAllowed": true,
    "resourceScopes": {
      "included": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
          "resourceType": "group"
        }
      ],
      "excluded": []
    }
  }
}