Atualizar governanceRoleAssignmentRequests

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor de versão.

Cuidado

Esta versão do Privileged Identity Management (PIM) API para recursos Azure será depreciada em breve. Use a nova API DE PIM REST do Azure para funções de recurso do Azure.

Permitir que os administradores atualizem suas decisões (AdminApproved ou AdminDenied) sobre governanceRoleAssignmentRequests que estão no status de PendingAdminDecision.

Permissões

Uma das seguintes permissões é obrigatória para chamar esta API. Para saber mais, incluindo como escolher permissões, confira Permissões.

Nota: Essa API também exige que o solicitante tenha pelo menos uma atribuição Active de função de administrador (owner ou user access administrator) no recurso ao qual o governanceRoleAssignmentRequest pertence.

Recursos do Azure

Tipo de permissão Permissões
Delegada (conta corporativa ou de estudante) PrivilegedAccess.ReadWrite.AzureResources
Delegado (conta pessoal da Microsoft) Sem suporte.
Aplicativo Sem suporte.

Azure AD

Tipo de permissão Permissões
Delegada (conta corporativa ou de estudante) PrivilegedAccess.ReadWrite.AzureAD
Delegado (conta pessoal da Microsoft) Sem suporte.
Aplicativo Sem suporte.

Grupos

Tipo de permissão Permissões
Delegada (conta corporativa ou de estudante) PrivilegedAccess.ReadWrite.AzureADGroup
Delegado (conta pessoal da Microsoft) Sem suporte.
Aplicativo Sem suporte.

Solicitação HTTP

POST /privilegedAccess/azureResources/roleAssignmentRequests/{id}/updateRequest   

Cabeçalhos de solicitação

Nome Descrição
Authorization Portador {código}
Content-type application/json

Corpo da solicitação

Parâmetros Tipo Obrigatório Descrição
motivo String O motivo fornecido pelo administrador para sua decisão.
Decisão String A decisão do administrador da solicitação de atribuição de função. O valor deve ser atualizado como AdminApproved ou AdminDenied.
Cronograma governanceSchedule O agendamento da solicitação de atribuição de função. Para o status AdminApprovedde , é necessário.
assignmentState Cadeia de caracteres O estado da atribuição e os valores podem ser Eligible ou Active. Para a decisão AdminApprovedde , é necessário.

Resposta

Esse método só pode ser aplicado a solicitações que estão no status de PendingAdminDecision.

Se bem-sucedido, este método retorna um código de resposta 204 No Content. Não retorna nada no corpo da resposta.

Exemplo

Solicitação
POST https://graph.microsoft.com/beta/privilegedAccess/azureResources/roleAssignmentRequests/7c53453e-d5a4-41e0-8eb1-32d5ec8bfdee/updateRequest
Corpo da solicitação
{
  "reason":"approve the request to extend role assignment",
  "schedule":{
    "type":"Once",
    "startDateTime":"2018-02-20T07:31:13.451Z",
    "stopDateTime":"2018-05-21T07:31:13.451Z",
    },
  "decision":"AdminApproved",
  "assignmentState": "Eligible"
}
Resposta
HTTP/1.1 204 No Content