Criar remoteDesktopSecurityConfiguration

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Crie um novo objeto remoteDesktopSecurityConfiguration no servicePrincipal. Use essa configuração para habilitar o protocolo de autenticação RDS (Serviços de Área de Trabalho Remota) Microsoft Entra ID para autenticar um usuário para Microsoft Entra dispositivos ingressados ou Microsoft Entra híbridos.

Permissões

Escolha a permissão ou as permissões marcadas como menos privilegiadas para essa API. Use uma permissão ou permissões privilegiadas mais altas somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões privilegiadas mais altas
Delegado (conta corporativa ou de estudante) Application-RemoteDesktopConfig.ReadWrite.All Application.ReadWrite.All, Directory.ReadWrite.All
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Aplicativo Application-RemoteDesktopConfig.ReadWrite.All Application.ReadWrite.OwnedBy, Application.ReadWrite.All, Directory.ReadWrite.All

O usuário chamador também deve receber a função Administrador de Aplicativos ou Administrador de Aplicativos na NuvemMicrosoft Entra função.

Solicitação HTTP

POST /servicePrincipals/{servicePrincipalsId}/remoteDesktopSecurityConfiguration

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.

Corpo da solicitação

No corpo da solicitação, forneça uma representação JSON do objeto remoteDesktopSecurityConfiguration .

Você pode especificar as propriedades a seguir ao criar um remoteDesktopSecurityConfiguration.

Propriedade Tipo Descrição
isRemoteDesktopProtocolEnabled Booliano Se o novo protocolo de autenticação do RDS (Serviços de Área de Trabalho Remota) Microsoft Entra ID para autenticar um usuário para Microsoft Entra ingressado ou Microsoft Entra dispositivos híbridos ingressados.over RDP está habilitado ou não. Obrigatório.

Resposta

Se for bem-sucedido, esse método retornará um 201 Created código de resposta e um objeto remoteDesktopSecurityConfiguration no corpo da resposta.

Exemplos

Solicitação

O exemplo a seguir mostra uma solicitação.

POST https://graph.microsoft.com/beta/servicePrincipals/00af5dfb-85da-4b41-a677-0c6b86dd34f8/remoteDesktopSecurityConfiguration
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.remoteDesktopSecurityConfiguration",
  "isRemoteDesktopProtocolEnabled": true
}

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.remoteDesktopSecurityConfiguration",
  "id": "ca738153-c98a-f822-a7d1-5a6e1058462b",
  "isRemoteDesktopProtocolEnabled": true
}