Actualización de microsoftApplicationDataAccessSettings
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta
de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Actualice la configuración de un objeto microsoftApplicationDataAccessSettings que especifique el acceso desde aplicaciones de Microsoft a los datos de usuario de Microsoft 365 de una organización.
Esta API está disponible en las siguientes implementaciones nacionales de nube.
Servicio global | Gobierno de EE. UU. L4 | Us Government L5 (DOD) | China operada por 21Vianet |
---|---|---|---|
✅ | ❌ | ❌ | ❌ |
Permissions
Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use un permiso o permisos con privilegios superiores solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.
Tipo de permiso | Permisos con privilegios mínimos | Permisos con privilegios más altos |
---|---|---|
Delegado (cuenta profesional o educativa) | Organization.ReadWrite.All | No disponible. |
Delegado (cuenta personal de Microsoft) | No admitida. | No admitida. |
Aplicación | No admitida. | No admitida. |
Solicitud HTTP
PATCH /organization/{organizationId}/settings/microsoftApplicationDataAccess
Encabezados de solicitud
Nombre | Descripción |
---|---|
Authorization | {token} de portador. Obligatorio. Obtenga más información sobre la autenticación y la autorización. |
Content-Type | application/json. Obligatorio. |
Cuerpo de la solicitud
En el cuerpo de la solicitud, proporcione solo los valores de las propiedades que se van a actualizar. Las propiedades existentes que no se incluyen en el cuerpo de la solicitud mantienen sus valores anteriores o se recalculan en función de los cambios realizados en otros valores de propiedad.
En la tabla siguiente se especifican las propiedades que se pueden actualizar.
Propiedad | Tipo | Descripción |
---|---|---|
isEnabledForAllMicrosoftApplications | Booleano | Cuando se establece true en , todos los usuarios de la organización pueden acceder en una aplicación de Microsoft a los datos de Microsoft 365 a los que se haya autorizado el acceso del usuario. La aplicación de Microsoft puede ser una aplicación de Microsoft 365 (por ejemplo, Excel, Outlook) o una aplicación que no sea de Microsoft 365 (por ejemplo, Edge). El valor predeterminado es true . Es posible deshabilitar este acceso para un subconjunto de usuarios de un grupo de seguridad Microsoft Entra especificando el grupo en la propiedad disabledForGroup. Cuando se establece en false , los usuarios solo pueden acceder a datos autorizados de Microsoft 365 en una aplicación de Microsoft 365. |
disabledForGroup | Cadena | Identificador de un grupo de seguridad de Microsoft Entra cuyos miembros pueden acceder a los datos de Microsoft 365 solo mediante aplicaciones de Microsoft 365, pero no otras aplicaciones de Microsoft, como Edge. Esto solo es aplicable si isEnabledForAllMicrosoftApplications está establecido en true . |
Respuesta
Si se ejecuta correctamente, este método devuelve un 200 OK
código de respuesta y un objeto microsoftApplicationDataAccessSettings actualizado en el cuerpo de la respuesta.
Ejemplos
Solicitud
En la solicitud de ejemplo siguiente se muestra cómo un administrador actualiza la configuración de privacidad disabledForGroup con el fin de impedir que los usuarios de un grupo de Microsoft Entra determinado accedan a los datos de Microsoft 365 mediante aplicaciones de Microsoft que no forman parte de Microsoft 365.
PATCH https://graph.microsoft.com/beta/organization/{organizationId}/settings/microsoftApplicationDataAccess
Content-Type: application/json
{
"disabledForGroup": "edbfe4fb-ec70-4300-928f-dbb2ae86c981"
}
Respuesta
Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.
HTTP/1.1 200 OK
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.microsoftApplicationDataAccessSettings",
"isEnabledForAllMicrosoftApplications": true,
"disabledForGroup": "edbfe4fb-ec70-4300-928f-dbb2ae86c981"
}