在 permissionGrantPolicy 的 excludes 集合中创建 permissionGrantConditionSet

命名空间:microsoft.graph

添加权限授予策略中排除 权限 授予事件的条件。 为此,将 permissionGrantConditionSet添加到 permissionGrantPolicyexcludes 集合。

权限

要调用此 API,需要以下权限之一。要了解详细信息,包括如何选择权限的信息,请参阅权限

权限类型 权限(从最低特权到最高特权)
委派(工作或学校帐户) Policy.ReadWrite.PermissionGrant
委派(个人 Microsoft 帐户) 不支持。
应用程序 Policy.ReadWrite.PermissionGrant

HTTP 请求

POST /policies/permissionGrantPolicies/{id}/excludes

请求标头

名称 说明
Authorization Bearer {token}。必需。
Content-type application/json. Required.

请求正文

在请求正文中,提供 permissionGrantConditionSet 对象的 JSON 表示形式。

响应

如果成功,此方法在响应 201 Created 正文中返回 响应 代码和 permissionGrantConditionSet 对象。

示例

请求

本示例中,Microsoft Graph (appId 00000003-0000-0000-c000-00000000000000) 的所有委派权限都从权限授予策略中排除。

POST https://graph.microsoft.com/v1.0/policies/permissionGrantPolicies/my-custom-consent-policy/excludes
Content-Type: application/json

{
  "permissionType": "delegated",
  "resourceApplication": "00000003-0000-0000-c000-000000000000"
}

响应

下面展示了示例响应。

注意: 为了提高可读性,可能缩短了此处显示的响应对象。

HTTP/1.1 200 OK
Content-type: application/json

{
  "id": "9a532f49-e646-405d-8c7c-d4c8e8a4d294",
  "permissionClassification": "all",
  "permissionType": "delegated",
  "resourceApplication": "00000003-0000-0000-c000-000000000000",
  "permissions": ["all"],
  "clientApplicationIds": ["all"],
  "clientApplicationTenantIds": ["all"],
  "clientApplicationPublisherIds": ["all"],
  "clientApplicationsFromVerifiedPublisherOnly": false
}