Compartilhar via


Atualizar multiTenantOrganizationIdentitySyncPolicyTemplate

Namespace: microsoft.graph

Atualize o modelo de política de acesso entre inquilinos com as definições de sincronização de utilizadores para uma organização multi-inquilino.

Esta API está disponível nas seguintes implementações de cloud nacionais.

Serviço global US Government L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a permissão ou permissões marcadas como menos privilegiadas para esta API. Utilize uma permissão ou permissões com privilégios mais elevados apenas se a sua aplicação o exigir. Para obter detalhes sobre as permissões delegadas e de aplicação, veja Tipos de permissão. Para saber mais sobre estas permissões, veja a referência de permissões.

Tipo de permissão Permissões com menos privilégios Permissões com privilégios superiores
Delegado (conta corporativa ou de estudante) Policy.ReadWrite.CrossTenantAccess Indisponível.
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application Policy.ReadWrite.CrossTenantAccess Indisponível.

Importante

Em cenários delegados com contas escolares ou profissionais, o utilizador com sessão iniciada tem de ter uma função de Microsoft Entra suportada ou uma função personalizada com uma permissão de função suportada. O Administrador de Segurança é a função com menos privilégios suportada para esta operação.

Solicitação HTTP

PATCH /policies/crossTenantAccessPolicy/templates/multiTenantOrganizationIdentitySynchronization

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.

Corpo da solicitação

No corpo do pedido, forneça apenas os valores das propriedades a atualizar. As propriedades existentes que não estão incluídas no corpo do pedido mantêm os valores anteriores ou são recalculadas com base em alterações a outros valores de propriedade.

A tabela a seguir especifica as propriedades que podem ser atualizadas.

Propriedade Tipo Descrição
userSyncInbound crossTenantUserSyncInbound Determina se os utilizadores podem ser sincronizados a partir do inquilino do parceiro. false faz com que qualquer sincronização de utilizador atual do inquilino de origem para o inquilino de destino pare. Esta propriedade não tem impacto nos utilizadores existentes que já foram sincronizados.
templateApplicationLevel templateApplicationLevel Especifica se o modelo será aplicado às definições de sincronização de utilizadores de determinados inquilinos. Os valores possíveis são: none, newPartners, existingPartners, unknownFutureValue. Também pode especificar vários valores, como newPartners,existingPartners (predefinição). none indica que o modelo não é aplicado a inquilinos de parceiros novos ou existentes. newPartners indica que o modelo foi aplicado a novos inquilinos parceiros. existingPartners indica que o modelo é aplicado a inquilinos de parceiros existentes, aqueles que já tinham definições de sincronização de utilizadores específicas do parceiro implementadas. Opcional.

Resposta

Se tiver êxito, este método retornará um código de resposta 204 No Content.

Exemplos

O exemplo seguinte atualiza as definições de sincronização do utilizador do modelo. Configura que o modelo é aplicado a parceiros novos e existentes. Para obter mais informações, veja crossTenantIdentitySyncPolicyPartner resource type (Tipo de recurso crossTenantIdentitySyncPolicyPartner).

Solicitação

PATCH https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/templates/multiTenantOrganizationIdentitySynchronization
Content-Type: application/json

{
    "templateApplicationLevel": "newPartners,existingPartners",
    "userSyncInbound": {
        "isSyncAllowed": true
    }
}

Resposta

HTTP/1.1 204 No Content