Ressourcentyp "AdministrativeUnit"

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Eine Verwaltungseinheit stellt einen konzeptionellen Container für Benutzer-, Gruppen- und Geräteverzeichnisobjekte bereit. Mit Verwaltungseinheiten kann ein Unternehmensadministrator jetzt die administrative Verantwortung für die Verwaltung der Benutzer, Gruppen und Geräte, die in einer Verwaltungseinheit enthalten sind oder auf diese beschränkt sind, an einen Regional- oder Abteilungsadministrator delegieren. Weitere Informationen zu Verwaltungseinheiten finden Sie unter Verwaltungseinheiten in Microsoft Entra ID.

Diese Ressource ist ein offener Typ, der über die hier dokumentierten hinaus zusätzliche Eigenschaften zulässt.

Diese Ressource unterstützt Folgendes:

Methoden

Methode Rückgabetyp Beschreibung
Create administrativeUnit Erstellen einer neuen Verwaltungseinheit.
List AdministrativeUnit-Sammlung Eigenschaften aller administrativeUnits auflisten.
Get administrativeUnit Lesen Sie Eigenschaften und Beziehungen eines bestimmten administrativeUnit-Objekts.
Update administrativeUnit Aktualisieren des administrativeUnit-Objekts.
Löschen Keine Löschen des Objekts "administrativeUnit".
Delta abrufen administrativeUnit Rufen Sie neu erstellte, aktualisierte oder gelöschte administrativeUnits ab, ohne die gesamte Ressourcensammlung vollständig lesen zu müssen.
Memberships
Mitglied hinzufügen directoryObject Hinzufügen eines Mitglieds (Benutzer oder Gruppe).
Mitglieder auflisten directoryObject-Sammlung Rufen Sie die Liste der Mitglieder (Benutzer und Gruppe) ab.
Mitglied abrufen directoryObject Abrufen eines bestimmten Mitglieds.
Mitglied entfernen directoryObject Entfernen eines Mitglieds.
Rollenzuweisungen
Zuweisen einer Rolle mit Bereich scopedRoleMembership Weisen Sie eine Microsoft Entra-Rolle mit dem Geltungsbereich einer Verwaltungseinheit zu.
Auflisten von Rollenzuweisungen mit Bereich scopedRoleMembership-Sammlung Listen Sie Microsoft Entra-Rollenzuweisungen mit dem Geltungsbereich der Verwaltungseinheit auf.
Abrufen der Rollenzuweisung mit Bereich scopedRoleMembership Rufen Sie eine Microsoft Entra-Rollenzuweisung mit dem Geltungsbereich einer Verwaltungseinheit ab.
Entfernen der Rollenzuweisung mit Bereich scopedRoleMembership Entfernen einer Microsoft Entra-Rollenzuweisung mit Geltungsbereich der Verwaltungseinheit.
Gelöschte Elemente
List directoryObject collection Abrufen einer Liste kürzlich gelöschter Verwaltungseinheiten aus einer Sammlung von Verzeichnisobjekten.
Get directoryObject Abrufen der Eigenschaften eines kürzlich gelöschten Objekts einer Verwaltungseinheit.
Wiederherstellen directoryObject Wiederherstellen eines kürzlich gelöschten Objekts einer Verwaltungseinheit.

Hinweis

Der URL-Endpunkt für den Aufruf der administrativeUnits-API befindet sich /administrativeUnits im beta Endpunkt, aber /directory/administrativeUnits im v1.0 Endpunkt.

Eigenschaften

Wichtig

Die spezifische Verwendung von $filter und des Abfrageparameters $search wird nur unterstützt, wenn Sie die Kopfzeile ConsistencyLevel verwenden, die auf eventual und $count festgelegt ist. Weitere Informationen finden Sie unter Erweiterte Abfragefunktionen für Verzeichnisobjekte.

zu verwalten. Typ Beschreibung
description Zeichenfolge Eine optionale Beschreibung für die Verwaltungseinheit. Unterstützt (, , , ), startsWith$search. inneeq$filter
displayName Zeichenfolge Anzeigename für die Verwaltungseinheit. Die maximale Länge beträgt 256 Zeichen. Unterstützt $filter (eq, ne, not, ge, le, in, startsWith und eq für null-Werte), $search und $orderby.
id Zeichenfolge Eindeutiger Bezeichner für die Verwaltungseinheit. Schreibgeschützt. Unterstützt $filter (eq).
isMemberManagementRestricted Boolean true Wenn Mitglieder dieser Verwaltungseinheit als vertraulich behandelt werden sollen, was bestimmte Berechtigungen für die Verwaltung erfordert. Wenn nicht festgelegt, ist null der Standardwert und das Standardverhalten falsch. Verwenden Sie diese Eigenschaft, um Verwaltungseinheiten mit Rollen zu definieren, die nicht von Administratoren auf Mandantenebene erben, und bei denen die Verwaltung einzelner Mitgliedsobjekte auf Administratoren beschränkt ist, die auf eine eingeschränkte Verwaltungseinheit beschränkt sind. Diese Eigenschaft ist unveränderlich und kann später nicht mehr geändert werden.

Weitere Informationen zum Arbeiten mit Verwaltungseinheiten mit eingeschränkter Verwaltung finden Sie unter Verwaltungseinheiten mit eingeschränkter Verwaltung in Microsoft Entra ID.
membershipRule Zeichenfolge Die Regel für die dynamische Mitgliedschaft für die Verwaltungseinheit. Weitere Informationen zu den Regeln, die Sie für dynamische Verwaltungseinheiten und dynamische Gruppen verwenden können, finden Sie unter Verwalten von Regeln für dynamische Mitgliedschaftsgruppen in Microsoft Entra ID.
membershipRuleProcessingState Zeichenfolge Steuert, ob die Regel für dynamische Mitgliedschaft aktiv verarbeitet wird. Legen Sie diese Option fest On , um die dynamische Mitgliedschaftsregel zu aktivieren oder Paused die dynamische Aktualisierung der Mitgliedschaft zu beenden.
membershipType Zeichenfolge Gibt den Mitgliedschaftstyp für die Verwaltungseinheit an. Die möglichen Werte sind: dynamic, assigned. Wenn nicht festgelegt, ist null der Standardwert und das Standardverhalten zugewiesen.
visibility Zeichenfolge Steuert, ob die Verwaltungseinheit und ihre Mitglieder verborgen oder öffentlich sind. Kann auf HiddenMembership oder Publicfestgelegt werden. Wenn nicht festgelegt, ist null der Standardwert und das Standardverhalten öffentlich. Wenn diese Einstellung festgelegt ist HiddenMembership, können nur Mitglieder der Verwaltungseinheit andere Mitglieder der Verwaltungseinheit auflisten.

Tipp

Verzeichniserweiterungen und zugehörige Daten werden standardmäßig zurückgegeben, während Schemaerweiterungen und zugehörige Daten abgerufen werden müssen $select .

Beziehungen

Beziehung Typ Beschreibung
Erweiterungen extension-Sammlung Die Auflistung offener Erweiterungen, die für diese Verwaltungseinheit definiert sind. Lässt NULL-Werte zu.
members directoryObject collection Benutzer und Gruppen, die Mitglieder dieser Verwaltungseinheit sind. Unterstützt $expand.
scopedRoleMembers scopedRoleMembership-Sammlung Mitglieder mit bereichsbezogener Rolle dieser Verwaltungseinheit.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "description": "String",
  "displayName": "String",
  "id": "String (identifier)",
  "isMemberManagementRestricted": "Boolean",
  "membershipRule": "String",
  "membershipRuleProcessingState": "String",
  "membershipType": "String",
  "visibility": "String"
}