Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Abrufen der Eigenschaften eines Genehmigungsobjekts . Diese API-Anforderung wird von einer genehmigenden Person in den folgenden Szenarien gestellt:
- In der Berechtigungsverwaltung durch Bereitstellen des Bezeichners der Zugriffspaketzuweisungsanforderung.
- In PIM für Microsoft Entra-Rollen, die den Bezeichner der Anforderung eines Rollenzuweisungszeitplans bereitstellen.
- In PIM für Gruppen, indem der Bezeichner der Zuordnungsplananforderung bereitgestellt wird.
Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.
| Weltweiter Service | US Government L4 | US Government L5 (DOD) | China, betrieben von 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Berechtigungen
In den folgenden Tabellen sind die Berechtigungen mit den geringsten Berechtigungen aufgeführt, die zum Aufrufen dieser API für jeden unterstützten Ressourcentyp erforderlich sind. Befolgen Sie die bewährten Methoden , um Berechtigungen mit den geringsten Berechtigungen anzufordern. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.
Für Berechtigungsverwaltung
| Berechtigungstyp | Berechtigungen mit den geringsten Berechtigungen | Berechtigungen mit höheren Berechtigungen |
|---|---|---|
| Delegiert (Geschäfts-, Schul- oder Unikonto) | EntitlementManagement.Read.All | EntitlementManagement.ReadWrite.All |
| Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt | Nicht unterstützt |
| Application | EntitlementManagement.Read.All | EntitlementManagement.ReadWrite.All |
Tipp
Für den delegierten Zugriff mit Geschäfts-, Schul- oder Unikonten muss dem angemeldeten Benutzer eine Administratorrolle mit unterstützten Rollenberechtigungen über eine der folgenden Optionen zugewiesen werden:
- Eine Rolle im Berechtigungsverwaltungssystem , bei der die Rollen mit den geringsten Berechtigungen sind:
- Katalogleser. Dies ist die Option mit den geringsten Berechtigungen
- Katalogersteller
- Zugriff auf Paket-Manager
- Weitere privilegierte Microsoft Entra-Rollen, die für diesen Vorgang unterstützt werden:
- Sicherheitsleseberechtigter
- Globaler Leser
- Complianceadministrator
- Sicherheitsadministrator
- Identity Governance Administrator
In reinen App-Szenarien kann der aufrufenden App anstelle der EntitlementManagement.Read.All Anwendungsberechtigung eine der oben genannten unterstützten Rollen zugewiesen werden.
Die Katalogleserolle ist weniger privilegiert als die EntitlementManagement.Read.All Anwendungsberechtigung.
Weitere Informationen finden Sie unter Delegierung und Rollen in der Berechtigungsverwaltung und Delegieren der Zugriffsgovernance an Zugriffspaket-Manager in der Berechtigungsverwaltung.
Für PIM für Microsoft Entra-Rollen
| Berechtigungstyp | Berechtigungen mit den geringsten Berechtigungen | Berechtigungen mit höheren Berechtigungen |
|---|---|---|
| Delegiert (Geschäfts-, Schul- oder Unikonto) | RoleAssignmentSchedule.Read.Directory | RoleAssignmentSchedule.ReadWrite.Directory |
| Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt | Nicht unterstützt |
| Application | Nicht unterstützt | Nicht unterstützt |
Für PIM für Gruppen
| Berechtigungstyp | Berechtigungen mit den geringsten Berechtigungen | Berechtigungen mit höheren Berechtigungen |
|---|---|---|
| Delegiert (Geschäfts-, Schul- oder Unikonto) | PrivilegedAssignmentSchedule.Read.AzureADGroup | PrivilegedAssignmentSchedule.ReadWrite.AzureADGroup |
| Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt | Nicht unterstützt |
| Application | Nicht unterstützt | Nicht unterstützt |
HTTP-Anforderung
So rufen Sie Genehmigungsobjekte in der Berechtigungsverwaltung ab:
GET /identityGovernance/entitlementManagement/accessPackageAssignmentApprovals/{id}
So rufen Sie Genehmigungsobjekte in PIM für Microsoft Entra-Rollen ab
GET /roleManagement/directory/roleAssignmentApprovals/{id}
So rufen Sie Genehmigungsobjekte in PIM für Gruppen ab:
GET /identityGovernance/privilegedAccess/group/assignmentApprovals/{id}
Anforderungsheader
| Name | Beschreibung |
|---|---|
| Authorization | Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung. |
Anforderungstext
Geben Sie keinen Anforderungstext für diese Methode an.
Antwort
Bei erfolgreicher Ausführung gibt diese Methode einen 200 OK Antwortcode und das angeforderte Genehmigungsobjekt im Antworttext zurück. Wenn der Aufrufer jedoch nicht über die richtigen Berechtigungen verfügt, gibt die Methode einen 403 Forbidden Antwortcode zurück.
Beispiele
Anforderung
Das folgende Beispiel zeigt eine Anfrage.
GET https://graph.microsoft.com/beta/identityGovernance/entitlementManagement/accessPackageAssignmentApprovals/abd306ef-f7b2-4a10-9fd1-493454322489
Antwort
Das folgende Beispiel zeigt die Antwort.
Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.
HTTP/1.1 200 OK
Content-type: application/json
{
"id": "abd306ef-f7b2-4a10-9fd1-493454322489",
"steps": [
{
"id": "d4fa4045-4716-436d-aec5-57b0a713f095",
"displayName": null,
"reviewedDateTime": null,
"reviewResult": "NotReviewed",
"status": "InProgress",
"assignedToMe": true,
"justification": "",
"reviewedBy": null
}
]
}