Atualizar unifiedRoleDefinition

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Atualize as propriedades de um objeto unifiedRoleDefinition para um provedor RBAC. Não é possível atualizar funções internas. Esse recurso requer uma licença P1 ou P2 Microsoft Entra ID.

Atualmente, há suporte para os seguintes provedores RBAC:

  • PC na nuvem.
  • gerenciamento de dispositivo (Intune)
  • diretório (Microsoft Entra ID)

Essa API está disponível nas seguintes implantações nacionais de nuvem.

Serviço global Governo dos EUA L4 GOVERNO DOS EUA L5 (DOD) China operada pela 21Vianet

Permissões

As tabelas a seguir mostram a permissão ou permissões menos privilegiadas necessárias para chamar essa API em cada tipo de recurso com suporte. Siga as práticas recomendadas para solicitar permissões menos privilegiadas. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Para um provedor de PC na nuvem

Tipo de permissão Permissões menos privilegiadas Permissões privilegiadas mais altas
Delegado (conta corporativa ou de estudante) DeviceManagementRBAC.ReadWrite.All CloudPC.ReadWrite.All, Directory.ReadWrite.All, RoleManagement.ReadWrite.CloudPC, RoleManagement.ReadWrite.Directory
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Aplicativo DeviceManagementRBAC.ReadWrite.All CloudPC.ReadWrite.All, Directory.ReadWrite.All, RoleManagement.ReadWrite.CloudPC, RoleManagement.ReadWrite.Directory

Para um provedor de gerenciamento de dispositivo (Intune)

Tipo de permissão Permissões menos privilegiadas Permissões privilegiadas mais altas
Delegado (conta corporativa ou de estudante) RoleManagement.ReadWrite.Directory Directory.ReadWrite.All
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Aplicativo RoleManagement.ReadWrite.Directory Directory.ReadWrite.All

Para um provedor de diretório (Microsoft Entra ID)

Tipo de permissão Permissões menos privilegiadas Permissões privilegiadas mais altas
Delegado (conta corporativa ou de estudante) DeviceManagementRBAC.ReadWrite.All CloudPC.ReadWrite.All, Directory.ReadWrite.All, RoleManagement.ReadWrite.CloudPC, RoleManagement.ReadWrite.Directory
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Aplicativo DeviceManagementRBAC.ReadWrite.All CloudPC.ReadWrite.All, Directory.ReadWrite.All, RoleManagement.ReadWrite.CloudPC, RoleManagement.ReadWrite.Directory

Solicitação HTTP

Para atualizar uma definição de função para um provedor de gerenciamento de dispositivos:

PATCH /roleManagement/deviceManagement/roleDefinitions/{id}

Para atualizar uma definição de função para um provedor de diretório:

PATCH /roleManagement/directory/roleDefinitions/{id}

Para atualizar uma definição de função para um provedor de PC na nuvem:

PATCH /roleManagement/cloudPc/roleDefinitions/{id}

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.

Corpo da solicitação

No corpo da solicitação, forneça os valores para os campos relevantes que devem ser atualizados. Propriedades existentes que não estão incluídas no corpo da solicitação terão seus valores anteriores mantidos ou serão recalculadas com base nas alterações a outros valores de propriedade. Para alcançar o melhor desempenho, não inclua valores existentes que não foram alterados.

Propriedade Tipo Descrição
description Cadeia de caracteres A descrição da definição de função. Somente leitura quando isBuiltIn é verdadeiro.
displayName Cadeia de caracteres O nome de exibição para a definição de função. Somente leitura quando isBuiltIn é verdadeiro. Obrigatório.
id Cadeia de caracteres O identificador exclusivo para a definição de função. Chave, não nula, somente leitura.
isBuiltIn Booliano Sinalizador indicando se a definição de função faz parte do conjunto padrão incluído com o produto ou personalizado. Somente leitura.
isEnabled Booliano Sinalizador indicando se a função está habilitada para atribuição. Se false, a função não estará disponível para atribuição. Somente leitura quando isBuiltIn é verdadeiro.
rolePermissions coleção unifiedRolePermission Lista de permissões incluídas na função. Somente leitura quando isBuiltIn é verdadeiro. Obrigatório.
Templateid Cadeia de caracteres Identificador de modelo personalizado que pode ser definido quando isBuiltIn é falso. Esse identificador normalmente é usado se precisar de um identificador para ser o mesmo em diretórios diferentes. Somente leitura quando isBuiltIn é verdadeiro.
herdadoPermissionsFrom coleção unifiedRoleDefinition Coleção somente leitura de definições de função das quais a definição de função determinada herda. Somente Microsoft Entra funções internas dão suporte a esse atributo.
versão Cadeia de caracteres Indica a versão da definição de função. Somente leitura quando isBuiltIn é verdadeiro.

Resposta

Se tiver êxito, este método retornará um código de resposta 204 No Content.

Exemplo 1: Atualizações um unifiedRoleDefinition para um provedor de diretório

Solicitação

PATCH https://graph.microsoft.com/beta/roleManagement/directory/roleDefinitions/0d55728d-3e24-4309-9b1b-5ac09921475a
Content-type: application/json

{
  "description": "Update basic properties of application registrations",
  "displayName": "Application Registration Support Administrator",
  "rolePermissions":
    [
        {
            "allowedResourceActions": 
            [
                "microsoft.directory/applications/basic/read"
            ]
        }
    ]
}

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 204 No Content
Content-type: application/json

Exemplo 2: Atualizações um UnifiedRoleDefinition para um provedor cloudPC

Solicitação

PATCH https://graph.microsoft.com/beta/roleManagement/cloudPC/roleDefinitions/b7f5ddc1-b7dc-4d37-abce-b9d6fc15ffff
Content-type: application/json

{
  "description": "Update basic properties and permission of application registrations",
  "displayName": "ExampleCustomRole",
  "rolePermissions":
    [
        {
            "allowedResourceActions": 
            [
                "Microsoft.CloudPC/CloudPCs/Read",
                "Microsoft.CloudPC/CloudPCs/Reprovision"
            ]
        }
    ]
}

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 204 No Content
Content-type: application/json