Atualizar governanceRoleSetting

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor de versão.

Cuidado

Esta versão do Privileged Identity Management (PIM) API para recursos Azure será depreciada em breve. Use a nova API DE PIM REST do Azure para funções de recurso do Azure.

Atualize as propriedades de governanceRoleSetting.

Permissões

Uma das seguintes permissões é obrigatória para chamar esta API. Para saber mais, incluindo como escolher permissões, confira Permissões.

Nota: Essa API também exige que o solicitante tenha pelo menos uma atribuição Active de função de administrador (owner ou user access administrator) no recurso.

Tipo de permissão Permissões
Delegada (conta corporativa ou de estudante) PrivilegedAccess.ReadWrite.AzureResources
Delegada (conta pessoal da Microsoft) Sem suporte.
Aplicativo Sem suporte.

Recursos do Azure

Tipo de permissão Permissões
Delegada (conta corporativa ou de estudante) PrivilegedAccess.ReadWrite.AzureResources
Delegada (conta pessoal da Microsoft) Sem suporte.
Aplicativo Sem suporte.

Azure AD

Tipo de permissão Permissões
Delegada (conta corporativa ou de estudante) PrivilegedAccess.ReadWrite.AzureAD
Delegada (conta pessoal da Microsoft) Sem suporte.
Aplicativo Sem suporte.

Grupos

Tipo de permissão Permissões
Delegada (conta corporativa ou de estudante) PrivilegedAccess.ReadWrite.AzureADGroup
Delegada (conta pessoal da Microsoft) Sem suporte.
Aplicativo Sem suporte.

Solicitação HTTP

PATCH /privilegedAccess/azureResources/roleSettings/{id}

Cabeçalhos de solicitação

Nome Descrição
Autorização Portador {token}
Content-type application/json

Corpo da solicitação

No corpo da solicitação, forneça os valores para governanceRuleSettings que precisam ser atualizados.

Propriedade Tipo Descrição
adminEligibleSettings coleção governanceRuleSetting As configurações de regra que são avaliadas quando um administrador tenta adicionar uma atribuição de função qualificada.
adminMemberSettings coleção governanceRuleSetting As configurações de regra que são avaliadas quando um administrador tenta adicionar uma atribuição de função de membro direto.
userEligibleSettings coleção governanceRuleSetting As configurações de regra que são avaliadas quando um usuário tenta adicionar uma atribuição de função qualificada.
userMemberSettings coleção governanceRuleSetting As configurações de regra que são avaliadas quando um usuário tenta ativar sua atribuição de função.

Resposta

Se bem-sucedido, este método retorna um código de resposta 204 NoContent. Não retorna nada no corpo da resposta.

Códigos de erro

Essa API retorna os códigos de erro HTTP padrão. Além disso, ele retorna os seguintes códigos de erro personalizados.

Código de erro Mensagem de erro Detalhes
400 BadRequest RoleSettingNotFound O governanceRoleSetting não existe no sistema.
400 BadRequest InvalidRoleSetting Os valores de governanceRuleSettings fornecidos no corpo da solicitação não são válidos.

Exemplo

Este exemplo atualiza a configuração de função para a Função Personalizada 3 na assinatura Wingtip Toys – Prod.

Solicitação
PATCH https://graph.microsoft.com/beta/privilegedAccess/azureResources/roleSettings/5fb5aef8-1081-4b8e-bb16-9d5d0385bab5
Content-type: application/json

{
   "adminEligibleSettings":[
      {
         "ruleIdentifier":"ExpirationRule",
         "setting":"{\"permanentAssignment\":false,\"maximumGrantPeriodInMinutes\":129600}"
      }
   ]
}
Resposta
HTTP/1.1 204 No Content