Erstellen von appManagementPolicy

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Erstellen Sie ein appManagementPolicy-Objekt .

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Weltweiter Service US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet
✅ ✅ ✅ ✅

Berechtigungen

Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) Policy.ReadWrite.ApplicationConfiguration Nicht verfügbar.
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Application Policy.ReadWrite.ApplicationConfiguration Nicht verfügbar.

Wichtig

Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine unterstützte Microsoft Entra-Rolle oder eine benutzerdefinierte Rolle zugewiesen werden, die die für diesen Vorgang erforderlichen Berechtigungen gewährt. Dieser Vorgang unterstützt die folgenden integrierten Rollen, die nur die geringstmöglichen Berechtigungen gewähren:

  • Cloudanwendungsadministrator
  • Anwendungsadministrator

HTTP-Anforderung

POST /policies/appManagementPolicies

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung.
Content-Type application/json. Erforderlich.

Wichtig

Dienstprinzipale mit einem createdDateTime null werden so behandelt, als wären sie am 01.01.2019 erstellt worden.

Anforderungstext

Geben Sie im Anforderungstext eine JSON-Darstellung des appManagementPolicy-Objekts an.

Sie können die folgenden Eigenschaften angeben, wenn Sie eine appManagementPolicy erstellen.

Eigenschaft Typ Beschreibung
displayName Zeichenfolge Der Anzeigename der Richtlinie. Erforderlich.
description Zeichenfolge Die Beschreibung der Richtlinie. Erforderlich.
isEnabled Boolescher Wert Gibt an, ob die Richtlinie aktiviert ist. Optional.
Einschränkungen appManagementConfiguration Einschränkungen, die für ein Anwendungs- oder Dienstprinzipalobjekt gelten. Optional.

Antwort

Bei erfolgreicher Ausführung gibt diese Methode einen 201 Created Antwortcode mit dem neuen appManagementPolicy-Objekt in der Antwortnutzlast zurück.

Beispiele

Anforderung

Das folgende Beispiel zeigt eine Anfrage. Diese Anforderung hat eine App-Verwaltungsrichtlinie mit den folgenden Einstellungen erstellt:

  • Aktiviert die Richtlinie.
  • Blöcke zum Erstellen neuer Kennwörter für Anwendungen und Dienstprinzipale, die am oder nach dem 19. Oktober 2019 um 10:37 Uhr UTC-Zeit erstellt wurden.
  • Schränkt geheime Kennwortsperren für Apps und Dienstprinzipale, die nach dem 19. Oktober 2014 um 10:37 Uhr UTC-Zeit erstellt wurden, auf weniger als 90 Tage ein.
  • Deaktiviert die Einschränkung nonDefaultUriAddition. Dies bedeutet, dass Apps, auf die diese Richtlinie angewendet wird, ihren Apps neue nicht standardmäßige Bezeichner-URIs hinzufügen können, auch wenn die Standardrichtlinie des Mandanten dies normalerweise blockiert.
  • Es werden keine weiteren Einschränkungen festgelegt. Dies bedeutet, dass das Verhalten für diese Einschränkungen für App-/Dienstprinzipale mit dieser Richtlinie auf die Konfiguration der Standardrichtlinie des Mandanten zurückgreift.
POST https://graph.microsoft.com/beta/policies/appManagementPolicies

{
    "displayName": "Credential management policy",
    "description": "Cred policy sample",
    "isEnabled": true,
    "restrictions": {
        "passwordCredentials": [
            {
                "restrictionType": "passwordAddition",
                "state": "enabled",
                "maxLifetime": null,
                "restrictForAppsCreatedAfterDateTime": "2019-10-19T10:37:00Z"
            },
            {
                "restrictionType": "passwordLifetime",
                "state": "enabled",
                "maxLifetime": "P90D",
                "restrictForAppsCreatedAfterDateTime": "2014-10-19T10:37:00Z"
            },
            {
                "restrictionType": "symmetricKeyAddition",
                "state": "enabled",
                "maxLifetime": null,
                "restrictForAppsCreatedAfterDateTime": "2019-10-19T10:37:00Z"
            },
            {
                "restrictionType": "symmetricKeyLifetime",
                "state": "enabled",
                "maxLifetime": "P90D",
                "restrictForAppsCreatedAfterDateTime": "2014-10-19T10:37:00Z"
            }
        ],
        "keyCredentials": [],
        "applicationRestrictions": {
            "identifierUris": {
                "nonDefaultUriAddition": {
                    "state": "disabled",
                    "restrictForAppsCreatedAfterDateTime": null,
                    "excludeAppsReceivingV2Tokens": true,
                    "excludeSaml": true
                }
            }
        }
    }
}

Antwort

Das folgende Beispiel zeigt die Antwort.

HTTP/1.1 200 OK
Content-type: application/json


{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#policies/appManagementPolicies/$entity",
    "id": "a4ab1ed9-46bb-4bef-88d4-86fd6398dd5d",
    "displayName": "credential management policy",
    "description": "Lorem ipsum",
    "isEnabled": true,
    "restrictions": {
        "passwordCredentials": [
            {
                "restrictionType": "passwordAddition",
                "state": "enabled",
                "maxLifetime": null,
                "restrictForAppsCreatedAfterDateTime": "2019-10-19T10:37:00Z"
            },
            {
                "restrictionType": "passwordLifetime",
                "state": "enabled",
                "maxLifetime": "P90D",
                "restrictForAppsCreatedAfterDateTime": "2018-10-19T10:37:00Z"
            },
            {
                "restrictionType": "symmetricKeyAddition",
                "state": "enabled",
                "maxLifetime": null,
                "restrictForAppsCreatedAfterDateTime": "2019-10-19T10:37:00Z"
            },
            {
                "restrictionType": "symmetricKeyLifetime",
                "state": "enabled",
                "maxLifetime": "P90D",
                "restrictForAppsCreatedAfterDateTime": "2014-10-19T10:37:00Z"
            }
        ],
        "keyCredentials": [],
        "applicationRestrictions": {
            "identifierUris": {
                "nonDefaultUriAddition": {
                    "state": "disabled",
                    "excludeAppsReceivingV2Tokens": true,
                    "excludeSaml": true
                }
            }
        }
    }
}