Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt die Definition einer delegierten Berechtigung dar.
Delegierte Berechtigungen können von Clientanwendungen angefordert werden, die ein Zugriffstoken für die API benötigen, die die Berechtigungen definiert hat. Delegierte Berechtigungen können dynamisch mithilfe des scopes Parameters in einer Autorisierungsanforderung an die Microsoft Identity Platform oder statisch über die requiredResourceAccess-Auflistung für das Anwendungsobjekt angefordert werden.
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| adminConsentDescription | Zeichenfolge | Eine Beschreibung der delegierten Berechtigungen, die von einem Administrator gelesen werden soll, der die Berechtigung im Namen aller Benutzer erteilt. Dieser Text wird in den mandantenweiten Einwilligungserfahrungen von Administratoren angezeigt. |
| adminConsentDisplayName | Zeichenfolge | Der Titel der Berechtigung, der von einem Administrator gelesen werden soll, der die Berechtigung im Namen aller Benutzer erteilt. |
| id | Guid | Eindeutiger Bezeichner für delegierte Berechtigungen innerhalb der Auflistung delegierter Berechtigungen, die für eine Ressourcenanwendung definiert sind. |
| isEnabled | Boolescher Wert | Wenn Sie eine Berechtigung erstellen oder aktualisieren, muss diese Eigenschaft auf "true" festgelegt werden (Standardeinstellung). Um eine Berechtigung zu löschen, muss diese Eigenschaft zuerst auf false festgelegt werden. An diesem Punkt kann die Berechtigung bei einem späteren Aufruf entfernt werden. |
| type | Zeichenfolge | Die möglichen Werte sind: User und Admin. Gibt an, ob diese delegierte Berechtigung für Benutzer, die keine Administratoren sind, als sicher angesehen werden soll, um im eigenen Namen zuzustimmen, oder ob immer eine Administratorzustimmung erforderlich sein soll. Während Microsoft Graph die Standardzustimmungsanforderung für jede Berechtigung definiert, kann der Mandantenadministrator das Verhalten in seiner Organization außer Kraft setzen (indem er die Zustimmung des Benutzers zu dieser delegierten Berechtigung zulässt, einschränkt oder einschränkt). Weitere Informationen finden Sie unter Konfigurieren, wie Benutzer Anwendungen zustimmen. |
| userConsentDescription | Zeichenfolge | Eine Beschreibung der delegierten Berechtigungen, die von einem Benutzer gelesen werden sollen, der die Berechtigung in eigenem Namen erteilt. Dieser Text wird in Einwilligungserfahrungen angezeigt, in denen der Benutzer nur in seinem eigenen Namen zustimmt. |
| userConsentDisplayName | Zeichenfolge | Ein Titel für die Berechtigung, der von einem Benutzer gelesen werden soll, der die Berechtigung in seinem eigenen Namen erteilt. Dieser Text wird in Einwilligungserfahrungen angezeigt, in denen der Benutzer nur in seinem eigenen Namen zustimmt. |
| Wert | Zeichenfolge | Gibt den Wert an, der in den scp (Bereichs-)Anspruch in Zugriffstoken eingeschlossen werden soll. Darf 120 Zeichen nicht überschreiten. Zulässige Zeichen sind :{#$!.-,+/*)(:'&%;<@?[>]^=|~_}+`, und Zeichen in den Bereichen 0-9, A-Z und .a-z Alle anderen Zeichen, einschließlich Leerzeichen, sind nicht zulässig. Darf nicht mit .beginnen. |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"id": "Guid",
"adminConsentDisplayName": "String",
"adminConsentDescription": "String",
"userConsentDisplayName": "String",
"userConsentDescription": "String",
"value": "String",
"type": "String",
"isEnabled": true
}