Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Ein Zugriffspaket-Ressourcenattribut ist die Definition einer Eigenschaft, die ein Benutzer haben muss, um auf eine Anwendung zugreifen zu können. Diese Struktur ist in einer accessPackageResource eines Katalogs für eine Anwendung enthalten, deren Rollen in einem Zugriffspaket in diesem Katalog enthalten sind. Wenn ein Benutzer das Zugriffspaket anfordert, muss er den Wert des Attributs angeben, das, wenn die Anfrage genehmigt wird, dann in das Verzeichnisobjekt des Benutzers geschrieben wird. Die Anwendung kann dann das Attribut des Benutzers anschließend auslesen.
In der Berechtigungsverwaltung wird dieses Objekt in den folgenden Eigenschaften und Beziehungen konfiguriert:
- attributes-Eigenschaft von accessPackageResource
- attributes-Eigenschaft der customDataProvidedResource
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| attributeDestination | accessPackageResourceAttributeDestination | Informationen zum Festlegen des Attributs, derzeit ein accessPackageUserDirectoryAttributeStore-Objekttyp . |
| attributeName | Zeichenfolge | Der Name des Attributs im Endsystem. Wenn das Ziel ist accessPackageUserDirectoryAttributeStore, dann ist eine Benutzereigenschaft wie jobTitle oder eine Verzeichnisschemaerweiterung für den Benutzerobjekttyp, z. B extension_2b676109c7c74ae2b41549205f1947ed_personalTitle. . . |
| attributeSource | accessPackageResourceAttributeSource | Informationen zum Auffüllen des Attributwerts, wenn eine accessPackageAssignmentRequest erfüllt wird, derzeit ein accessPackageResourceAttributeQuestion-Objekttyp . |
| id | Zeichenfolge | Eindeutiger Bezeichner für das Attribut für die Zugriffspaketressource. Schreibgeschützt. |
| isEditable | Zeichenfolge | Gibt an, ob ein vorhandener Attributwert vom Anforderer bearbeitet werden kann oder nicht. |
| isPersistedOnAssignmentRemoval | Boolean | Gibt an, ob das Attribut nach dem Ende einer Zuweisung im Endsystem verbleibt. |
accessPackageResourceAttribute Eigenschaften von Ressourcentyp und Erweiterung
Die Eigenschaften attributeDestination, attributeName und attributeSource eines Zugriffspaket-Ressourcenattributs beziehen sich auf die Eigenschaften der Verzeichniserweiterung.
Wenn attributeDestination ein accessPackageUserDirectoryAttributeStore-Objekttyp ist, muss das durch attributeName angegebene Attribut eine beschreibbare Eigenschaft des Benutzerobjekts sein. Diese beschreibbaren Eigenschaften sind Zeichenfolgentypen, die als Erweiterungseigenschaften für das Benutzerzielobjekt registriert sind.
Angenommen, für eine Anwendung sind zwei Benutzerattribute erforderlich: die Berufsbezeichnung des Benutzers und sein persönlicher Titel. Die Werte dieser Attribute können mit Microsoft Entra ID aus den lokalen Active Directory-Attributen jobTitle und personalTitle synchronisiert werden. Da personalTitle nicht zu den Standardeigenschaften des Benutzerobjekts gehört, müsste dafür eine Verzeichnisschemaerweiterung erstellt werden, um dem Benutzerobjekttyp die personalTitle-Eigenschaft hinzuzufügen. Beim Erstellen einer Ressourcenanforderung für die Anwendung können Sie zwei Zugriffspaket-Ressourcenattribute einschließen, eines für die Benutzereigenschaft jobTitle und ein weiteres mit dem Namen der Verzeichnisschemaerweiterungseigenschaft, die für den persönlichen Titel erstellt wurde, z. B extension_2b676109c7c74ae2b41549205f1947ed_personalTitle. . .
Wenn die attributeSource des Attributs eine accessPackageResourceAttributeQuestion ist, wird der vom Anforderer angegebene Wert als für das Benutzerobjekt bereitgestellt gespeichert und der Anwendung und anderen Microsoft Graph-Clients zur Verfügung gestellt.
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.accessPackageResourceAttribute",
"attributeDestination": {
"@odata.type": "microsoft.graph.accessPackageResourceAttributeDestination"
},
"attributeName": "String",
"attributeSource": {
"@odata.type": "microsoft.graph.accessPackageResourceAttributeSource"
},
"id": "String (identifier)",
"isEditable": "Boolean",
"isPersistedOnAssignmentRemoval": "Boolean"
}