defaultUserRolePermissions-Ressourcentyp
Wichtig
Die APIs unter der /beta
Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Enthält bestimmte anpassbare Berechtigungen der Standardbenutzerrolle in Microsoft Entra ID.
Eigenschaften
Eigenschaft | Typ | Beschreibung |
---|---|---|
allowedToCreateApps | Boolesch | Gibt an, ob die Standardbenutzerrolle Anwendungen erstellen kann. Diese Einstellung entspricht der Einstellung Benutzer können Anwendungen registrieren im Menü Benutzereinstellungen im Microsoft Entra Admin Center. |
allowedToCreateSecurityGroups | Boolesch | Gibt an, ob die Standardbenutzerrolle Sicherheitsgruppen erstellen kann. Diese Einstellung entspricht den folgenden Menüs im Microsoft Entra Admin Center: |
allowedToCreateTenants | Boolesch | Gibt an, ob die Standardbenutzerrolle Mandanten erstellen kann. Diese Einstellung entspricht der Einstellung Benutzer ohne Administratorrechte an der Erstellung von Mandanten einschränken im Menü Benutzereinstellungen im Microsoft Entra Admin Center. Wenn diese Einstellung ist, können Benutzer, denen die Rolle "Mandantenersteller" zugewiesen ist false , weiterhin Mandanten erstellen. |
allowedToReadBitlockerKeysForOwnedDevice | Boolesch | Gibt an, ob die registrierten Besitzer eines Geräts ihre eigenen BitLocker-Wiederherstellungsschlüssel mit der Standardbenutzerrolle lesen können. |
allowedToReadOtherUsers | Boolesch | Gibt an, ob die Standardbenutzerrolle andere Benutzer lesen kann.
LEGEN SIE DIESEN WERT NICHT AUF FEST false . |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung zeigt den Ressourcentyp.
{
"allowedToCreateApps": true,
"allowedToCreateSecurityGroups": true,
"allowedToReadBitlockerKeysForOwnedDevice": true,
"allowedToReadOtherUsers": true,
"allowedToCreateTenants": true
}