Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
In der Berechtigungsverwaltung von Microsoft Entra gibt eine Zugriffspaket-Zuweisungsrichtlinie die Richtlinie an, mit der Subjekte ein Zugriffspaket über eine Zugriffspaketzuweisung anfordern oder zugewiesen bekommen können. Ein Zugriffspaket kann null oder mehr Richtlinien haben. Wenn eine Anforderung von einem Antragsteller eingeht, wird der Antragsteller mit jeder Richtlinie abgeglichen, um die Richtlinie (falls vorhanden) mit requestorSettings zu finden, die diesen Antragsteller enthalten. Die Richtlinie bestimmt dann, ob die Anforderung genehmigt werden muss, wie lange die Zugriffspaketzuweisung ist und ob die Zuweisung regelmäßig überprüft werden muss.
Um einen Benutzer einem Zugriffspaket zuzuweisen, erstellen Sie eine accessPackageAssignmentRequest , die auf das Zugriffspaket und die Zugriffspaketzuweisungsrichtlinie verweist.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | accessPackageAssignmentPolicy-Sammlung | Rufen Sie eine Liste der accessPackageAssignmentPolicy-Objekte ab. |
| Create | accessPackageAssignmentPolicy | Erstellen Sie ein neues accessPackageAssignmentPolicy-Objekt. |
| Get | accessPackageAssignmentPolicy | Lesen Sie Eigenschaften und Beziehungen eines accessPackageAssignmentPolicy-Objekts. |
| Update | accessPackageAssignmentPolicy | Aktualisieren Sie die Eigenschaften eines accessPackageAssignmentPolicy-Objekts. |
| Löschen | Löschen Sie eine accessPackageAssignmentPolicy. |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| accessPackageId | Zeichenfolge | Bezeichner des Zugriffspakets. |
| accessPackageNotificationSettings | accessPackageNotificationSettings | Stellt die Einstellungen für E-Mail-Benachrichtigungen für Anforderungen an ein Zugriffspaket dar. |
| accessReviewSettings | assignmentReviewSettings | Wer muss die Zuweisungen zum Zugriffspaket aus dieser Richtlinie überprüfen und wie oft. Diese Eigenschaft ist null, wenn keine Überprüfungen erforderlich sind. |
| canExtend | Boolean | Gibt an, ob ein Benutzer die Dauer der Zugriffspaketzuweisung nach der Genehmigung verlängern kann. |
| createdBy | Zeichenfolge | Schreibgeschützt. |
| createdDateTime | DateTimeOffset | Der Typ „Zeitstempel“ stellt die Datums- und Uhrzeitinformationen im Format der ISO 8601 dar und gibt immer die UTC an. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z |
| description | Zeichenfolge | Die Beschreibung der Richtlinie. |
| displayName | Zeichenfolge | Der Anzeigename der Richtlinie. Unterstützt $filter (eq). |
| durationInDays | Int32 | Die Anzahl der Tage, während denen Zuweisungen aus dieser Richtlinie bestehen bleiben, bis sie ablaufen. |
| expirationDateTime | DateTimeOffset | Das Ablaufdatum für Aufgaben, die in dieser Richtlinie erstellt wurden. Der Timestamp-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z |
| id | Zeichenfolge | Schreibgeschützt. |
| modifiedBy | Zeichenfolge | Schreibgeschützt. |
| modifiedDateTime | DateTimeOffset | Der Typ „Zeitstempel“ stellt die Datums- und Uhrzeitinformationen im Format der ISO 8601 dar und gibt immer die UTC an. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z |
| Fragen | accessPackageQuestion-Sammlung | Fragen, die dem Anforderer gestellt werden. |
| requestApprovalSettings | approvalSettings | Wer muss Anforderungen für das Zugriffspaket in dieser Richtlinie genehmigen. |
| requestorSettings | requestorSettings | Wer kann dieses Zugriffspaket über diese Richtlinie anfordern. |
| verifiableCredentialSettings | verifiableCredentialSettings | Einstellungen für überprüfbare Anmeldeinformationen, die über den Microsoft Entra Verified I D-Dienst eingerichtet wurden. Diese Einstellungen stellen die überprüfbaren Anmeldeinformationen dar, die ein Anforderer eines Zugriffspakets in dieser Richtlinie vorlegen kann, um das Zugriffspaket zugewiesen zu bekommen. |
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| accessPackage | accessPackage | Das Zugriffspaket mit dieser Richtlinie. Schreibgeschützt. Nullwerte zulassend. Unterstützt $expand. |
| customExtensionHandlers | customExtensionHandler-Auflistung | Die Sammlung der Phasen, in denen eine oder mehrere Workflowerweiterungen für ein benutzerdefiniertes Zugriffspaket ausgeführt werden sollen. Unterstützt $expand. |
| customExtensionStageSettings | customExtensionStageSetting collection | Die Sammlung der Phasen, in denen eine oder mehrere Workflowerweiterungen für ein benutzerdefiniertes Zugriffspaket ausgeführt werden sollen. Unterstützt $expand. |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.accessPackageAssignmentPolicy",
"id": "String (identifier)",
"accessPackageId": "String",
"displayName": "String",
"description": "String",
"canExtend": "Boolean",
"durationInDays": "Integer",
"expirationDateTime": "String (timestamp)",
"createdBy": "String",
"createdDateTime": "String (timestamp)",
"modifiedBy": "String",
"modifiedDateTime": "String (timestamp)",
"questions":[
{
"@odata.type": "microsoft.graph.accessPackageQuestion"
}
],
"requestorSettings": {
"@odata.type": "microsoft.graph.requestorSettings"
},
"requestApprovalSettings": {
"@odata.type": "microsoft.graph.approvalSettings"
},
"accessReviewSettings": {
"@odata.type": "microsoft.graph.assignmentReviewSettings"
},
"verifiableCredentialSettings": {
"@odata.type": "microsoft.graph.verifiableCredentialSettings"
},
"accessPackageNotificationSettings": {
"@odata.type": "microsoft.graph.accessPackageNotificationSettings"
}
}