Atualizar unifiedRoleDefinition

Namespace: microsoft.graph

Atualize as propriedades de um objeto unifiedRoleDefinition. Não é possível atualizar funções in-lo-

Permissões

Uma das seguintes permissões é obrigatória para chamar esta API. Para saber mais, incluindo como escolher permissões, confira Permissões.

Tipo de permissão Permissões (da com menos para a com mais privilégios)
Delegado (conta corporativa ou de estudante) RoleManagement.ReadWrite.Directory
Delegado (conta pessoal da Microsoft) Sem suporte.
Aplicativo RoleManagement.ReadWrite.Directory

Solicitação HTTP

PATCH /roleManagement/directory/roleDefinitions/{id}

Cabeçalhos de solicitação

Nome Descrição
Autorização Portador {token}
Content-Type application/json. Obrigatório.

Corpo da solicitação

No corpo da solicitação, forneça os valores para os campos relevantes que devem ser atualizados. Propriedades existentes que não estão incluídas no corpo da solicitação terão seus valores anteriores mantidos ou serão recalculadas com base nas alterações a outros valores de propriedade. Para o melhor desempenho, não inclua valores existentes que não foram alterados.

A tabela a seguir mostra as propriedades que são necessárias ao atualizar unifiedRoleDefinition.

Propriedade Tipo Descrição
description Cadeia de caracteres A descrição da definição de função. Somente leitura quando isBuiltIn é true .
displayName Cadeia de caracteres O nome de exibição da definição de função. Somente leitura quando isBuiltIn é true . Obrigatório.
isEnabled Booliano Sinalizador indicando se a função está habilitada para atribuição. Se false , a função não está disponível para atribuição. Somente leitura quando isBuiltIn for true.
resourceScopes Coleção de cadeias de caracteres Lista de escopos e permissões às que a definição de função se aplica. Atualmente, / só há suporte. Somente leitura quando isBuiltIn for true. NÃO USE. Essa propriedade será preterida em breve. Anexar escopo à atribuição de função.
rolePermissions Coleção unifiedRolePermission Lista de permissões incluídas na função. Somente leitura quando isBuiltIn é true . Obrigatório.
templateId Cadeia de caracteres Identificador de modelo personalizado que pode ser definido quando isBuiltIn é false . Esse identificador normalmente é usado se um identificador precisa ser o mesmo em diretórios diferentes. Somente leitura quando isBuiltIn é true .
versão String Indica a versão da definição de função. Somente leitura quando isBuiltIn é true .

Resposta

Se bem-sucedido, este método retorna um código de resposta 204 No Content. Não retorna nada no corpo da resposta.

Exemplo

Solicitação

Este é um exemplo de solicitação.

PATCH https://graph.microsoft.com/v1.0/roleManagement/directory/roleDefinitions/0d55728d-3e24-4309-9b1b-5ac09921475a
Content-type: application/json

{
  "description": "Update basic properties of application registrations",
  "displayName": "Application Registration Support Administrator",
  "rolePermissions":
    [
        {
            "allowedResourceActions": 
            [
                "microsoft.directory/applications/basic/read"
            ]
        }
    ]
}

Resposta

Este é um exemplo de resposta.

HTTP/1.1 204 OK
Content-type: application/json