Listar accessPackageResourceRoleScopes
Namespace: microsoft.graph
Importante
As APIs na versão /beta
no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Obtenha um pacote de acesso com uma lista de objetos accessPackageResourceRoleScope . Estes objetos representam as funções de recursos que um pacote de acesso atribui a cada assunto. Cada objeto liga a um accessPackageResourceRole e a um accessPackageResourceScope.
Esta API está disponível nas seguintes implementações de cloud nacionais.
Serviço global | US Government L4 | US Government L5 (DOD) | China operada pela 21Vianet |
---|---|---|---|
✅ | ✅ | ✅ | ❌ |
Permissões
Escolha a permissão ou permissões marcadas como menos privilegiadas para esta API. Utilize uma permissão ou permissões com privilégios mais elevados apenas se a sua aplicação o exigir. Para obter detalhes sobre as permissões delegadas e de aplicação, veja Tipos de permissão. Para saber mais sobre estas permissões, veja a referência de permissões.
Tipo de permissão | Permissões com menos privilégios | Permissões com privilégios superiores |
---|---|---|
Delegado (conta corporativa ou de estudante) | EntitlementManagement.Read.All | EntitlementManagement.ReadWrite.All |
Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
Application | EntitlementManagement.Read.All | EntitlementManagement.ReadWrite.All |
Dica
Em cenários delegados com contas escolares ou profissionais, o utilizador com sessão iniciada também tem de ter uma função de administrador com permissões de função suportadas através de uma das seguintes opções:
- Uma função no sistema de Gestão de Direitos em que as funções com menos privilégios são:
- Leitor de catálogo. Esta é a opção com menos privilégios
- Criador do catálogo
- Gestor de pacotes de acesso
- Mais funções de Microsoft Entra privilegiadas suportadas para esta operação:
- Leitor de Segurança
- Leitor Global
- Administrador de Conformidade
- Administrador de Segurança
- Administrador de Governação de Identidades
Em cenários apenas de aplicações, a aplicação de chamadas pode ser atribuída a uma das funções suportadas anteriores em vez da permissão da aplicação EntitlementManagement.Read.All
. A função leitor de catálogo tem menos privilégios do que a permissão da aplicação EntitlementManagement.Read.All
.
Para obter mais informações, veja Delegação e funções na gestão de direitos e como delegar a governação de acesso aos gestores de pacotes de acesso na gestão de direitos.
Solicitação HTTP
GET /identityGovernance/entitlementManagement/accessPackages/{id}?$expand=accessPackageResourceRoleScopes($expand=accessPackageResourceRole,accessPackageResourceScope)
Parâmetros de consulta opcionais
Este método suporta os $select
parâmetros de consulta , $filter
e $expand
OData para personalizar a resposta. Para obter informações gerais, acesse Parâmetros de consulta OData.
Cabeçalhos de solicitação
Nome | Descrição |
---|---|
Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
Corpo da solicitação
Não forneça um corpo de solicitação para esse método.
Resposta
Se for bem-sucedido, este método devolve um 200 OK
código de resposta e um accessPackage que contém uma coleção de objetos accessPackageResourceRoleScope no corpo da resposta.
Exemplos
Solicitação
O exemplo a seguir mostra uma solicitação.
GET https://graph.microsoft.com/beta/identityGovernance/entitlementManagement/accessPackages/{id}?$expand=accessPackageResourceRoleScopes($expand=accessPackageResourceRole,accessPackageResourceScope)
Resposta
O exemplo a seguir mostra a resposta.
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 200 OK
Content-type: application/json
{
"id": "933a4822-aed1-445b-9623-62116cd07a39",
"catalogId": "32efb28c-9a7a-446c-986b-ca6528c6669d",
"displayName": "Test Package 9-9",
"description": "Test Package 9-9",
"isHidden": false,
"accessPackageResourceRoleScopes": [
{
"id": "70113acf-4dcb-453f-b517-2394598d974e_22bfd707-ab6f-404f-b0b5-a5e6f5d0ba36",
"createdBy": "alice@contoso.com",
"createdDateTime": "2019-09-09T19:54:14.853Z",
"modifiedBy": "alice@contoso.com",
"modifiedDateTime": "2019-09-09T19:54:14.853Z",
"accessPackageResourceRole": {
"id": "70113acf-4dcb-453f-b517-2394598d974e",
"displayName": "Owner",
"originSystem": "origin-type",
"originId": "Owner_7b56ede0-9b58-40bd-b11e-b3d18fc32698"
},
"accessPackageResourceScope": {
"id": "22bfd707-ab6f-404f-b0b5-a5e6f5d0ba36",
"displayName": "Root",
"description": "Root Scope",
"originId": "7b56ede0-9b58-40bd-b11e-b3d18fc32698",
"originSystem": "origin-type",
"isRootScope": true
}
}
]
}