directoryObject: validateProperties

Namespace: microsoft.graph

Überprüften, ob der Anzeigename oder E-Mail-Spitzname einer Microsoft 365-Gruppe den Benennungsrichtlinien entspricht. Clients können diese API verwenden, um zu ermitteln, ob ein Anzeigename oder E-Mail-Spitzname gültig ist, bevor sie versuchen, eine Microsoft 365-Gruppe zu erstellen . Verwenden Sie zum Überprüfen von Eigenschaften einer vorhandenen Gruppe die validateProperties-Funktion für Gruppen.

Die folgenden Überprüfungen werden für die Eigenschaften Anzeigename und E-Mail-Spitzname durchgeführt:

  1. Überprüfen der Benennungsrichtlinie für Präfixes und Suffixe
  2. Überprüfen der Richtlinie für benutzerdefinierte gesperrte Wörter
  3. Überprüfen Sie, ob der E-Mail-Spitzname eindeutig ist

Hinweis

  • Die folgenden Zeichen gelten als ungültige Zeichen und sind nicht Teil der Richtlinienüberprüfungen: @ () \ \[] " ; : <> , SPACE.

  • Administratoren mit den Rollen Benutzeradministrator und Globaler Administrator sind von den benutzerdefinierten Benennungsrichtlinien für verbotene Wörter und Präfixe und Suffixe ausgenommen, sodass sie Gruppen erstellen können, indem sie blockierte Wörter verwenden und ihre eigenen Namenskonventionen verwenden.

Diese API wird mit dem ersten aufgetretenen Fehler zurückgegeben. Wenn eine oder mehrere Eigenschaften mehrere Überprüfungen nicht bestehen, wird nur die Eigenschaft mit dem ersten Validierungsfehler zurückgegeben. Sie können jedoch sowohl den Spitznamen als auch den Anzeigenamen der E-Mail überprüfen und eine Reihe von Überprüfungsfehlern erhalten, wenn Sie nur die Benennungsrichtlinie für Präfixes und Suffixe überprüfen.

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Weltweiter Service US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet

Berechtigungen

Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen und Anwendungsberechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) Group.Read.All Directory.Read.All, Directory.ReadWrite.All
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Anwendung Group.Read.All Directory.Read.All, Directory.ReadWrite.All, Group.ReadWrite.All

HTTP-Anforderung

POST /directoryObjects/validateProperties

Anforderungsheader

Name Beschreibung
Authorization Bearer {code}. Erforderlich.
Content-Type application/json. Erforderlich.

Anforderungstext

Geben Sie im Anforderungstext ein JSON-Objekt mit den folgenden Parametern an.

Parameter Typ Beschreibung
entityType Zeichenfolge Group ist der einzige unterstützte Objekttyp.
displayName Zeichenfolge Der Anzeigename der zu überprüfenden Gruppe. Es muss entweder displayName oder mailNickname angegeben werden.
mailNickname Zeichenfolge Der E-Mail-Spitzname der zu validierenden Gruppe. Es muss entweder displayName oder mailNickname angegeben werden.
onBehalfOfUserId GUID Die Objekt-ID des Benutzers, dessen Identität beim Aufrufen der API angenommen werden soll. Die Validierungsergebnisse beziehen sich auf die Attribute und Rollen der onBehalfOfUserId.

Antwort

Wenn erfolgreich war und keine Validierungsfehler aufgetreten sind, gibt die Methode einen Antwortcode zurück 204 No Content . Sie gibt nichts im Antworttext zurück.

Wenn ein globaler Administrator oder Benutzeradministrator eine Anforderung initiiert, die gegen benutzerdefinierte gesperrte Wörter oder Richtlinien zur Benennung von Präfixen und Suffixen verstößt, gibt die API einen 204 No Content Antwortcode zurück, da diese Administratoren von Benennungsrichtlinien ausgenommen sind. Für andere Benutzer oder Administratoren sind Anforderungen, die gegen diese Richtlinien verstoßen, ungültig.

Wenn die Anforderung ungültig ist, gibt die Methode einen Antwortcode zurück 400 Bad Request . Im Antworttext wird eine Fehlermeldung mit Details zur ungültigen Anforderung zurückgegeben.

Wenn ein Gültigkeitsprüfungsfehler auftritt, gibt die Methode einen Antwortcode zurück 422 Unprocessable Entity . Eine Fehlermeldung und eine Auflistung der Fehlerdetails werden im Antworttext zurückgegeben.

Beispiele

Beispiel 1: Eine erfolgreiche Validierungsanforderung

Anforderung

POST https://graph.microsoft.com/beta/directoryObjects/validateProperties
Content-type: application/json

{
  "entityType": "Group",
  "displayName": "Myprefix_test_mysuffix",
  "mailNickname": "Myprefix_test_mysuffix",
  "onBehalfOfUserId": "onBehalfOfUserId-value"
}

Antwort

HTTP/1.1 204 No Content

Beispiel 2: Eine nicht erfolgreiche Validierungsanforderung

Anforderung

POST https://graph.microsoft.com/beta/directoryObjects/validateProperties
Content-type: application/json

{
  "entityType": "Group",
  "displayName": "test",
  "mailNickname": "test",
  "onBehalfOfUserId": "onBehalfOfUserId-value"
}

Antwort

HTTP/1.1 422 Unprocessable Entity
Content-Type: application/json

{
  "error": {
    "code": "Request_UnprocessableEntity",
    "message": "The values provided contain one or more validation errors.",
    "innerError": {
      "request-id": "request-id-value",
      "date": "date-value"
    },
    "details": [
      {
        "target": "displayName",
        "code": "MissingPrefixSuffix",
        "message": "Property mailNickname is missing a required prefix/suffix per your organization's Group naming requirements.",
        "prefix": "Myprefix_",
        "suffix": "_mysuffix"
      },
      {
        "target": "mailNickname",
        "code": "MissingPrefixSuffix",
        "message": "Property mailNickname is missing a required prefix/suffix per your organization's Group naming requirements.",
        "prefix": "Myprefix_",
        "suffix": "_mysuffix"
      }
    ]
  }
}