Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Eine Verwaltungseinheit stellt einen konzeptionellen Container für Benutzer-, Gruppen- und Geräteverzeichnisobjekte bereit. Mit Verwaltungseinheiten kann ein Unternehmensadministrator jetzt die administrative Verantwortung für die Verwaltung der Benutzer, Gruppen und Geräte, die in einer Verwaltungseinheit enthalten sind oder auf diese beschränkt sind, an einen Regional- oder Abteilungsadministrator delegieren. Weitere Informationen zu Verwaltungseinheiten finden Sie unter Verwaltungseinheiten in Microsoft Entra ID.
Diese Ressource ist ein offener Typ, der über die hier dokumentierten hinaus zusätzliche Eigenschaften zulässt.
Diese Ressource unterstützt Folgendes:
- Hinzufügen Ihrer eigenen Daten zu benutzerdefinierten Eigenschaften als Erweiterungen.
- Verwenden einer Delta-Abfrage zum Nachverfolgen von inkrementellen Hinzufügungen, Löschungen und Aktualisierungen durch Bereitstellen der delta-Funktion.
-
OData-Abfragefunktionen wie
$select,$filter,$searchund$top. Bestimmte Verwendungen werden nur mit erweiterten Abfragefunktionen unterstützt.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| Create | administrativeUnit | Erstellen einer neuen Verwaltungseinheit. |
| List | AdministrativeUnit-Sammlung | Eigenschaften aller administrativeUnits auflisten. |
| Get | administrativeUnit | Lesen Sie Eigenschaften und Beziehungen eines bestimmten administrativeUnit-Objekts. |
| Update | administrativeUnit | Aktualisieren des administrativeUnit-Objekts. |
| Löschen | Keine | Löschen des Objekts "administrativeUnit". |
| Delta abrufen | administrativeUnit | Rufen Sie neu erstellte, aktualisierte oder gelöschte administrativeUnits ab, ohne die gesamte Ressourcensammlung vollständig lesen zu müssen. |
| Memberships | ||
| Mitglied hinzufügen | directoryObject | Hinzufügen eines Mitglieds (Benutzer oder Gruppe). |
| Mitglieder auflisten | directoryObject-Sammlung | Rufen Sie die Liste der Mitglieder (Benutzer und Gruppe) ab. |
| Mitglied abrufen | directoryObject | Abrufen eines bestimmten Mitglieds. |
| Mitglied entfernen | directoryObject | Entfernen eines Mitglieds. |
| Rollenzuweisungen | ||
| Zuweisen einer Rolle mit Bereich | scopedRoleMembership | Weisen Sie eine Microsoft Entra-Rolle mit dem Geltungsbereich einer Verwaltungseinheit zu. |
| Auflisten von Rollenzuweisungen mit Bereich | scopedRoleMembership-Sammlung | Listen Sie Microsoft Entra-Rollenzuweisungen mit dem Geltungsbereich der Verwaltungseinheit auf. |
| Abrufen der Rollenzuweisung mit Bereich | scopedRoleMembership | Rufen Sie eine Microsoft Entra-Rollenzuweisung mit dem Geltungsbereich einer Verwaltungseinheit ab. |
| Entfernen der Rollenzuweisung mit Bereich | scopedRoleMembership | Entfernen einer Microsoft Entra-Rollenzuweisung mit Geltungsbereich der Verwaltungseinheit. |
| Gelöschte Elemente | ||
| List | directoryObject collection | Abrufen einer Liste kürzlich gelöschter Verwaltungseinheiten aus einer Sammlung von Verzeichnisobjekten. |
| Get | directoryObject | Abrufen der Eigenschaften eines kürzlich gelöschten Objekts einer Verwaltungseinheit. |
| Wiederherstellen | directoryObject | Wiederherstellen eines kürzlich gelöschten Objekts einer Verwaltungseinheit. |
Hinweis
Der URL-Endpunkt für den Aufruf der administrativeUnits-API befindet sich /administrativeUnits im beta Endpunkt, aber /directory/administrativeUnits im v1.0 Endpunkt.
Eigenschaften
Wichtig
Die spezifische Verwendung von $filter und des Abfrageparameters $search wird nur unterstützt, wenn Sie die Kopfzeile ConsistencyLevel verwenden, die auf eventual und $count festgelegt ist. Weitere Informationen finden Sie unter Erweiterte Abfragefunktionen für Verzeichnisobjekte.
| zu verwalten. | Typ | Beschreibung |
|---|---|---|
| description | Zeichenfolge | Eine optionale Beschreibung für die Verwaltungseinheit. Unterstützt (, , , ), startsWith$search. inneeq$filter |
| displayName | Zeichenfolge | Anzeigename für die Verwaltungseinheit. Die maximale Länge beträgt 256 Zeichen. Unterstützt $filter (eq, ne, not, ge, le, in, startsWith und eq für null-Werte), $search und $orderby. |
| id | Zeichenfolge | Eindeutiger Bezeichner für die Verwaltungseinheit. Schreibgeschützt. Unterstützt $filter (eq). |
| isMemberManagementRestricted | Boolean |
true Wenn Mitglieder dieser Verwaltungseinheit als vertraulich behandelt werden sollen, was bestimmte Berechtigungen für die Verwaltung erfordert. Wenn nicht festgelegt, ist null der Standardwert und das Standardverhalten falsch. Verwenden Sie diese Eigenschaft, um Verwaltungseinheiten mit Rollen zu definieren, die nicht von Administratoren auf Mandantenebene erben, und bei denen die Verwaltung einzelner Mitgliedsobjekte auf Administratoren beschränkt ist, die auf eine eingeschränkte Verwaltungseinheit beschränkt sind. Diese Eigenschaft ist unveränderlich und kann später nicht mehr geändert werden. Weitere Informationen zum Arbeiten mit Verwaltungseinheiten mit eingeschränkter Verwaltung finden Sie unter Verwaltungseinheiten mit eingeschränkter Verwaltung in Microsoft Entra ID. |
| membershipRule | Zeichenfolge | Die Regel für die dynamische Mitgliedschaft für die Verwaltungseinheit. Weitere Informationen zu den Regeln, die Sie für dynamische Verwaltungseinheiten und dynamische Gruppen verwenden können, finden Sie unter Verwalten von Regeln für dynamische Mitgliedschaftsgruppen in Microsoft Entra ID. |
| membershipRuleProcessingState | Zeichenfolge | Steuert, ob die Regel für dynamische Mitgliedschaft aktiv verarbeitet wird. Legen Sie diese Option fest On , um die dynamische Mitgliedschaftsregel zu aktivieren oder Paused die dynamische Aktualisierung der Mitgliedschaft zu beenden. |
| membershipType | Zeichenfolge | Gibt den Mitgliedschaftstyp für die Verwaltungseinheit an. Die möglichen Werte sind: dynamic, assigned. Wenn nicht festgelegt, ist null der Standardwert und das Standardverhalten zugewiesen. |
| visibility | Zeichenfolge | Steuert, ob die Verwaltungseinheit und ihre Mitglieder verborgen oder öffentlich sind. Kann auf HiddenMembership oder Publicfestgelegt werden. Wenn nicht festgelegt, ist null der Standardwert und das Standardverhalten öffentlich. Wenn diese Einstellung festgelegt ist HiddenMembership, können nur Mitglieder der Verwaltungseinheit andere Mitglieder der Verwaltungseinheit auflisten. |
Tipp
Verzeichniserweiterungen und zugehörige Daten werden standardmäßig zurückgegeben, während Schemaerweiterungen und zugehörige Daten abgerufen werden müssen $select .
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| Erweiterungen | extension-Sammlung | Die Auflistung offener Erweiterungen, die für diese Verwaltungseinheit definiert sind. Lässt NULL-Werte zu. |
| members | directoryObject collection | Benutzer und Gruppen, die Mitglieder dieser Verwaltungseinheit sind. Unterstützt $expand. |
| scopedRoleMembers | scopedRoleMembership-Sammlung | Mitglieder mit bereichsbezogener Rolle dieser Verwaltungseinheit. |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"description": "String",
"displayName": "String",
"id": "String (identifier)",
"isMemberManagementRestricted": "Boolean",
"membershipRule": "String",
"membershipRuleProcessingState": "String",
"membershipType": "String",
"visibility": "String"
}