Atualizar unifiedRoleDefinition

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor de versão.

Atualize as propriedades de um objeto unifiedRoleDefinition para um provedor RBAC.

No momento, há suporte para os seguintes provedores RBAC:

  • Cloud PC
  • gerenciamento de dispositivos (Intune)
  • directory (Azure AD)

Permissões

Dependendo do provedor RBAC e do tipo de permissão (delegado ou aplicativo) necessário, escolha entre as tabelas a permissão menos privilegiada necessária para chamar essa API. Para saber mais, incluindo ter cuidado antes de escolher permissões mais privilegiadas, pesquise as seguintes permissões na referência Permissões.

Para um provedor de computadores na nuvem

Tipo de permissão Permissões (da com menos para a com mais privilégios)
Delegado (conta corporativa ou de estudante) RoleManagement.ReadWrite.CloudPC, CloudPC.ReadWrite.All
Delegado (conta pessoal da Microsoft) Sem suporte.
Aplicativo RoleManagement.ReadWrite.CloudPC, CloudPC.ReadWrite.All

Para um provedor de gerenciamento de dispositivos (Intune)

Tipo de permissão Permissões (da com menos para a com mais privilégios)
Delegado (conta corporativa ou de estudante) DeviceManagementRBAC.ReadWrite.All
Delegado (conta pessoal da Microsoft) Sem suporte.
Aplicativo DeviceManagementRBAC.ReadWrite.All

Para um provedor de diretório (Azure AD)

Tipo de permissão Permissões (da com menos para a com mais privilégios)
Delegado (conta corporativa ou de estudante) RoleManagement.ReadWrite.Directory, Directory.ReadWrite.All
Delegado (conta pessoal da Microsoft) Sem suporte.
Aplicativo RoleManagement.ReadWrite.Directory, Directory.ReadWrite.All

Solicitação HTTP

Para atualizar uma definição de função para um provedor de gerenciamento de dispositivos:

PATCH /roleManagement/deviceManagement/roleDefinitions/{id}

Para atualizar uma definição de função para um provedor de diretórios:

PATCH /roleManagement/directory/roleDefinitions/{id}

Para atualizar uma definição de função para um provedor de computadores na nuvem:

PATCH /roleManagement/cloudPc/roleDefinitions/{id}

Cabeçalhos de solicitação

Nome Descrição
Autorização Portador {token}

Corpo da solicitação

No corpo da solicitação, forneça os valores para os campos relevantes que devem ser atualizados. Propriedades existentes que não estão incluídas no corpo da solicitação terão seus valores anteriores mantidos ou serão recalculadas com base nas alterações a outros valores de propriedade. Para alcançar o melhor desempenho, não inclua valores existentes que não foram alterados.

Propriedade Tipo Descrição
description String A descrição da definição de função. Somente leitura quando isBuiltIn for true.
displayName String O nome de exibição da definição de função. Somente leitura quando isBuiltIn for true. Obrigatório.
id String O identificador exclusivo para a definição de função. Chave, não anulada, somente leitura.
isBuiltIn Booliano Sinalizador indicando se a definição de função faz parte do conjunto padrão incluído no produto ou personalizado. Somente leitura.
isEnabled Booliano Sinalizador indicando se a função está habilitada para atribuição. Se for false, a função não estará disponível para atribuição. Somente leitura quando isBuiltIn for true.
resourceScopes Coleção de cadeias de caracteres Lista de permissões de escopo concedidas pela definição de função a que se aplicam. Atualmente, apenas "/" é suportado. Somente leitura quando isBuiltIn for true. NÃO USE. Essa propriedade será preterida em breve. Anexar escopo à atribuição de função.
rolePermissions Coleção unifiedRolePermission Lista de permissões incluídas na função. Somente leitura quando isBuiltIn for true. Obrigatório.
templateId String Identificador de modelo personalizado que pode ser definido quando isBuiltIn é false. Esse identificador normalmente é usado se um identificador precisa ser o mesmo em diretórios diferentes. Somente leitura quando isBuiltIn for true.
inheritsPermissionsFrom Coleção unifiedRoleDefinition Coleção somente leitura de definições de função que a definição de função determinada herda. Somente funções do Azure AD integrados suportam esse atributo.
versão String Indica a versão da definição de função. Somente leitura quando isBuiltIn for true.

Resposta

Se bem-sucedido, este método retorna um código de resposta 204 No Content.

Exemplo 1: atualiza um unifiedRoleDefinition para um provedor de diretórios

Solicitação

PATCH https://graph.microsoft.com/beta/roleManagement/directory/roleDefinitions/0d55728d-3e24-4309-9b1b-5ac09921475a
Content-type: application/json

{
  "description": "Update basic properties of application registrations",
  "displayName": "Application Registration Support Administrator",
  "rolePermissions":
    [
        {
            "allowedResourceActions": 
            [
                "microsoft.directory/applications/basic/read"
            ]
        }
    ]
}

Resposta

Este é um exemplo de resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 204 No Content
Content-type: application/json

Exemplo 2: atualiza um unifiedRoleDefinition para um provedor CloudPC

Solicitação

PATCH https://graph.microsoft.com/beta/roleManagement/cloudPc/roleDefinitions/b7f5ddc1-b7dc-4d37-abce-b9d6fc15ffff
Content-type: application/json

{
  "description": "Update basic properties and permission of application registrations",
  "displayName": "ExampleCustomRole",
  "rolePermissions":
    [
        {
            "allowedResourceActions": 
            [
                "Microsoft.CloudPC/CloudPCs/Read",
                "Microsoft.CloudPC/CloudPCs/Reprovision"
            ]
        }
    ]
}

Resposta

Este é um exemplo de resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 204 No Content
Content-type: application/json