Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph
Создайте объект attributeSet .
Этот API доступен в следующих национальных облачных развертываниях.
Глобальная служба | Правительство США L4 | Правительство США L5 (DOD) | Китай управляется 21Vianet |
---|---|---|---|
✅ | ✅ | ✅ | ✅ |
Разрешения
Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
Тип разрешения | Разрешения с наименьшими привилегиями | Более высокие привилегированные разрешения |
---|---|---|
Делегированные (рабочая или учебная учетная запись) | CustomSecAttributeDefinition.ReadWrite.All | Недоступно. |
Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
Приложение | CustomSecAttributeDefinition.ReadWrite.All | Недоступно. |
Важно!
В делегированных сценариях с рабочими или учебными учетными записями вошедшему пользователю должна быть назначена поддерживаемая роль Microsoft Entra или настраиваемая роль с разрешением поддерживаемой роли. Администратор определения атрибутов — единственная привилегированная роль, поддерживаемая для этой операции.
По умолчанию глобальный администратор и другие роли администратора не имеют разрешений на чтение, определение или назначение настраиваемых атрибутов безопасности.
HTTP-запрос
POST /directory/attributeSets
Заголовки запросов
Имя | Описание |
---|---|
Авторизация | Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации. |
Content-Type | application/json. Обязательно. |
Текст запроса
В тексте запроса укажите представление объекта attributeSet в формате JSON.
В следующей таблице показаны свойства, которые можно настроить при создании attributeSet.
Свойство | Тип | Описание |
---|---|---|
description | String | Описание набора атрибутов. Может содержать до 128 символов и содержать символы Юникода. Можно изменить позже. Необязательный параметр. |
id | String | Идентификатор набора атрибутов, уникального в клиенте. Может содержать до 32 символов и содержать символы Юникода. Не может содержать пробелы или специальные символы. Не может быть изменено позже. С учетом регистра. Обязательно. |
maxAttributesPerSet | Int32 | Максимальное число настраиваемых атрибутов безопасности, которые можно определить в этом наборе атрибутов. Значение по умолчанию — null . Если этот параметр не указан, администратор может добавить до 500 активных атрибутов на клиент. Можно изменить позже. Необязательный параметр. |
Отклик
В случае успешного выполнения этот метод возвращает код отклика 201 Created
и объект attributeSet в тексте отклика.
Примеры
Запрос
В следующем примере добавляется новый набор атрибутов с именем Engineering
.
POST https://graph.microsoft.com/v1.0/directory/attributeSets
Content-Type: application/json
{
"id":"Engineering",
"description":"Attributes for engineering team",
"maxAttributesPerSet":25
}
Отклик
Ниже приводится пример отклика.
HTTP/1.1 201 Created
Content-Type: application/json
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#directory/attributeSets/$entity",
"description": "Attributes for engineering team",
"id": "Engineering",
"maxAttributesPerSet": 25
}