Freigeben über


defaultUserRolePermissions-Ressourcentyp

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Enthält bestimmte anpassbare Berechtigungen der Standardbenutzerrolle in Microsoft Entra ID.

Eigenschaften

Eigenschaft Typ Beschreibung
allowedToCreateApps Boolesch Gibt an, ob die Standardbenutzerrolle Anwendungen erstellen kann. Diese Einstellung entspricht der Einstellung Benutzer können Anwendungen registrieren im Menü Benutzereinstellungen im Microsoft Entra Admin Center.
allowedToCreateSecurityGroups Boolesch Gibt an, ob die Standardbenutzerrolle Sicherheitsgruppen erstellen kann. Diese Einstellung entspricht den folgenden Menüs im Microsoft Entra Admin Center:
  • Die Einstellung Benutzer können Sicherheitsgruppen in Microsoft Entra Admin Center, API oder PowerShell im Menü Gruppeneinstellungen erstellen.
  • Benutzer können die Einstellung für Sicherheitsgruppen im Menü Benutzereinstellungen erstellen.
  • allowedToCreateTenants Boolesch Gibt an, ob die Standardbenutzerrolle Mandanten erstellen kann. Diese Einstellung entspricht der Einstellung Benutzer ohne Administratorrechte an der Erstellung von Mandanten imMenü Benutzereinstellungen im Microsoft Entra Admin Center.

    Wenn diese Einstellung ist, können Benutzer, denen die Rolle "Mandantenersteller" zugewiesen istfalse, weiterhin Mandanten erstellen.
    allowedToReadBitlockerKeysForOwnedDevice Boolesch Gibt an, ob die registrierten Besitzer eines Geräts ihre eigenen BitLocker-Wiederherstellungsschlüssel mit der Standardbenutzerrolle lesen können.
    allowedToReadOtherUsers Boolesch Gibt an, ob die Standardbenutzerrolle andere Benutzer lesen kann. LEGEN SIE DIESEN WERT NICHT AUF FEST false.

    Beziehungen

    Keine.

    JSON-Darstellung

    Es folgt eine JSON-Darstellung der Ressource.

    {
      "allowedToCreateApps": true,
      "allowedToCreateSecurityGroups": true,
      "allowedToReadBitlockerKeysForOwnedDevice": true,
      "allowedToReadOtherUsers": true,
      "allowedToCreateTenants": true
    }