Criar assignmentScheduleRequest

Namespace: microsoft.graph

Crie um novo objeto privilegedAccessGroupAssignmentScheduleRequest .

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) PrivilegedAssignmentSchedule.ReadWrite.AzureADGroup PrivilegedAssignmentSchedule.Remove.AzureADGroup
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application PrivilegedAssignmentSchedule.ReadWrite.AzureADGroup PrivilegedAssignmentSchedule.Remove.AzureADGroup

Importante

Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve ser proprietário ou membro do grupo ou ser atribuído a uma função do Microsoft Entra com suporte ou uma função personalizada que conceda as permissões necessárias para esta operação. Esta operação dá suporte às seguintes funções internas, que fornecem apenas o menor privilégio necessário:

  • Para grupos atribuíveis à função: Administrador de Função Privilegiada
  • Para grupos não atribuíveis à função: Gravador de Diretório, Administrador de Grupos, Administrador de Governança de Identidade ou Administrador de Usuário

As atribuições de função para o usuário que está chamando devem ter como escopo o nível do diretório.

Outras funções com permissões para gerenciar grupos (como Administradores do Exchange para grupos do Microsoft 365 não atribuíveis a funções) e administradores com atribuições no nível da unidade administrativa podem gerenciar grupos por meio da API de grupos e substituir as alterações feitas no Microsoft Entra PIM por meio das APIs PIM for Groups.

Solicitação HTTP

POST /identityGovernance/privilegedAccess/group/assignmentScheduleRequests

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.

Corpo da solicitação

No corpo da solicitação, forneça uma representação JSON do objeto privilegedAccessGroupAssignmentScheduleRequest .

Você pode especificar as propriedades a seguir ao criar um privilegedAccessGroupAssignmentScheduleRequest.

Propriedade Tipo Descrição
accessId privilegedAccessGroupRelationships O identificador da relação de associação ou atribuição de propriedade com o grupo. Os valores possíveis são: owner, member. Obrigatório.
ação Cadeia de caracteres Representa o tipo da operação na solicitação de associação de grupo ou atribuição de propriedade. Os valores possíveis são adminAssign, adminUpdate, adminRemove, selfActivate, selfDeactivate, adminExtend, adminRenew.
  • adminAssign: para que os administradores atribuam a associação ou a propriedade do grupo às entidades de segurança.
  • adminRemove: para que os administradores removam entidades de segurança da associação ou propriedade de grupo.
  • adminUpdate: para que os administradores alterem a associação de grupo ou as atribuições de propriedade existentes.
  • adminExtend: para que os administradores estendam atribuições que estão expirando.
  • adminRenew: para que os administradores renovem atribuições expiradas.
  • selfActivate: para que as entidades de segurança ativem suas atribuições.
  • selfDeactivate: para que as entidades desativem suas atribuições ativas.
Obrigatório.
customData Cadeia de caracteres Campo de texto livre para definir dados personalizados para a solicitação. Opcional.
groupId Cadeia de caracteres O identificador do grupo que representa o escopo da atribuição de associação ou propriedade por meio do PIM para Grupos. Obrigatório.
Justificação Cadeia de caracteres Uma mensagem fornecida por usuários e administradores quando eles criam o objeto privilegedAccessGroupAssignmentScheduleRequest . Opcional.
principalId Cadeia de caracteres O identificador da entidade de segurança cuja atribuição de associação ou propriedade é concedida por meio do PIM for Groups. Obrigatório.
Informações de agendamento requestSchedule O período da associação de grupo ou atribuição de propriedade do PIM para Grupos. No momento, não há suporte para agendamentos recorrentes. Obrigatório.
ticketInfo ticketInfo Detalhes do tíquete vinculados à solicitação de associação ou atribuição de propriedade do grupo, incluindo detalhes do número do tíquete e do sistema de tíquetes. Opcional.

Resposta

Se for bem-sucedido, esse método retornará um código de 201 Created resposta e um objeto privilegedAccessGroupAssignmentScheduleRequest no corpo da resposta.

Exemplos

Exemplo 1: Criar uma solicitação de agendamento de tarefa

A solicitação a seguir cria uma solicitação de agendamento de atribuição para atribuir uma associação ativa principal ao grupo especificado. A assinatura ativa expira após duas horas.

Solicitação

POST https://graph.microsoft.com/v1.0/identityGovernance/privilegedAccess/group/assignmentScheduleRequests
Content-Type: application/json

{
  "accessId": "member", 
  "principalId": "3cce9d87-3986-4f19-8335-7ed075408ca2", 
  "groupId": "68e55cce-cf7e-4a2d-9046-3e4e75c4bfa7", 
  "action": "adminAssign", 
  "scheduleInfo": { 
    "startDateTime": "2022-12-08T07:43:00.000Z", 
    "expiration": { 
      "type": "afterDuration", 
      "duration": "PT2H" 
    } 
  }, 
  "justification": "Assign active member access."
}

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.type": "https://graph.microsoft.com/v1.0/$metadata#identityGovernance/privilegedAccess/group/assignmentScheduleRequests/$entity",
  "id": "34e963f6-150f-cf79-678c-6fcaf978bb49",
  "status": "Provisioned",
  "completedDateTime": "2023-02-07T07:05:55.3404527Z",
  "createdDateTime": "2023-02-07T07:05:53.7895614Z",
  "approvalId": null,
  "customData": null,
  "createdBy": {
      "user": {
          "id": "3cce9d87-3986-4f19-8335-7ed075408ca2"
      }
  },
  "action": "adminAssign",
  "isValidationOnly": false,
  "justification": "Assign active member access.",
  "scheduleInfo": {
      "startDateTime": "2023-02-07T07:05:55.3404527Z",
      "expiration": {
        "type": "afterDuration",
         "duration": "PT2H"
      }
  },
  "ticketInfo": {
      "ticketNumber": null,
      "ticketSystem": null
  },
  "accessId": "member", 
  "principalId": "3cce9d87-3986-4f19-8335-7ed075408ca2", 
  "groupId": "68e55cce-cf7e-4a2d-9046-3e4e75c4bfa7",
  "targetScheduleId": "2b5ed229-4072-478d-9504-a047ebd4b07d_member_6aacaee8-4089-4048-9510-3119367fc943"
}

Exemplo 2: O usuário ativa sua atribuição qualificada para PIM para Grupos

Na solicitação a seguir, um usuário identificado por principalId3cce9d87-3986-4f19-8335-7ed075408ca2 ativa sua associação qualificada a um grupo gerenciado pelo PIM identificado por groupId2b5ed229-4072-478d-9504-a047ebd4b07d.

Solicitação

POST https://graph.microsoft.com/v1.0/identityGovernance/privilegedAccess/group/assignmentScheduleRequests
Content-Type: application/json

{
  "accessId": "member", 
  "principalId": "3cce9d87-3986-4f19-8335-7ed075408ca2", 
  "groupId": "2b5ed229-4072-478d-9504-a047ebd4b07d", 
  "action": "selfActivate", 
  "scheduleInfo": { 
    "startDateTime": "2023-02-08T07:43:00.000Z", 
    "expiration": { 
      "type": "afterDuration", 
      "duration": "PT2H" 
    } 
  }, 
  "justification": "Activate assignment."
}

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.type": "https://graph.microsoft.com/v1.0/$metadata#identityGovernance/privilegedAccess/group/assignmentScheduleRequests/$entity",
  "id": "6aacaee8-4089-4048-9510-3119367fc943",
  "status": "Provisioned",
  "completedDateTime": "2023-02-07T07:05:55.3404527Z",
  "createdDateTime": "2023-02-07T07:05:53.7895614Z",
  "approvalId": null,
  "customData": null,
  "createdBy": {
      "user": {
          "id": "3cce9d87-3986-4f19-8335-7ed075408ca2"
      }
  },
  "action": "selfActivate",
  "isValidationOnly": false,
  "justification": "Activate assignment.",
  "scheduleInfo": {
      "startDateTime": "2023-02-07T07:05:55.3404527Z",
      "expiration": {
        "type": "afterDuration",
         "duration": "PT2H"
      }
  },
  "ticketInfo": {
      "ticketNumber": null,
      "ticketSystem": null
  },
  "accessId": "member", 
  "principalId": "3cce9d87-3986-4f19-8335-7ed075408ca2", 
  "groupId": "2b5ed229-4072-478d-9504-a047ebd4b07d",
  "targetScheduleId": "2b5ed229-4072-478d-9504-a047ebd4b07d_member_6aacaee8-4089-4048-9510-3119367fc943"
}