tipo de recurso administrativeUnit
Namespace: microsoft.graph
Uma unidade administrativa fornece um contêiner conceitual para objetos de diretório de usuário, grupo e dispositivo. Usando unidades administrativas, um administrador da empresa agora pode delegar responsabilidades administrativas para gerenciar os usuários, grupos e dispositivos contidos dentro ou no escopo de uma unidade administrativa para um administrador regional ou departamental. Esse recurso é um tipo aberto que permite que outras propriedades sejam passadas.
Vejamos um exemplo. Imagine que a Contoso Corp é composta por duas divisões: uma Divisão da Costa Oeste e uma Divisão da Costa Leste. As funções de diretório na Contoso têm escopo para todo o locatário. Lee, um administrador da empresa Contoso, quer delegar responsabilidades administrativas, mas escopo-los para a Divisão da Costa Oeste ou a divisão da Costa Leste. Lee pode criar uma unidade administrativa da Costa Oeste e colocar todos os usuários da Costa Oeste nesta unidade administrativa. Da mesma forma, Lee pode criar uma unidade administrativa da Costa Leste. Agora Lee, pode começar a delegar responsabilidades administrativas para outras pessoas, mas com escopo para as novas unidades administrativas que eles criaram. Lee coloca Jennifer em uma função de administradora auxiliar com escopo para a unidade administrativa da Costa Oeste. Isso permite que Jennifer redefina a senha de qualquer usuário, mas somente se esses usuários estiverem na unidade administrativa da Costa Oeste. Da mesma forma, Lee coloca Dave em uma função de administrador de conta de usuáriocom escopo para a unidade administrativa da Costa Leste. Isso permite que Dave atualize usuários, atribua licenças e redefina a senha de qualquer usuário, mas somente se esses usuários estiverem na unidade administrativa da Costa Leste. Para obter uma visão geral do vídeo, consulte Introdução a Microsoft Entra Unidades Administrativas.
Esse recurso permite:
- Adicionar seus próprios dados às propriedades personalizadas como extensions.
- Usar a consulta delta para controlar adições, exclusões e atualizações incrementais oferecendo uma função delta.
Métodos
Método | Tipo de retorno | Descrição |
---|---|---|
Criar | administrativeUnit | Crie uma nova unidade administrativa. |
List | coleção administrativeUnit | Listar propriedades de todas as unidades administrativas. |
Get | administrativeUnit | Leia propriedades e relações de um objeto administrativeUnit específico. |
Atualizar | administrativeUnit | Atualizar o objeto administrativeUnit. |
Delete | Nenhum | Excluir objeto administrativeUnit. |
Adicionar um membro | directoryObject | Adicione um membro (usuário, grupo ou dispositivo). |
Listar membros | Coleção directoryObject | Obtenha a lista de membros (usuário, grupo ou dispositivo). |
Obter um membro | directoryObject | Obtenha um membro específico. |
Remover um membro | directoryObject | Remova um membro. |
Adicionar um escopodRoleMember | scopedRoleMembership | Atribua uma função Microsoft Entra com escopo de unidade administrativa. |
Escopo de listaRoleMembers | Coleção scopedRoleMembership | Liste Microsoft Entra atribuições de função com escopo de unidade administrativa. |
Obter um escopodRoleMember | scopedRoleMembership | Obtenha uma atribuição de função Microsoft Entra com escopo de unidade administrativa. |
Remover um escopodRoleMember | scopedRoleMembership | Remova uma atribuição de função Microsoft Entra com escopo de unidade administrativa. |
Propriedades
Importante
O uso específico de $filter
e o parâmetro de consulta $search
é suportado somente quando se usa o cabeçalho ConsistencyLevel definido como eventual
e $count
. Para obter mais informações, consulte Recursos avançados de consulta em objetos de diretório.
Propriedade | Tipo | Descrição |
---|---|---|
description | Cadeia de caracteres | Uma descrição opcional para a unidade administrativa. $filter Dá suporte (eq , , in ne , startsWith ), $search . |
displayName | Cadeia de caracteres | Nome de exibição da unidade administrativa. Suporte $filter (eq , ne , not , ge , le , in , startsWith , e eq no null valores), $search , e $orderby . |
id | Cadeia de caracteres | Identificador exclusivo para a unidade administrativa. Somente leitura. Suporta $filter (eq ). |
visibility | Cadeia de caracteres | Controla se a unidade administrativa e seus membros estão ocultos ou públicos. Pode ser definido como HiddenMembership . Se não for definido (o valor é null ), o comportamento padrão será público. Quando definido como HiddenMembership , somente membros da unidade administrativa podem listar outros membros da unidade administrativa. |
Dica
Extensões de diretório e dados associados são retornados por padrão, enquanto extensões de esquema e dados associados retornados apenas em $select
.
Relações
Relação | Tipo | Descrição |
---|---|---|
membros | Coleção directoryObject | Usuários e grupos que são membros desta unidade administrativa. Oferece suporte para $expand . |
extensions | Coleção extension | A coleção de extensões abertas definidas para esta unidade administrativa. Anulável. |
scopedRoleMembers | Coleção scopedRoleMembership | Membros de função com escopo desta unidade administrativa. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"description": "String",
"displayName": "String",
"id": "String (identifier)",
"visibility": "String"
}
Conteúdo relacionado
Comentários
https://aka.ms/ContentUserFeedback.
Em breve: Ao longo de 2024, eliminaremos os problemas do GitHub como o mecanismo de comentários para conteúdo e o substituiremos por um novo sistema de comentários. Para obter mais informações, consulteEnviar e exibir comentários de