Создание разрешений для fileStorageContainerType

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Создайте объект разрешений пользователя, который добавит это разрешение в fileStorageContainerType. Добавлять разрешения могут только существующие владельцы (пользователи с owner ролью в сборе разрешений типа контейнера), администраторы SharePoint Embedded или глобальные администраторы.

Применяются следующие ограничения:

  • Для каждого типа контейнера можно использовать не более 3 разрешений. Добавление четвертого разрешения возвращает ошибку 400 Bad Request .
  • Повторяющиеся разрешения рассматриваются как идемпотентные. Если у указанного пользователя уже есть разрешение на тип контейнера, служба не вносит изменений и возвращает существующий ресурс разрешения в тексте ответа со статусом 201 Created , даже если новое разрешение не создается.
  • В настоящее время поддерживается только owner роль.

Примечание.

  • Гостевые пользователи не могут быть получателями разрешений типа контейнера.
  • Гостевые пользователи не могут выполнить эту операцию.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальное обслуживание Правительство США L4 Правительство США L5 (DOD) Китай, обслуживаемый 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешение с минимальными правами Разрешения с более высоким уровнем привилегий
Делегированные (рабочая или учебная учетная запись) FileStorageContainerType.Manage.All Недоступно.
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Для приложений Не поддерживается. Не поддерживается.

HTTP-запрос

POST /storage/fileStorage/containerTypes/{fileStorageContainerTypeId}/permissions

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации.
Content-Type application/json. Обязательно.

Текст запроса

В тексте запроса укажите JSON-представление объекта разрешения .

При создании разрешения можно указать следующие свойства.

Свойство Тип Описание
grantedToV2 sharePointIdentitySet Удостоверение пользователя, которому нужно предоставить разрешение. Поддерживается только свойство пользователя с идентификатором пользователя; Удостоверения групп и приложений не поддерживаются. Обязательно.
roles Набор строк Роли, предоставленные пользователю. Поддерживается только owner в настоящее время. Обязательно.

Отклик

В случае успеха этот метод возвращает код ответа 201 Created и объект разрешения в тексте ответа.

Если запрос превышает ограничение в три разрешения на тип контейнера, этот метод возвращает код ответа 400 Bad Request .

Примеры

Запрос

В следующем примере показан запрос на добавление разрешений владельца для типа контейнера.

POST https://graph.microsoft.com/beta/storage/fileStorage/containerTypes/de988700-d700-020e-0a00-0831f3042f00/permissions
Content-Type: application/json

{
  "roles": ["owner"],
  "grantedToV2": {
    "user": {
      "id": "11111111-1111-1111-1111-111111111111"
    }
  }
}

Отклик

Ниже показан пример отклика.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.permission",
  "id": "b3duZXJfMTExMTExMTEtMTExMS0xMTExLTExMTEtMTExMTExMTExMTEx",
  "roles": ["owner"],
  "grantedToV2": {
    "user": {
      "id": "11111111-1111-1111-1111-111111111111"
    }
  }
}