Обновление возможности Microsoft 365 для политики по умолчанию

Пространство имен: microsoft.graph

Обновите существующую межклиентную возможность Microsoft 365 для политики доступа по умолчанию между клиентами.

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшим объемом привилегий Разрешения с более высоким уровнем привилегий
Делегированные (рабочая или учебная учетная запись) Policy.ReadWrite.CrossTenantCapability Недоступно.
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение Policy.ReadWrite.CrossTenantCapability Недоступно.

Важно!

При делегированном доступе с использованием рабочих или учебных учетных записей, когда вошедший в систему пользователь действует на другого пользователя, ему должна быть назначена поддерживаемая роль Microsoft Entra или пользовательская роль, предоставляющая разрешения, необходимые для этой операции. Управление возможностями Microsoft 365 в нескольких клиентах влияет на всю политику доступа между клиентами, поэтому ни одна встроенная роль с менее высоким уровнем привилегий не охватывает все возможности. Эта операция поддерживает следующие встроенные роли:

  • Глобальный администратор — требуется для всех возможностей, так как для управления политикой доступа между клиентами требуются привилегии на уровне каталога.
  • Администратор Exchange — поддерживается только для подсказок, Calendar общего доступа и возможностей свободного доступа.

HTTP-запрос

PATCH /policies/crossTenantAccessPolicy/default/m365Capabilities/{m365CapabilityBase-name}

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации.
Content-Type application/json. Обязательно.

Текст запроса

Укажите в тексте запроса только значения обновляемых свойств. Существующие свойства, не включенные в текст запроса, сохраняют свои прежние значения.

В следующей таблице указаны свойства, которые можно обновить.

Свойство Тип Описание
входящий Доступ m365CapabilityInboundAccess Параметры входящего доступа для возможности.

Отклик

В случае успешного выполнения этот метод возвращает код отклика 204 No Content.

Примеры

Пример 1. Обновление только параметра доступа

В следующем примере показано, как обновить только параметр isAllowed для возможности.

Запрос

Ниже показан пример запроса.

PATCH https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities/crossTenantOpenProfileCard
Content-Type: application/json

{
  "inboundAccess": {
    "isAllowed": false
  }
}

Отклик

Ниже показан пример отклика.

HTTP/1.1 204 No Content

Пример 2. Обновление параметров доступа и областей ресурсов

В следующем примере показано, как обновить параметр isAllowed и resourceScopes для возможности.

Запрос

Ниже показан пример запроса.

PATCH https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities/crossTenantOpenProfileCard
Content-Type: application/json

{
  "inboundAccess": {
    "isAllowed": true,
    "resourceScopes": {
      "included": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
          "resourceType": "group"
        },
        {
          "resourceId": "070061d7-a98e-43d3-b708-0758d3738ac7",
          "resourceType": "group"
        }
      ],
      "excluded": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e00",
          "resourceType": "group"
        }
      ]
    }
  }
}

Отклик

Ниже приводится пример отклика.

HTTP/1.1 204 No Content