Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph
Отправьте файл в объект customDataProvidedResourceUploadSession , созданный для accessPackageResource.
Этот API доступен в следующих национальных облачных развертываниях.
| Глобальная служба | Правительство США L4 | Правительство США L5 (DOD) | Китай управляется 21Vianet |
|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ |
Разрешения
Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
| Тип разрешения | Разрешения с наименьшими привилегиями | Более высокие привилегированные разрешения |
|---|---|---|
| Делегированные (рабочая или учебная учетная запись) | EntitlementManagement.ReadWrite.All | Недоступно. |
| Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
| Приложение | EntitlementManagement.ReadWrite.All | Недоступно. |
Совет
Для делегированного доступа с помощью рабочих или учебных учетных записей пользователю, выполнившего вход, необходимо назначить роль администратора с поддерживаемыми разрешениями роли с помощью одного из следующих вариантов:
- Роль в системе управления правами, где наименее привилегированной ролью является владелец каталога. Это наименее привилегированный вариант.
- Дополнительные привилегированные Microsoft Entra роли, поддерживаемые для этой операции:
- Администратор управления удостоверениями
В сценариях только для приложений вызывающему приложению можно назначить одну из предыдущих поддерживаемых ролей вместо EntitlementManagement.ReadWrite.All разрешения приложения. Роль владельца каталога имеет меньшие привилегии EntitlementManagement.ReadWrite.All , чем разрешение приложения.
Дополнительные сведения см. в разделе Делегирование и роли в управлении правами и как делегировать управление доступом диспетчерам пакетов в управлении правами.
Совет
Для делегированного доступа с помощью рабочих или учебных учетных записей пользователю, выполнившего вход, необходимо назначить роль администратора с поддерживаемыми разрешениями роли с помощью одного из следующих вариантов:
- Роль в системе управления правами, где наименее привилегированной ролью является владелец каталога. Это наименее привилегированный вариант.
- Дополнительные привилегированные Microsoft Entra роли, поддерживаемые для этой операции:
- Администратор управления удостоверениями
В сценариях только для приложений вызывающему приложению можно назначить одну из предыдущих поддерживаемых ролей вместо EntitlementManagement.ReadWrite.All разрешения приложения. Роль владельца каталога имеет меньшие привилегии EntitlementManagement.ReadWrite.All , чем разрешение приложения.
Дополнительные сведения см. в разделе Делегирование и роли в управлении правами и как делегировать управление доступом диспетчерам пакетов в управлении правами.
HTTP-запрос
POST /identityGovernance/entitlementManagement/catalogs/{accessPackageCatalogId}/resources/{accessPackageResourceId}/uploadSessions/{customDataProvidedResourceUploadSessionId}/uploadFile
Заголовки запросов
| Имя | Описание |
|---|---|
| Авторизация | Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации. |
| Content-Type | multipart/form-data; boundary={your-boundary}. Обязательно. |
Текст запроса
Текст может содержать многокомпонентное сообщение, как показано в примере.
Столбцы в CSV-файле должны соответствовать следующим обязательным свойствам: principalId, principalType, permissionId, permissionName, permissionDescription, . permissionType
Отклик
В случае успешного 200 OK выполнения это действие возвращает код ответа и customDataProvidedResourceUploadSession в тексте ответа.
Примеры
Запрос
Ниже показан пример запроса.
POST https://graph.microsoft.com/v1.0/identityGovernance/entitlementManagement/catalogs/{accessPackageCatalogId}/resources/{accessPackageResourceId}/uploadSessions/{customDataProvidedResourceUploadSessionId}/uploadFile
Content-Type: multipart/form-data; boundary=MyPartBoundary198374
--MyPartBoundary198374
Content-Disposition: form-data; name="file"; filename="building-access-data.csv"
Content-Type: application/octet-stream
principalId,principalType,permissionId,permissionName,permissionDescription,permissionType
550e8400-e29b-41d4-a716-446655440000,user,6ba7b810-9dad-11d1-80b4-00c04fd430c8,Access,Physical access to building,Physical
7c9e6679-7425-40de-944b-e07fc1f90ae7,user,6ba7b810-9dad-11d1-80b4-00c04fd430c9,Reserve,Book conference room,Administrative
--MyPartBoundary198374--
Отклик
Ниже показан пример отклика.
Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.
HTTP/1.1 200 OK
Content-Type: application/json
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#microsoft.graph.customDataProvidedResourceAccessReviewUploadSession",
"@odata.type": "#microsoft.graph.customDataProvidedResourceAccessReviewUploadSession",
"id": "0b64df22-1a83-472c-9556-6c3dc41742b9",
"referenceId": "ca24f9b9-5917-4971-9b5b-07aae0aa74e8",
"status": "active",
"isUploadDone": false,
"createdDateTime": "2026-04-01T18:24:07.1484627Z",
"stats": {
"filesUploaded": 1,
"totalBytesUploaded": 198374
},
"data": {
"@odata.type": "#microsoft.graph.customDataProvidedResourcePayloads.accessReviewContextData",
"reviewDefinitionId": "f5744a40-bca0-4506-a286-a8afac513d1c",
"reviewInstanceId": "ca24f9b9-5917-4971-9b5b-07aae0aa74e8"
},
"files": [
{
"id": "22125c79-b0fe-4553-8229-6556d85b2561",
"name": "valid.csv",
"size": 198374,
"uploadedDateTime": "2026-04-01T18:42:07.7890258Z"
}
]
}