accessPackageResourceAttribute Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Ein Zugriffspaket-Ressourcenattribut ist die Definition einer Eigenschaft, die ein Benutzer haben muss, um auf eine Anwendung zugreifen zu können. Diese Struktur ist in einer accessPackageResource eines Katalogs für eine Anwendung enthalten, deren Rollen in einem Zugriffspaket in diesem Katalog enthalten sind. Wenn ein Benutzer das Zugriffspaket anfordert, muss er den Wert des Attributs angeben, das, wenn die Anfrage genehmigt wird, dann in das Verzeichnisobjekt des Benutzers geschrieben wird. Die Anwendung kann dann das Attribut des Benutzers anschließend auslesen.

In der Berechtigungsverwaltung wird dieses Objekt in den folgenden Eigenschaften und Beziehungen konfiguriert:

Eigenschaften

Eigenschaft Typ Beschreibung
attributeDestination accessPackageResourceAttributeDestination Informationen zum Festlegen des Attributs, derzeit ein accessPackageUserDirectoryAttributeStore-Objekttyp .
attributeName Zeichenfolge Der Name des Attributs im Endsystem. Wenn das Ziel ist accessPackageUserDirectoryAttributeStore, dann ist eine Benutzereigenschaft wie jobTitle oder eine Verzeichnisschemaerweiterung für den Benutzerobjekttyp, z. B extension_2b676109c7c74ae2b41549205f1947ed_personalTitle. . .
attributeSource accessPackageResourceAttributeSource Informationen zum Auffüllen des Attributwerts, wenn eine accessPackageAssignmentRequest erfüllt wird, derzeit ein accessPackageResourceAttributeQuestion-Objekttyp .
id Zeichenfolge Eindeutiger Bezeichner für das Attribut für die Zugriffspaketressource. Schreibgeschützt.
isEditable Zeichenfolge Gibt an, ob ein vorhandener Attributwert vom Anforderer bearbeitet werden kann oder nicht.
isPersistedOnAssignmentRemoval Boolean Gibt an, ob das Attribut nach dem Ende einer Zuweisung im Endsystem verbleibt.

accessPackageResourceAttribute Eigenschaften von Ressourcentyp und Erweiterung

Die Eigenschaften attributeDestination, attributeName und attributeSource eines Zugriffspaket-Ressourcenattributs beziehen sich auf die Eigenschaften der Verzeichniserweiterung.

Wenn attributeDestination ein accessPackageUserDirectoryAttributeStore-Objekttyp ist, muss das durch attributeName angegebene Attribut eine beschreibbare Eigenschaft des Benutzerobjekts sein. Diese beschreibbaren Eigenschaften sind Zeichenfolgentypen, die als Erweiterungseigenschaften für das Benutzerzielobjekt registriert sind.

Angenommen, für eine Anwendung sind zwei Benutzerattribute erforderlich: die Berufsbezeichnung des Benutzers und sein persönlicher Titel. Die Werte dieser Attribute können mit Microsoft Entra ID aus den lokalen Active Directory-Attributen jobTitle und personalTitle synchronisiert werden. Da personalTitle nicht zu den Standardeigenschaften des Benutzerobjekts gehört, müsste dafür eine Verzeichnisschemaerweiterung erstellt werden, um dem Benutzerobjekttyp die personalTitle-Eigenschaft hinzuzufügen. Beim Erstellen einer Ressourcenanforderung für die Anwendung können Sie zwei Zugriffspaket-Ressourcenattribute einschließen, eines für die Benutzereigenschaft jobTitle und ein weiteres mit dem Namen der Verzeichnisschemaerweiterungseigenschaft, die für den persönlichen Titel erstellt wurde, z. B extension_2b676109c7c74ae2b41549205f1947ed_personalTitle. . .

Wenn die attributeSource des Attributs eine accessPackageResourceAttributeQuestion ist, wird der vom Anforderer angegebene Wert als für das Benutzerobjekt bereitgestellt gespeichert und der Anwendung und anderen Microsoft Graph-Clients zur Verfügung gestellt.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.accessPackageResourceAttribute",
  "attributeDestination": {
    "@odata.type": "microsoft.graph.accessPackageResourceAttributeDestination"
  },
  "attributeName": "String",
  "attributeSource": {
    "@odata.type": "microsoft.graph.accessPackageResourceAttributeSource"
  },
  "id": "String (identifier)",
  "isEditable": "Boolean",
  "isPersistedOnAssignmentRemoval": "Boolean"
}