Поделиться через


Обновление delegatedAdminRelationship

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Обновите свойства объекта delegatedAdminRelationship .

Применяются следующие ограничения:

  • Эту связь можно обновить, если ее свойство состояния имеет значение created.
  • Свойство autoExtendDuration можно обновить, если состояние равно created или active.
  • Роль глобального администратора Microsoft Entra можно удалить только в том случае, если свойство status имеет значение active, указывающее на длительную операцию.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальная служба Правительство США L4 Правительство США L5 (DOD) Китай управляется 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшими привилегиями Более высокие привилегированные разрешения
Делегированные (рабочая или учебная учетная запись) DelegatedAdminRelationship.ReadWrite.All Недоступно.
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение DelegatedAdminRelationship.ReadWrite.All Недоступно.

Важно!

Чтобы вызвать этот API с помощью разрешений приложения, необходимо подготовить субъект-службу, определенный с помощью appId2832473f-ec63-45fb-976f-5d45a7d4bb91 и с именем Partner Customer Delegated Administration , в клиенте партнера. Чтобы подготовить субъект-службу в клиенте партнера, вызовите API Create servicePrincipal .

HTTP-запрос

PATCH /tenantRelationships/delegatedAdminRelationships/{delegatedAdminRelationshipId}

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации.
If-Match Если совпадение: {etag}. Последнее известное значение ETag для делегированногоAdminRelationship для обновления. Получите значение ETag из операции LIST или GET. Обязательно.
Content-Type application/json. Обязательно.

Текст запроса

В тексте запроса укажите только значения свойств для обновления. Существующие свойства, которые не включены в текст запроса, сохраняют свои предыдущие значения или пересчитываются на основе изменений других значений свойств.

В следующей таблице указаны свойства, которые можно обновить.

Свойство Тип Описание
accessDetails delegatedAdminAccessDetails Идентификаторы административных ролей, к которым партнер запрашивает или имеет доступ в клиенте клиента.
autoExtendDuration Duration (Длительность) Длительность, на которую срок действия связи автоматически продлевается, обозначается в формате ISO 8601. Поддерживаемые значения: P0D, PT0S, P180D. Значение по умолчанию — PT0S. PT0S указывает, что срок действия связи истекает при достижении значения endDateTime и не продлевается автоматически.
клиент delegatedAdminRelationshipCustomerParticipant Отображаемое имя и уникальный идентификатор клиента связи.
displayName String Отображаемое имя связи, используемой для упрощения идентификации. Должен быть уникальным для всех делегированных отношений администратора партнера. Максимальная длина — 50 символов.
duration Duration (Длительность) Длительность связи в формате ISO 8601. Должно быть значением между P1D и инклюзивным P2Y .

Отклик

В случае успешного выполнения этот метод возвращает 200 OK код ответа или 202 Accepted . Текст ответа содержит объект delegatedAdminRelationship , если ответ имеет значение 200 OK.

Заголовки откликов

Имя Описание
Content-Type application/json.
Расположение Расположение длительной операции.
Retry-After Время, по истечении которого можно выполнить последующий вызов API к URL-адресу расположения, чтобы проверка состояние длительной операции.

Этот метод возвращает ответ, 202 Accepted если удалить роль глобального администратора Microsoft Entra из связи, а ее свойство statusactive. Ответ содержит URL-адрес в заголовке Location, который можно использовать для отслеживания хода выполнения операции.

Если не указать идентификатор шаблона, соответствующий роли глобального администратора Microsoft Entra в unifiedRoles массиве в accessDetails свойстве текста запроса, API вернет 200 OK и исходный объект delegatedAdminRelationship в тексте ответа.

Примеры

Запрос

Ниже показан пример запроса.

PATCH https://graph.microsoft.com/beta/tenantRelationships/delegatedAdminRelationships/5d027261-d21f-4aa9-b7db-7fa1f56fb163-8777b240-c6f0-4469-9e98-a3205431b836
If-Match: W/"JyI0NzAwNjg0NS0wMDAwLTE5MDAtMDAwMC02MGY0Yjg4MzAwMDAiJw=="
Content-Type: application/json

{
  "displayName": "Updated Contoso admin relationship",
  "duration": "P31D",
  "customer": {
    "tenantId": "52eaad04-13a2-4a2f-9ce8-93a294fadf36"
  },
  "accessDetails": {
    "unifiedRoles": [
      {
        "roleDefinitionId": "44367163-eba1-44c3-98af-f5787879f96a"
      },
      {
        "roleDefinitionId": "29232cdf-9323-42fd-ade2-1d097af3e4de"
      },
      {
        "roleDefinitionId": "69091246-20e8-4a56-aa4d-066075b2a7a8"
      },
      {
        "roleDefinitionId": "3a2c62db-5318-420d-8d74-23affee5d9d5"
      }
    ]
  },
  "autoExtendDuration": "P180D"
}

Отклик

Ниже показан пример отклика.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.delegatedAdminRelationship",
  "@odata.context": "https://graph.microsoft.com/beta/tenantRelationships/$metadata#delegatedAdminRelationships/$entity",
  "@odata.etag": "W/\"JyIwMzAwZTM0ZS0wMDAwLTAyMDAtMDAwMC02MTRjZjI1YzAwMDAiJw==\"",
  "id": "5d027261-d21f-4aa9-b7db-7fa1f56fb163-8777b240-c6f0-4469-9e98-a3205431b836",
  "displayName": "Updated Contoso admin relationship",
  "duration": "P31D",
  "status": "created",
  "createdDateTime": "2022-02-10T11:24:42.3148266Z",
  "lastModifiedDateTime": "2022-02-10T11:26:44.9941884Z",
  "customer": {
    "tenantId": "52eaad04-13a2-4a2f-9ce8-93a294fadf36"
  },
  "accessDetails": {
    "unifiedRoles": [
      {
        "roleDefinitionId": "44367163-eba1-44c3-98af-f5787879f96a"
      },
      {
        "roleDefinitionId": "29232cdf-9323-42fd-ade2-1d097af3e4de"
      },
      {
        "roleDefinitionId": "69091246-20e8-4a56-aa4d-066075b2a7a8"
      },
      {
        "roleDefinitionId": "3a2c62db-5318-420d-8d74-23affee5d9d5"
      }
    ]
  },
  "autoExtendDuration": "P180D"
}

Ниже приведен пример ответа, который возвращает 202 Accepted код ответа вместе с заголовками Location и Retry-After .

HTTP/1.1 202 Accepted
Location: https://graph.microsoft.com/beta/tenantRelationships/delegatedAdminRelationships/5e5594d3-6f82-458b-b567-77db4811f0cd-00000000-0000-0000-0000-000000001234/operations/d8dbb27b-7fe7-4523-a3df-f766355fe0f2
Retry-After: 10
Content-Type: application/json

{
}