GovernanceRoleAssignmentRequests aktualisieren

Namespace: microsoft.graph

Wichtig

APIs unter der /beta Version in Microsoft Graph können geändert werden. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in Version 1.0 verfügbar ist, verwenden Sie die Versionsauswahl .

Achtung

Diese Version der Privileged Identity Management-API (PIM-API) für Azure-Ressourcen wird in Kürze eingestellt. Verwenden Sie die neue Azure REST PIM-API für Azure-Ressourcenrollen.

Ermöglichen Sie Administratoren, ihre Entscheidungen (AdminApproved oder AdminDenied) für governanceRoleAssignmentRequests zu aktualisieren, die sich im Status von PendingAdminDecisionbefinden.

Berechtigungen

Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, unter anderem zur Auswahl von Berechtigungen, finden Sie im Artikel zum Thema Berechtigungen.

Hinweis: Diese API erfordert außerdem, dass der Antragsteller mindestens eine Active Administratorrollenzuweisung (owner oder user access administrator) für die Ressource hat, zu der die governanceRoleAssignmentRequest gehört.

Azure-Ressourcen

Berechtigungstyp Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) PrivilegedAccess.ReadWrite.AzureResources
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt
Anwendung Nicht unterstützt

Azure AD

Berechtigungstyp Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) PrivilegedAccess.ReadWrite.AzureAD
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt
Anwendung Nicht unterstützt

Gruppen

Berechtigungstyp Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) PrivilegedAccess.ReadWrite.AzureADGroup
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt
Anwendung Nicht unterstützt

HTTP-Anforderung

POST /privilegedAccess/azureResources/roleAssignmentRequests/{id}/updateRequest   

Anforderungsheader

Name Beschreibung
Authorization Bearer {code}
Content-type application/json

Anforderungstext

Parameter Typ Erforderlich Beschreibung
reason String Der vom Administrator für seine Entscheidung angegebene Grund.
Entscheidung String Die Administratorentscheidung der Rollenzuweisungsanforderung. Der Wert sollte als AdminApproved oder AdminDeniedaktualisiert werden.
Zeitplan governanceSchedule Der Zeitplan der Rollenzuweisungsanforderung. Für den Status von AdminApprovedist er erforderlich.
assignmentState Zeichenfolge Der Status der Zuordnung und die Werte können sein Eligible oder Active. Für die Entscheidung von AdminApprovedist es erforderlich.

Antwort

Diese Methode kann nur auf Anforderungen angewendet werden, die den Status haben PendingAdminDecision.

Wenn die Methode erfolgreich verläuft, wird der Antwortcode 204 No Content zurückgegeben. Im Antworttext wird nichts zurückgegeben.

Beispiel

Anforderung
POST https://graph.microsoft.com/beta/privilegedAccess/azureResources/roleAssignmentRequests/7c53453e-d5a4-41e0-8eb1-32d5ec8bfdee/updateRequest
Anforderungstext
{
  "reason":"approve the request to extend role assignment",
  "schedule":{
    "type":"Once",
    "startDateTime":"2018-02-20T07:31:13.451Z",
    "stopDateTime":"2018-05-21T07:31:13.451Z",
    },
  "decision":"AdminApproved",
  "assignmentState": "Eligible"
}
Antwort
HTTP/1.1 204 No Content