Обновление каталоговНастройка

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Обновление свойств определенного объекта параметров каталога .

Этот API доступен в следующих национальных облачных развертываниях.

Глобальное обслуживание Правительство США L4 Правительство США L5 (DOD) Китай, обслуживаемый 21Vianet

Разрешения

В следующих таблицах показаны наименее привилегированные разрешения или разрешения, необходимые для вызова этого API для каждого поддерживаемого типа ресурса. Следуйте рекомендациям , чтобы запрашивать разрешения с наименьшим объемом привилегий. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшим объемом привилегий Разрешения с более высоким уровнем привилегий
Делегированные (рабочая или учебная учетная запись) GroupSettings.ReadWrite.All Directory.ReadWrite.All, Policy.ReadWrite.Authorization
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение GroupSettings.ReadWrite.All Directory.ReadWrite.All, Policy.ReadWrite.Authorization

Важно!

Для делегированного доступа с помощью рабочих или учебных учетных записей вошедшему пользователю должна быть назначена поддерживаемая роль Microsoft Entra или пользовательская роль, предоставляющая разрешения, необходимые для этой операции. Эта операция поддерживает следующие встроенные роли, которые предоставляют лишь наименьшее количество необходимых прав:

  • Чтение основных свойств при настройке шаблонов и параметров: устройство, присоединенное к Microsoft Entra, локальный администратор, средства чтения каталогов, глобальное средство чтения
  • Управление всеми параметрами групп и каталогов — средства записи каталогов
  • Управление глобальными и локальными параметрами групп; Управление Group.Unified.Guest и Group.Unified параметры — Администратор групп
  • Обновление Password Rule Settings - администратора политики проверки подлинности
  • Обновление параметров, чтение основных свойств при настройке шаблонов и параметров — администратор пользователя

Когда приложению предоставляются делегированные разрешения Directory.Read.All или Directory.ReadWrite.All , вошедшему пользователю требуется только роль участника по умолчанию. Дополнительная роль Microsoft Entra не требуется. Перечисленные выше роли Microsoft Entra необходимы только в том случае, если вызывающему приложению предоставлено более ограниченное делегированное разрешение, например GroupSettings.Read.All. В этом случае пользователь, вошедший в систему, должен иметь одну из перечисленных ролей.

Для обновления объекта directorySetting "Параметры политики согласия" требуются следующие разрешения.

Тип разрешения Разрешения с наименьшим объемом привилегий Разрешения с более высоким уровнем привилегий
Делегированные (рабочая или учебная учетная запись) GroupSettings.ReadWrite.All Directory.ReadWrite.All, Policy.ReadWrite.Authorization
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение GroupSettings.ReadWrite.All Directory.ReadWrite.All, Policy.ReadWrite.Authorization

HTTP-запрос

Обновление параметра на уровне клиента.

PATCH /settings/{directorySettingId}

Обновление параметра, специфичного для группы.

PATCH /groups/{groupId}/settings/{directorySettingId}

Необязательные заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации.

Текст запроса

В теле запроса укажите значения для соответствующих полей, которые необходимо обновить.

Свойство Тип Описание
values Коллекция значенийпараметров Обновленный набор значений. ПРИМЕЧАНИЕ: Вы должны предоставить весь набор коллекции. Невозможно обновить один набор значений.

Отклик

В случае успешного выполнения этот метод возвращает код отклика 204 No Content.

Пример

Запрос

Ниже показан пример запроса.

PATCH https://graph.microsoft.com/beta/settings/3c105fc3-2254-4861-9e2d-d59e2126f3ef
Content-type: application/json

{
    "values": [
        {
            "name": "CustomBlockedWordsList",
            "value": "Contoso"
        }
    ]
}

Отклик

HTTP/1.1 204 No Content

Пример 2. Включение меток конфиденциальности для всех облачных групп безопасности в клиенте

Используйте Group.Security шаблон (d209f6fa-3839-4d70-b83f-60b1c64d0e8f), чтобы включить метки конфиденциальности MIP для всех облачных групп безопасности и сохранить существующий параметр для AllowToAddGuests. Вы должны уже создать объект directorySetting из этого шаблона ; Замените идентификатор в URL на идентификатор существующего объекта directorySetting .

Примечание.

Для этой функции требуется лицензия Microsoft Entra ID P1.

Запрос

PATCH https://graph.microsoft.com/beta/settings/{directorySettingId}
Content-type: application/json

{
    "values": [
        {
            "name": "EnableMIPLabels",
            "value": "true"
        }
    ]
}

Отклик

HTTP/1.1 204 No Content