Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Crie um novo objeto accessPackage .
O pacote de acesso será adicionado a um accessPackageCatalog existente. Depois que o pacote de acesso for criado, você poderá criar accessPackageAssignmentPolicies que especificam como os usuários são atribuídos ao pacote de acesso.
Essa API está disponível nas seguintes implantações de nuvem nacional.
| Serviço global | Governo dos EUA L4 | US Government L5 (DOD) | China operada pela 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Permissões
Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Tipo de permissão | Permissões menos privilegiadas | Permissões com privilégios mais elevados |
|---|---|---|
| Delegado (conta corporativa ou de estudante) | EntitlementManagement.ReadWrite.All | Indisponível. |
| Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
| Application | EntitlementManagement.ReadWrite.All | Indisponível. |
Dica
Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve receber uma função de administrador com permissões de função com suporte por meio de uma das seguintes opções:
- Uma função no sistema de Gerenciamento de Direitos em que as funções menos privilegiadas são:
- Gerenciador de pacotes de acesso. Essa é a opção menos privilegiada
- Proprietário do catálogo
- Funções do Microsoft Entra com mais privilégios com suporte para esta operação:
- Administrador de Governança de Identidade
Em cenários somente de aplicativo, o aplicativo de chamada pode receber uma das funções com suporte anteriores em vez da permissão do EntitlementManagement.ReadWrite.All aplicativo. A função do gerenciador de pacotes de acesso é menos privilegiada do que a permissão do EntitlementManagement.ReadWrite.All aplicativo.
Para obter mais informações, consulte Delegação e funções no gerenciamento de direitos e como delegar governança de acesso para gerenciadores de pacotes de acesso no gerenciamento de direitos.
Solicitação HTTP
POST /identityGovernance/entitlementManagement/accessPackages
Cabeçalhos de solicitação
| Nome | Descrição |
|---|---|
| Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
| Content-type | application/json. Obrigatório. |
Corpo da solicitação
No corpo da solicitação, forneça uma representação JSON do objeto accessPackage .
Você pode especificar as propriedades a seguir ao criar um accessPackage.
| Propriedade | Tipo | Descrição |
|---|---|---|
| catalogId | Cadeia de caracteres | Obrigatório. A ID do catálogo vinculado a este pacote de acesso. |
| displayName | Cadeia de caracteres | Obrigatório. O nome de exibição do pacote de acesso. |
| description | String | Opcional. A descrição do pacote de acesso. |
| IsHidden | Booleano | Opcional. Se o pacote de acesso está oculto do solicitante. |
Resposta
Se for bem-sucedido, esse método retornará um código de resposta 201 Created e um novo objeto accessPackage no corpo da resposta.
Exemplos
Solicitação
O exemplo a seguir mostra uma solicitação.
POST https://graph.microsoft.com/beta/identityGovernance/entitlementManagement/accessPackages
Content-type: application/json
{
"catalogId": "aa2f6514-3232-46e7-a08a-2411ad8d7128",
"displayName": "sales reps",
"description": "outside sales representatives"
}
Resposta
O exemplo a seguir mostra a resposta.
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 201 Created
Content-type: application/json
{
"id": "56ff43fd-6b05-48df-9634-956a777fce6d",
"catalogId": "aa2f6514-3232-46e7-a08a-2411ad8d7128",
"displayName": "sales reps",
"description": "outside sales representatives",
"isHidden": false,
"isRoleScopesVisible": false
}