Dela via


Partnercenter-API:er DAP-till-GDAP-övergång

Lämpliga roller: Alla Partnercenter-användare

API:er som påverkas av övergången från delegerade administratörsprivilegier (DAP) till detaljerade delegerade administratörsprivilegier (GDAP) beskrivs på den här sidan. Gå tillbaka till det här dokumentet om du vill se uppdateringar i effekt och paritet med GDAP.

Viktigt!

Azure Active Directory (Azure AD) Graph är inaktuell från och med den 30 juni 2023. Framöver gör vi inga ytterligare investeringar i Azure AD Graph. Azure AD Graph-API:er har inget serviceavtal eller underhållsåtagande utöver säkerhetsrelaterade korrigeringar. Investeringar i nya funktioner och funktioner görs endast i Microsoft Graph.

Vi drar tillbaka Azure AD Graph i stegvisa steg så att du har tillräckligt med tid för att migrera dina program till Microsoft Graph-API:er. Vid ett senare tillfälle som vi kommer att meddela kommer vi att blockera skapandet av nya program med hjälp av Azure AD Graph.

Mer information finns i Viktigt: Utfasning av Azure AD Graph Och Utfasning av Powershell-moduler.

API:er som påverkas av övergången

API Påverkan på DAP-borttagning GDAP-paritet
GetAssignedLicensesAsync Molnlösningsleverantör partner (CSP) kan inte få licenser för den angivna kundanvändaren Partner kan använda någon av rollerna nedan.
Katalogläsare,Katalogförfattare,Användaradministratör,Licensadministratör


GetSubscribedSkus CSP-partner kan inte visa de licenser som är tillgängliga för en viss kundklientorganisation. Partner kan använda någon av rollerna nedan.
Katalogläsare,Global
läsare,Användaradministratör,Licensadministratör

AssignUserLicensesAsync CSP-partner kan inte tilldela licenser till kundanvändare Partner kan använda någon av rollerna nedan.
Directory Writer,User
Admin,License
Admin
Hämta DirectoryRoles Ingen påverkan Katalogläsare
GetCustomerDirectoryRoleUserMembers CSP-partner kan inte hämta katalogroller Användarmedlemmar för en kund Partner kan använda någon av rollerna nedan.
Katalogläsare,Global
läsare,Katalogskrivare,Privilegierad

rolladministratör
AddUserMember CSP-partner kan inte lägga till en kundanvändare i en viss katalogroll Privilegierad rolladministratör
RemoveUserMember CSP-partner kan inte ta bort en kundanvändare från en viss katalogroll Privilegierad rolladministratör
GetCustomerUsersAsync CSP-partneranvändare kan inte visa/hämta information om alla användare i kundklientorganisationen Partner kan använda någon av rollerna nedan.
Katalogläsare,Global
läsare,Användaradministratör
GetCustomerUserDetailsAsync CSP-partnern kan inte visa/hämta information om en användare i kundklientorganisationen Partner kan använda någon av rollerna nedan.
Katalogläsare,Global
läsare,Användaradministratör
GetUserDirectoryRolesAsync CSP-partnern kan inte visa/hämta de katalogroller som kundanvändaren ingår i. Partner kan använda någon av rollerna nedan.
Katalogläsare,Global
läsare,Användaradministratör
CreateCustomerUserAsync CSP-partner kan inte skapa nya användare i kundklientorganisationen Partner kan använda någon av rollerna nedan.
Katalogförfattare,
användaradministratör
DeleteCustomerUserAsync CSP-partnern kan inte ta bort användare i kundklientorganisationen Användaradministratör
UpdateCustomerUserAsync CSP-partner kan inte uppdatera egenskaper för en användare i kundklientorganisationen. (Använd inte det här API:et för att återställa lösenord, leta efter det nya ResetPassword-API:et för GDAP) Partner kan använda någon av rollerna nedan.
Katalogförfattare,
användaradministratör
ResetPassword (inga API-dokument är tillgängliga) CSP-partner kan inte återställa lösenorden för användare i kundklientorganisationen Användaradministratör/Administratör för privilegierad autentisering för att återställa lösenord för licenshanteringsanvändare
Privilegierad autentiseringsadministratör för att återställa lösenord för alla andra användare
Hämta alla tjänstbegäranden för en kund Det går inte att visa supportärenden
för kunden
Alla roller som stöder microsoft.office365.supportTickets
/allEntities/allTasks eller microsoft.azure.supportTickets
/allEntities/allTasks
Permissions reference
Hämta kundtjänstbegäranden efter ID Det går inte att visa supportärenden
för kunden
Alla roller som stöder microsoft.office365.supportTickets
/allEntities/allTasks eller microsoft.azure.supportTickets
/allEntities/allTasks
Permissions reference
GetSubscribedSku Partner kan inte se alla tillgängliga licenser för kundklientorganisationen i olika kanaler. Partner kan använda någon av rollerna nedan.
Katalogläsare,
global läsare
Uppdatera kvalificering DAP krävs inte för åtkomst till det här API:et Ingen GDAP-roll krävs
Hämta kund-ID Följande attribut returneras inte:
CustomDomain, CompanyProfileEmail, CompanyProfileAddress.
Nya API:er har skapats som stöder GDAP GetCustomerDomains
GetCustomerOrganization

Directory Reader
GetCustomerCompanyProfile Följande attribut returneras inte:
CustomDomain, CompanyProfileEmail, CompanyProfileAddress.
Nya API:er har skapats som stöder GDAP GetCustomerDomains
GetCustomerOrganization

Directory Reader
Hämta uppgraderingar CSP-partner kan inte se om de är berättigade till uppgraderingar med licensöverföring. Partner kan använda någon av rollerna nedan.
Katalogläsare, global läsare
Hämta övergångsberättiganden CSP-partner kan inte se om de är berättigade till övergångar med licensöverföring. Partner kan använda någon av rollerna nedan.
Katalogläsare,
Global läsare
Obs! Även om det här API:et är tillgängligt för äldre och nya handelsupplevelser (NCE) krävs GDAP endast för äldre.
Uppgradera CSP-partner kan inte utföra en licensöverföring under en uppgradering. Katalogläsare eller Global läsare (endast uppgradering)
Katalogskrivare (uppgradera med licensöverföring)
Skapa övergång CSP-partner kan inte utföra en licensöverföring under övergången. Katalogläsare eller Global läsare (endast övergång)
Katalogskrivare (övergång med licensöverföring)
Obs! Även om det här API:et är tillgängligt för äldre och NCE krävs GDAP endast för äldre.
Hämta etableringsstatus efter prenumeration efter ID CSP-partner kan inte se etableringsstatus för sina prenumerationer. Partner kan använda någon av rollerna nedan.
Katalogläsare,
global läsare
Hämta hanterade tjänster för en kund efter ID CSP-partner är obehöriga. Partner kan använda det nya Graph-API:et. Lista serviceManagementDetails
Uppdatera en kunds kvalifikationer asynkront CSP-partner är obehöriga. Endast för GCC-kvalifikationer (Government Community Cloud).
Partner kan använda någon av rollerna nedan.
Katalogläsare,Katalogförfattare,Användaradministratör,Licensadministratör


Nästa steg