principalResourceMembershipsScope Ressourcentyp

Namespace: microsoft.graph

In einer accessReviewScheduleDefinition kann die scope-Eigenschaft mit einem principalResourceMembershipsScope-Objekt konfiguriert werden, um den Zugriff ausgewählter Prinzipale auf ausgewählte Ressourcen zu überprüfen.

Erbt von accessReviewScope.

Eigenschaften

Eigenschaft Typ Beschreibung
principalScopes accessReviewScope-Auflistung Definiert die Bereiche der Prinzipale, deren Zugriff auf Ressourcen in der Zugriffsüberprüfung überprüft wird. Verwenden Sie ein accessReviewPrincipalScope-Objekt , um eine bekannte Grundgesamtheit von Prinzipalen auszuwählen, z. B. alle Gastbenutzer.
resourceScopes accessReviewScope-Auflistung Definiert die Bereiche der Ressourcen, für die der Zugriff überprüft wird. Verwenden Sie ein accessReviewResourceScope-Objekt , um die Ressource zu identifizieren, oder ein accessReviewAccessPackageAssignmentPolicyScope-Objekt , wenn es sich bei der Ressource um eine Zugriffspaketzuweisungsrichtlinie handelt.

Sie müssen außerdem die type-Eigenschaft @odata.type mit dem Wert #microsoft.graph.principalResourceMembershipsScopeangeben. Weitere Informationen zu Konfigurationsoptionen für den Bereich mithilfe von principalResourceMembershipsScope finden Sie unter Konfigurieren des Geltungsbereichs Ihrer Zugriffsüberprüfungsdefinition mithilfe der Microsoft Graph-API.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.principalResourceMembershipsScope",
  "principalScopes": [
    {
      "@odata.type": "microsoft.graph.accessReviewScope"
    }
  ],
  "resourceScopes": [
    {
      "@odata.type": "microsoft.graph.accessReviewScope"
    }
  ]
}