Поделиться через


Обновление delegatedAdminRelationship

Пространство имен: microsoft.graph

Обновите свойства объекта delegatedAdminRelationship .

Применяются следующие ограничения:

  • Эту связь можно обновить, если ее свойство состояния имеет значение created.
  • Свойство autoExtendDuration можно обновить, если состояние равно created или active.
  • Роль глобального администратора Microsoft Entra можно удалить только в том случае, если свойство status имеет значение active, указывающее на длительную операцию.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальная служба Правительство США L4 Правительство США L5 (DOD) Китай управляется 21Vianet

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшими привилегиями Более высокие привилегированные разрешения
Делегированные (рабочая или учебная учетная запись) DelegatedAdminRelationship.ReadWrite.All Недоступно.
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение DelegatedAdminRelationship.ReadWrite.All Недоступно.

Чтобы вызвать этот API с помощью разрешений приложения, необходимо подготовить субъект-службу, определенный с помощью appId2832473f-ec63-45fb-976f-5d45a7d4bb91 и с именем Partner Customer Delegated Administration , в клиенте партнера. Чтобы подготовить субъект-службу в клиенте партнера, вызовите API servicePrincipal Create.

HTTP-запрос

PATCH /tenantRelationships/delegatedAdminRelationships/{delegatedAdminRelationshipId}

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации.
If-Match Если совпадение: {etag}. Последнее известное значение ETag для делегированногоAdminRelationship для обновления. Получите значение ETag из операции LIST или GET. Обязательно.
Content-Type application/json. Обязательно.

Текст запроса

Укажите в тексте запроса только значения обновляемых свойств. Существующие свойства, которые не включены в текст запроса, сохраняют свои предыдущие значения или пересчитываются на основе изменений других значений свойств.

В следующей таблице указаны свойства, которые можно обновить.

Свойство Тип Описание
accessDetails microsoft.graph.delegatedAdminAccessDetails Идентификаторы административных ролей, к которым партнер запрашивает или имеет доступ в клиенте клиента.
autoExtendDuration Duration (Длительность) Длительность, на которую срок действия связи автоматически продлевается, обозначается в формате ISO 8601. Поддерживаемые значения: P0D, PT0S, P180D. Значение по умолчанию — PT0S. PT0S указывает, что срок действия связи истекает при достижении значения endDateTime и не продлевается автоматически.
Клиентов microsoft.graph.delegatedAdminRelationshipCustomerParticipant Отображаемое имя и уникальный идентификатор клиента связи.
displayName String Отображаемое имя связи, используемой для упрощения идентификации. Должен быть уникальным для всех делегированных отношений администратора партнера. Максимальная длина — 50 символов.
duration Duration (Длительность) Длительность связи в формате ISO 8601. Должно быть значением между P1D и инклюзивным P2Y .

Отклик

В случае успешного выполнения этот метод возвращает 200 OK код ответа или 202 Accepted . Текст ответа содержит объект delegatedAdminRelationship , если ответ имеет значение 200 OK.

Заголовки откликов

Имя Описание
Content-Type application/json.
Расположение Расположение длительной операции.
Retry-After Время, по истечении которого можно выполнить последующий вызов API к URL-адресу расположения, чтобы проверка состояние длительной операции.

Этот метод возвращает ответ, 202 Accepted если удалить роль глобального администратора Microsoft Entra из связи, а ее свойство statusactive. Ответ содержит URL-адрес в заголовке Location, который можно использовать для отслеживания хода выполнения операции.

Если не указать идентификатор шаблона, соответствующий роли глобального администратора Microsoft Entra в unifiedRoles массиве в accessDetails свойстве текста запроса, API вернет 200 OK и исходный объект delegatedAdminRelationship в тексте ответа.

Примеры

Запрос

Ниже показан пример запроса.

PATCH https://graph.microsoft.com/v1.0/tenantRelationships/delegatedAdminRelationships/5d027261-d21f-4aa9-b7db-7fa1f56fb163-8777b240-c6f0-4469-9e98-a3205431b836
If-Match: W/"JyI0NzAwNjg0NS0wMDAwLTE5MDAtMDAwMC02MGY0Yjg4MzAwMDAiJw=="
Content-Type: application/json

{
  "displayName": "Updated Contoso admin relationship",
  "duration": "P31D",
  "customer": {
    "tenantId": "52eaad04-13a2-4a2f-9ce8-93a294fadf36"
  },
  "accessDetails": {
    "unifiedRoles": [
      {
        "roleDefinitionId": "44367163-eba1-44c3-98af-f5787879f96a"
      },
      {
        "roleDefinitionId": "29232cdf-9323-42fd-ade2-1d097af3e4de"
      },
      {
        "roleDefinitionId": "69091246-20e8-4a56-aa4d-066075b2a7a8"
      },
      {
        "roleDefinitionId": "3a2c62db-5318-420d-8d74-23affee5d9d5"
      }
    ]
  },
  "autoExtendDuration": "P180D"
}

Отклик

Ниже показан пример запроса.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.delegatedAdminRelationship",
  "@odata.context": "https://graph.microsoft.com/v1.0/tenantRelationships/$metadata#delegatedAdminRelationships/$entity",
  "@odata.etag": "W/\"JyIwMzAwZTM0ZS0wMDAwLTAyMDAtMDAwMC02MTRjZjI1YzAwMDAiJw==\"",
  "id": "5d027261-d21f-4aa9-b7db-7fa1f56fb163-8777b240-c6f0-4469-9e98-a3205431b836",
  "displayName": "Updated Contoso admin relationship",
  "duration": "P31D",
  "status": "created",
  "createdDateTime": "2022-02-10T11:24:42.3148266Z",
  "lastModifiedDateTime": "2022-02-10T11:26:44.9941884Z",
  "customer": {
    "tenantId": "52eaad04-13a2-4a2f-9ce8-93a294fadf36"
  },
  "accessDetails": {
    "unifiedRoles": [
      {
        "roleDefinitionId": "44367163-eba1-44c3-98af-f5787879f96a"
      },
      {
        "roleDefinitionId": "29232cdf-9323-42fd-ade2-1d097af3e4de"
      },
      {
        "roleDefinitionId": "69091246-20e8-4a56-aa4d-066075b2a7a8"
      },
      {
        "roleDefinitionId": "3a2c62db-5318-420d-8d74-23affee5d9d5"
      }
    ]
  },
  "autoExtendDuration": "P180D"
}

Ниже приведен пример ответа, который возвращает 202 Accepted код ответа вместе с заголовками Location и Retry-After .

HTTP/1.1 202 Accepted
Location: https://graph.microsoft.com/v1.0/tenantRelationships/delegatedAdminRelationships/5e5594d3-6f82-458b-b567-77db4811f0cd-00000000-0000-0000-0000-000000001234/operations/d8dbb27b-7fe7-4523-a3df-f766355fe0f2
Retry-After: 10
Content-Type: application/json

{
}