Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Cree un nuevo objeto de aplicación si no existe, o actualice las propiedades de un objeto de aplicación existente.
Esta API también puede crear un objeto agentIdentityBlueprint a partir de un agentIdentityBlueprint si no existe, o actualizar las propiedades de un agentIdentityBlueprint existente, cuando la propiedad @odata.type se establece en #microsoft.graph.agentIdentityBlueprint.
Importante
No es compatible con el uso de PATCH para establecer passwordCredential. Use los métodos addPassword y removePassword para actualizar la contraseña o el secreto de una aplicación.
Esta API está disponible en las siguientes implementaciones en la nube nacional.
| Servicio global | Administración pública de EE. UU. | Gobierno de EE. UU. L5 (DOD) | China operado por 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Permissions
Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use uno o varios permisos con privilegios más altos solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.
| Tipo de permiso | Permisos con privilegios mínimos | Permisos con privilegios más altos |
|---|---|---|
| Delegado (cuenta profesional o educativa) | Application.ReadWrite.All | No disponible. |
| Delegado (cuenta personal de Microsoft) | Application.ReadWrite.All | No disponible. |
| Aplicación | Application.ReadWrite.OwnedBy | Application.ReadWrite.All |
Importante
Para el acceso delegado con cuentas profesionales o educativas, el administrador debe tener asignado un rol compatible de Microsoft Entra o un rol personalizado que conceda los permisos necesarios para esta operación. Esta operación admite los siguientes roles integrados, que proporcionan solo el privilegio mínimo necesario:
- Un miembro o invitado no administrador que tiene permisos de usuario predeterminados, a menos que el administrador del espacio empresarial restrinja el acceso.
- Desarrollador de aplicaciones. Este rol puede crear aplicaciones incluso cuando el administrador restringió el acceso a miembros e invitados. A la entidad de seguridad con este rol se le asigna la propiedad de la aplicación que crea.
- Escritores de directorios. Este rol puede actualizar las propiedades de extensión.
- Administrador de identidades híbridas. Este rol solo puede actualizar propiedades básicas.
- Administrador de seguridad
- Administrador de aplicaciones en la nube
- Administrador de la aplicación
En escenarios delegados con cuentas profesionales o educativas, se admiten los siguientes privilegios para administrar planos técnicos de identidad de agente:
- El usuario que ha iniciado sesión es el propietario, o bien
- Al usuario que ha iniciado sesión se le asigna el rol de administrador de ID de agente .
Solicitud HTTP
Para crear o actualizar una aplicación, especifique la clave alternativa uniqueName proporcionada por el cliente.
PATCH /applications(uniqueName='{uniqueName}')
Encabezados de solicitud
| Nombre | Descripción |
|---|---|
| Authorization | {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización. |
| Content-Type | application/json. Necesario. |
| Prefer |
create-if-missing. Necesario para el comportamiento de upsert, de lo contrario, la solicitud se trata como una operación de actualización. |
Cuerpo de la solicitud
En el cuerpo de la solicitud, proporcione una representación JSON del objeto de aplicación . El cuerpo de la solicitud debe contener displayName, que es una propiedad necesaria. Especifique otras propiedades grabables según sea necesario para la aplicación, para la creación o la actualización.
Respuesta
Si no existe una aplicación o un objeto agentIdentityBlueprint con uniqueName , este método devuelve un 201 Created código de respuesta y una nueva aplicación o un nuevo objeto agentIdentityBlueprint con el valor uniqueName asignado en el cuerpo de la respuesta.
Si no existe un objeto de aplicación o agentIdentityBlueprint con uniqueName y no se especifica el Prefer: create-if-missing encabezado, este método devuelve un 404 Not Found código de error.
Si ya existe una aplicación o un objeto agentIdentityBlueprint con uniqueName , este método actualiza la aplicación o el objeto agentIdentityBlueprint y devuelve un código de 204 No Content respuesta.
Ejemplos
Ejemplo 1: Crear una nueva aplicación si no existe
En el ejemplo siguiente se crea una aplicación porque no existe una aplicación con el valor uniqueName especificado.
Solicitud
En el ejemplo siguiente se muestra la solicitud.
PATCH https://graph.microsoft.com/beta/applications(uniqueName='app-65278')
Content-Type: application/json
Prefer: create-if-missing
{
"displayName": "Display name"
}
Respuesta
En el ejemplo siguiente se muestra la respuesta.
Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.
HTTP/1.1 201 Created
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#applications/$entity",
"id": "03ef14b0-ca33-4840-8f4f-d6e91916010e",
"deletedDateTime": null,
"isFallbackPublicClient": null,
"appId": "631a96bc-a705-4eda-9f99-fdaf9f54f6a2",
"applicationTemplateId": null,
"identifierUris": [],
"createdDateTime": "2019-09-17T19:10:35.2742618Z",
"displayName": "Display name",
"isDeviceOnlyAuthSupported": null,
"groupMembershipClaims": null,
"optionalClaims": null,
"addIns": [],
"publisherDomain": "contoso.onmicrosoft.com",
"samlMetadataUrl": "https://graph.microsoft.com/2h5hjaj542de/app",
"signInAudience": "AzureADandPersonalMicrosoftAccount",
"tags": [],
"tokenEncryptionKeyId": null,
"api": {
"requestedAccessTokenVersion": 2,
"acceptMappedClaims": null,
"knownClientApplications": [],
"oauth2PermissionScopes": [],
"preAuthorizedApplications": []
},
"appRoles": [],
"publicClient": {
"redirectUris": []
},
"info": {
"termsOfServiceUrl": null,
"supportUrl": null,
"privacyStatementUrl": null,
"marketingUrl": null,
"logoUrl": null
},
"keyCredentials": [],
"parentalControlSettings": {
"countriesBlockedForMinors": [],
"legalAgeGroupRule": "Allow"
},
"passwordCredentials": [],
"requiredResourceAccess": [],
"uniqueName": "app-65278",
"web": {
"redirectUris": [],
"homePageUrl": null,
"logoutUrl": null,
"implicitGrantSettings": {
"enableIdTokenIssuance": false,
"enableAccessTokenIssuance": false
}
},
"windows" : null
}
Ejemplo 2: Actualización de una aplicación existente
En el ejemplo siguiente se actualiza la aplicación porque existe una aplicación con el valor uniqueName especificado.
Solicitud
En el ejemplo siguiente se muestra la solicitud.
PATCH https://graph.microsoft.com/beta/applications(uniqueName='app-65278')
Content-Type: application/json
Prefer: create-if-missing
{
"displayName": "Display name"
}
Respuesta
En el ejemplo siguiente se muestra la respuesta.
HTTP/1.1 204 No Content