Sie können diese Beziehung aktualisieren, wenn die status -Eigenschaft istcreated.
Sie können die autoExtendDuration-Eigenschaft aktualisieren, wenn status entweder created oder activeist.
Sie können die Rolle Microsoft Entra globalen Administrator nur entfernen, wenn die eigenschaft status istactive, was auf einen vorgang mit langer Ausführungsdauer hinweist.
Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.
Berechtigungstyp
Berechtigungen mit den geringsten Berechtigungen
Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto)
DelegatedAdminRelationship.ReadWrite.All
Nicht verfügbar.
Delegiert (persönliches Microsoft-Konto)
Nicht unterstützt
Nicht unterstützt
Anwendung
DelegatedAdminRelationship.ReadWrite.All
Nicht verfügbar.
Wichtig
Um diese API mithilfe von Anwendungsberechtigungen aufzurufen, müssen Sie den Dienstprinzipal bereitstellen, der durch appId2832473f-ec63-45fb-976f-5d45a7d4bb91 und delegierte Partnerkundenverwaltung im Partnermandanten identifiziert wird. Um den Dienstprinzipal im Partnermandanten bereitzustellen, rufen Sie die Create servicePrincipal-API auf.
If-match: {etag}. Letzter bekannter ETag-Wert für die zu aktualisierende delegierteAdminRelationship . Rufen Sie den ETag-Wert aus einem LIST- oder GET-Vorgang ab. Erforderlich.
Content-Type
application/json. Erforderlich.
Anforderungstext
Geben Sie im Anforderungstext nur die Werte für zu aktualisierende Eigenschaften an. Vorhandene Eigenschaften, die nicht im Anforderungstext enthalten sind, behalten ihre vorherigen Werte bei oder werden basierend auf Änderungen an anderen Eigenschaftswerten neu berechnet.
In der folgenden Tabelle sind die Eigenschaften angegeben, die aktualisiert werden können.
Die Bezeichner der Administratorrollen, auf die der Partner im Kundenmandanten Zugriff anfordert oder hat.
autoExtendDuration
Dauer
Die Dauer, um die die Gültigkeit der Beziehung automatisch verlängert wird, angegeben im ISO 8601-Format. Unterstützte Werte sind: P0D, PT0S, P180D. Der Standardwert ist PT0S.
PT0S gibt an, dass die Beziehung abläuft, wenn endDateTime erreicht ist und nicht automatisch verlängert wird.
Der Anzeigename und der eindeutige Bezeichner des Kunden der Beziehung.
displayName
String
Der Anzeigename der Beziehung, die zur einfachen Identifizierung verwendet wird. Muss für alle delegierten Administratorbeziehungen des Partners eindeutig sein. Die maximale Länge beträgt 50 Zeichen.
Dauer
Dauer
Die Dauer der Beziehung im ISO 8601-Format. Muss ein Wert zwischen P1D und P2Y inklusiv sein.
Antwort
Bei erfolgreicher Ausführung gibt die Methode entweder einen 200 OK oder einen Antwortcode zurück 202 Accepted . Der Antworttext enthält ein delegatedAdminRelationship-Objekt , wenn die Antwort ist 200 OK.
Antwortheader
Name
Beschreibung
Content-Type
application/json.
Standort
Der Speicherort des zeitintensiven Vorgangs.
Retry-After
Die Zeit, nach der ein nachfolgender API-Aufruf an die Standort-URL erfolgen kann, um die status des zeitintensiven Vorgangs zu überprüfen.
Diese Methode gibt eine 202 Accepted Antwort zurück, wenn Sie die Rolle Microsoft Entra globalen Administrator aus der Beziehung entfernen, während die status -Eigenschaft istactive. Die Antwort enthält eine URL im Header Location, mit der Sie den Fortschritt des Vorgangs überwachen können.
Wenn Sie nicht die Vorlagen-ID angeben, die der Rolle Microsoft Entra Globaler Administrator im Array in der unifiedRolesaccessDetails -Eigenschaft des Anforderungstexts entspricht, gibt die API und das ursprüngliche delegatedAdminRelationship-Objekt im Antworttext zurück200 OK.
// Code snippets are only available for the latest version. Current version is 5.x
// Dependencies
using Microsoft.Graph.Models;
var requestBody = new DelegatedAdminRelationship
{
DisplayName = "Updated Contoso admin relationship",
Duration = TimeSpan.Parse("P31D"),
Customer = new DelegatedAdminRelationshipCustomerParticipant
{
TenantId = "52eaad04-13a2-4a2f-9ce8-93a294fadf36",
},
AccessDetails = new DelegatedAdminAccessDetails
{
UnifiedRoles = new List<UnifiedRole>
{
new UnifiedRole
{
RoleDefinitionId = "44367163-eba1-44c3-98af-f5787879f96a",
},
new UnifiedRole
{
RoleDefinitionId = "29232cdf-9323-42fd-ade2-1d097af3e4de",
},
new UnifiedRole
{
RoleDefinitionId = "69091246-20e8-4a56-aa4d-066075b2a7a8",
},
new UnifiedRole
{
RoleDefinitionId = "3a2c62db-5318-420d-8d74-23affee5d9d5",
},
},
},
AutoExtendDuration = TimeSpan.Parse("P180D"),
};
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.TenantRelationships.DelegatedAdminRelationships["{delegatedAdminRelationship-id}"].PatchAsync(requestBody, (requestConfiguration) =>
{
requestConfiguration.Headers.Add("If-Match", "W/\"JyI0NzAwNjg0NS0wMDAwLTE5MDAtMDAwMC02MGY0Yjg4MzAwMDAiJw==\"");
});