Создание разрешений для fileStorageContainerType

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Создайте объект разрешений пользователя, который добавит это разрешение в fileStorageContainerType. Добавлять разрешения могут только существующие владельцы (пользователи с owner ролью в сборе разрешений типа контейнера), администраторы SharePoint Embedded или глобальные администраторы.

Применяются следующие ограничения:

  • Для каждого типа контейнера можно использовать не более 3 разрешений. Добавление четвертого разрешения возвращает ошибку 400 Bad Request .
  • Повторяющиеся разрешения рассматриваются как идемпотентные. Если у указанного пользователя уже есть разрешение на тип контейнера, служба не вносит изменений и возвращает существующий ресурс разрешения в тексте ответа со статусом 201 Created , даже если новое разрешение не создается.
  • В настоящее время поддерживается только owner роль.

Примечание.

  • Гостевые пользователи не могут быть получателями разрешений типа контейнера.
  • Гостевые пользователи не могут выполнить эту операцию.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальное обслуживание Правительство США L4 Правительство США L5 (DOD) Китай, обслуживаемый 21Vianet
✅ ❌ ❌ ❌

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешение с минимальными правами Разрешения с более высоким уровнем привилегий
Делегированные (рабочая или учебная учетная запись) FileStorageContainerType.Manage.All Недоступно.
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Для приложений Не поддерживается. Не поддерживается.

HTTP-запрос

POST /storage/fileStorage/containerTypes/{fileStorageContainerTypeId}/permissions

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации.
Content-Type application/json. Обязательно.

Текст запроса

В тексте запроса укажите JSON-представление объекта разрешения .

При создании разрешения можно указать следующие свойства.

Свойство Тип Описание
grantedToV2 sharePointIdentitySet Удостоверение пользователя, которому нужно предоставить разрешение. Поддерживается только свойство пользователя с идентификатором пользователя; Удостоверения групп и приложений не поддерживаются. Обязательно.
roles Набор строк Роли, предоставленные пользователю. Поддерживается только owner в настоящее время. Обязательно.

Отклик

В случае успеха этот метод возвращает код ответа 201 Created и объект разрешения в тексте ответа.

Если запрос превышает ограничение в три разрешения на тип контейнера, этот метод возвращает код ответа 400 Bad Request .

Примеры

Запрос

В следующем примере показан запрос на добавление разрешений владельца для типа контейнера.

POST https://graph.microsoft.com/beta/storage/fileStorage/containerTypes/de988700-d700-020e-0a00-0831f3042f00/permissions
Content-Type: application/json

{
  "roles": ["owner"],
  "grantedToV2": {
    "user": {
      "id": "11111111-1111-1111-1111-111111111111"
    }
  }
}

Отклик

Ниже показан пример отклика.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.permission",
  "id": "b3duZXJfMTExMTExMTEtMTExMS0xMTExLTExMTEtMTExMTExMTExMTEx",
  "roles": ["owner"],
  "grantedToV2": {
    "user": {
      "id": "11111111-1111-1111-1111-111111111111"
    }
  }
}