GovernanceRoleAssignmentRequests aktualisieren
Namespace: microsoft.graph
Wichtig
APIs unter der /beta Version in Microsoft Graph können geändert werden. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in Version 1.0 verfügbar ist, verwenden Sie die Versionsauswahl .
Achtung
Diese Version der Privileged Identity Management-API (PIM-API) für Azure-Ressourcen wird in Kürze eingestellt. Verwenden Sie die neue Azure REST PIM-API für Azure-Ressourcenrollen.
Ermöglichen Sie Administratoren, ihre Entscheidungen (AdminApproved oder AdminDenied) für governanceRoleAssignmentRequests zu aktualisieren, die sich im Status von PendingAdminDecisionbefinden.
Berechtigungen
Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, unter anderem zur Auswahl von Berechtigungen, finden Sie im Artikel zum Thema Berechtigungen.
Hinweis: Diese API erfordert außerdem, dass der Antragsteller mindestens eine
ActiveAdministratorrollenzuweisung (owneroderuser access administrator) für die Ressource hat, zu der die governanceRoleAssignmentRequest gehört.
Azure-Ressourcen
| Berechtigungstyp | Berechtigungen |
|---|---|
| Delegiert (Geschäfts-, Schul- oder Unikonto) | PrivilegedAccess.ReadWrite.AzureResources |
| Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt |
| Anwendung | Nicht unterstützt |
Azure AD
| Berechtigungstyp | Berechtigungen |
|---|---|
| Delegiert (Geschäfts-, Schul- oder Unikonto) | PrivilegedAccess.ReadWrite.AzureAD |
| Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt |
| Anwendung | Nicht unterstützt |
Gruppen
| Berechtigungstyp | Berechtigungen |
|---|---|
| Delegiert (Geschäfts-, Schul- oder Unikonto) | PrivilegedAccess.ReadWrite.AzureADGroup |
| Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt |
| Anwendung | Nicht unterstützt |
HTTP-Anforderung
POST /privilegedAccess/azureResources/roleAssignmentRequests/{id}/updateRequest
Anforderungsheader
| Name | Beschreibung |
|---|---|
| Authorization | Bearer {code} |
| Content-type | application/json |
Anforderungstext
| Parameter | Typ | Erforderlich | Beschreibung |
|---|---|---|---|
| reason | String | ✓ | Der vom Administrator für seine Entscheidung angegebene Grund. |
| Entscheidung | String | ✓ | Die Administratorentscheidung der Rollenzuweisungsanforderung. Der Wert sollte als AdminApproved oder AdminDeniedaktualisiert werden. |
| Zeitplan | governanceSchedule | Der Zeitplan der Rollenzuweisungsanforderung. Für den Status von AdminApprovedist er erforderlich. |
|
| assignmentState | Zeichenfolge | Der Status der Zuordnung und die Werte können sein Eligible oder Active. Für die Entscheidung von AdminApprovedist es erforderlich. |
Antwort
Diese Methode kann nur auf Anforderungen angewendet werden, die den Status haben PendingAdminDecision.
Wenn die Methode erfolgreich verläuft, wird der Antwortcode 204 No Content zurückgegeben. Im Antworttext wird nichts zurückgegeben.
Beispiel
Anforderung
POST https://graph.microsoft.com/beta/privilegedAccess/azureResources/roleAssignmentRequests/7c53453e-d5a4-41e0-8eb1-32d5ec8bfdee/updateRequest
Anforderungstext
{
"reason":"approve the request to extend role assignment",
"schedule":{
"type":"Once",
"startDateTime":"2018-02-20T07:31:13.451Z",
"stopDateTime":"2018-05-21T07:31:13.451Z",
},
"decision":"AdminApproved",
"assignmentState": "Eligible"
}
Antwort
HTTP/1.1 204 No Content
Feedback
Feedback senden und anzeigen für