Обновление externalIdentitiesPolicy
Пространство имен: microsoft.graph
Важно!
API версии /beta
в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Обновите параметры объекта externalIdentitiesPolicy на уровне клиента, который определяет, могут ли внешние пользователи покидать клиент Microsoft Entra с помощью элементов управления самообслуживания.
Этот API доступен в следующих национальных облачных развертываниях.
Глобальная служба | Правительство США L4 | Правительство США L5 (DOD) | Китай управляется 21Vianet |
---|---|---|---|
✅ | ✅ | ✅ | ✅ |
Разрешения
Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
Тип разрешения | Разрешения с наименьшими привилегиями | Более высокие привилегированные разрешения |
---|---|---|
Делегированные (рабочая или учебная учетная запись) | Policy.ReadWrite.ExternalIdentities | Недоступно. |
Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
Приложение | Policy.ReadWrite.ExternalIdentities | Недоступно. |
HTTP-запрос
PATCH /policies/externalIdentitiesPolicy
Заголовки запросов
Имя | Описание |
---|---|
Авторизация | Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации. |
Content-Type | application/json. Обязательно. |
Текст запроса
В тексте запроса укажите только значения свойств для обновления. Существующие свойства, которые не включены в текст запроса, сохраняют свои предыдущие значения или пересчитываются на основе изменений других значений свойств.
В следующей таблице указаны свойства, которые можно обновить.
Свойство | Тип | Описание |
---|---|---|
allowDeletedIdentitiesDataRemoval | Логический | Зарезервировано для использования в будущем. |
allowExternalIdentitiesToLeave | Логический | Определяет, могут ли внешние пользователи покинуть гостевой клиент. Если задано значение false , элементы управления самообслуживания отключаются, а администратор гостевого клиента должен вручную удалить внешнего пользователя из гостевого клиента. Когда внешний пользователь покидает клиент, его данные в гостевом клиенте сначала обратимо удаляются, а затем окончательно удаляются через 30 дней. Обязательно. |
Отклик
В случае успешного выполнения этот метод возвращает код отклика 204 No Content
. Он не возвращает ничего в теле ответа.
Примеры
Запрос
PATCH https://graph.microsoft.com/beta/policies/externalIdentitiesPolicy
{
"allowExternalIdentitiesToLeave":false
}
Отклик
HTTP/1.1 204 No Content