group: evaluateDynamicMembership

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Überprüft, ob ein Benutzer oder Gerät Mitglied einer dynamischen Gruppe ist oder wäre. Die Mitgliedschaftsregel wird zusammen mit anderen Details zurückgegeben, die in der Auswertung verwendet wurden. Sie können diesen Vorgang auf folgende Weise ausführen:

  • Bewerten Sie, ob ein Benutzer oder Gerät Mitglied einer angegebenen dynamischen Gruppe ist.
  • Bewerten Sie anhand der ID des Benutzers oder Geräts und einer Mitgliedschaftsregel, ob ein Benutzer oder Gerät Mitglied einer dynamischen Gruppe ist.

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Globaler Dienst US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet

Berechtigungen

In der folgenden Tabelle sind die Berechtigungen mit den geringsten Berechtigungen aufgeführt, die zum Aufrufen dieser API für jeden unterstützten Ressourcentyp erforderlich sind. Befolgen Sie bewährte Methoden , um Berechtigungen mit den geringsten Berechtigungen anzufordern. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Auswerten der dynamischen Mitgliedschaft mit Mitglieds-ID und Gruppen-ID

Unterstützte Ressource Delegiert (Geschäfts-, Schul- oder Unikonto) Delegiert (persönliches Microsoft-Konto) Application
device Group.Read.All und Device.Read.All Nicht unterstützt Nicht unterstützt
user Group.Read.All und User.Read.All Nicht unterstützt Nicht unterstützt

Auswerten der dynamischen Mitgliedschaft mit Mitglieds-ID und Mitgliedschaftsregel

Unterstützte Ressource Delegiert (Geschäfts-, Schul- oder Unikonto) Delegiert (persönliches Microsoft-Konto) Application
device Device.Read.All Nicht unterstützt Nicht unterstützt
user User.Read.All Nicht unterstützt Nicht unterstützt

HTTP-Anforderung

POST /groups/{id}/evaluateDynamicMembership
POST /groups/evaluateDynamicMembership

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über die Authentifizierung und Autorisierung.
Content-type application/json

Anforderungstext

Geben Sie im Anforderungstext die erforderlichen Eigenschaften an.

In der folgenden Tabelle sind die Eigenschaften aufgeführt, die beim Auswerten der Gruppenmitgliedschaft erforderlich sind.

Parameter Typ Beschreibung
memberId Zeichenfolgensammlung memberId ist die Objekt-ID des auszuwertenden Benutzers oder Geräts.
membershipRule Zeichenfolgensammlung Die Regel, die für die Mitgliedschaftsauswertung verwendet wird. Wenn diese Eigenschaft nicht angegeben wird, wird die Regel für die vorhandene Gruppe ausgewertet. Wenn diese Eigenschaft bereitgestellt wird, wird der Benutzer oder das Gerät auf mögliche Mitgliedschaften in einer Gruppe mit derselben Regel ausgewertet. Weitere Informationen finden Sie unter Dynamische Mitgliedschaftsregeln für Gruppen in Microsoft Entra ID.

Antwort

Bei erfolgreicher Ausführung gibt die Methode den 200 OK Antwortcode und ein evaluateDynamicMembershipResult-Objekt zurück.

Beispiele

Beispiel 1: Bewerten, ob ein Benutzer oder Gerät Mitglied einer vorhandenen Gruppe ist

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

POST https://graph.microsoft.com/beta/groups/{id}/evaluateDynamicMembership
Content-type: application/json

{
  "memberId": "319b41e8-d9e4-42f8-bdc9-741113f48b33"
}

Antwort

Das folgende Beispiel zeigt die Antwort.

HTTP/1.1 200 OK
Content-type: application/json

{
  "membershipRule": "(user.displayName -startsWith \"EndTestUser\")",
  "membershipRuleEvaluationResult": true,
  "membershipRuleEvaluationDetails": {
    "expressionResult": true,
    "expression": "user.displayName -startsWith \"EndTestUser\"",
    "propertyToEvaluate": {
      "propertyName": "displayName",
      "propertyValue": "EndTestUser001"
    }
  }
}

Beispiel 2: Bewerten, ob ein Benutzer oder Gerät ein Mitglied einer Gruppe ist, basierend auf einer Mitgliedschaftsregel

Anforderung

Das folgende Beispiel zeigt eine Anfrage.

POST https://graph.microsoft.com/beta/groups/evaluateDynamicMembership
Content-type: application/json

{
  "memberId": "319b41e8-d9e4-42f8-bdc9-741113f48b33",
  "membershipRule": "(user.displayName -startsWith \"EndTestUser\")"
}

Antwort

Das folgende Beispiel zeigt die Antwort.

HTTP/1.1 200 OK
Content-type: application/json

{
  "membershipRule": "(user.displayName -startsWith \"EndTestUser\")",
  "membershipRuleEvaluationResult": true,
  "membershipRuleEvaluationDetails": {
    "expressionResult": true,
    "expression": "user.displayName -startsWith \"EndTestUser\"",
    "propertyToEvaluate": {
      "propertyName": "displayName",
      "propertyValue": "EndTestUser001"
    }
  }
}