Crear unidad administrativa

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Crear una nueva unidad administrativa.

Esta API está disponible en las siguientes implementaciones en la nube nacional.

Servicio global Administración pública de EE. UU. Gobierno de EE. UU. L5 (DOD) China operado por 21Vianet
✅ ✅ ✅ ✅

Permissions

Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use uno o varios permisos con privilegios más altos solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.

Tipo de permiso Permisos con privilegios mínimos Permisos con privilegios más altos
Delegado (cuenta profesional o educativa) AdministrativeUnit.ReadWrite.All No disponible.
Delegado (cuenta personal de Microsoft) No admitida. No admitida.
Aplicación AdministrativeUnit.ReadWrite.All No disponible.

Importante

Para el acceso delegado con cuentas profesionales o educativas, el usuario que ha iniciado sesión debe ser un usuario miembro o tener asignado un rol compatible de Microsoft Entra o un rol personalizado que conceda los permisos necesarios para esta operación. sEl administrador de roles con privilegios es el rol con privilegios mínimos admitido para esta operación.

Solicitud HTTP

POST /administrativeUnits
POST /directory/administrativeUnits

Encabezados de solicitud

Nombre Descripción
Authorization {token} de portador. Obligatorio. Obtenga más información sobre autenticación y autorización.
Tipo de contenido application/json. Obligatorio.

Cuerpo de la solicitud

En el cuerpo de la solicitud, proporcione una representación JSON de un objeto administrativeUnit .

Puedes especificar las siguientes propiedades al crear una administrativeUnit.

Propiedad Tipo Descripción
description Cadena Descripción de la unidad administrativa. Opcional.
displayName Cadena Nombre para mostrar de la unidad administrativa. Obligatorio.
isMemberManagementRestricted Booleano true si los miembros de esta unidad administrativa deben tratarse como confidenciales, lo que requiere permisos específicos para administrar. Si no se establece, el valor predeterminado es null y el comportamiento predeterminado es false. Use esta propiedad para definir unidades administrativas con roles que no heredan de los administradores de nivel de inquilino y la administración de objetos de miembro individuales se limita a los administradores limitados a una unidad administrativa de administración restringida. Esta propiedad es inmutable y no se puede cambiar después. Opcional.
membershipRule String La regla de pertenencia dinámica para la unidad administrativa. Para obtener más información acerca de las reglas que puede usar para las unidades administrativas dinámicas y los grupos dinámicos, consulte Administrar reglas para grupos de pertenencia dinámicos en Microsoft Entra ID. Opcional.
membershipRuleProcessingState String Controla si la regla de pertenencia dinámica se procesa activamente. Establézcalo en On para activar la regla de pertenencia dinámica o Paused para detener la actualización de la pertenencia dinámicamente. Opcional.
membershipType Cadena Indica el tipo de pertenencia a la unidad administrativa. Los valores posibles son: dynamic, assigned. Si no se establece, el valor predeterminado es null y se asigna el comportamiento predeterminado. Opcional.
visibility Cadena La visibilidad de la unidad administrativa. Si no se establece, el valor predeterminado es null y el comportamiento predeterminado es público. Se puede establecer para HiddenMembership ocultar la pertenencia a los no miembros. Opcional.

El recurso administrativeUnit admite extensiones, lo que permite usar la POST operación para agregar propiedades personalizadas con sus propios datos al crear la unidad administrativa.

Respuesta

Si tiene éxito, este método devuelve un 201 Created código de respuesta y un objeto administrativeUnit en el cuerpo de la respuesta.

Ejemplos

Ejemplo 1: Crear una unidad administrativa

En el ejemplo siguiente se crea una nueva unidad administrativa con una regla de pertenencia dinámica para incluir a todos los usuarios cuyo país es Estados Unidos.

Solicitud

En el ejemplo siguiente se muestra la solicitud.

POST https://graph.microsoft.com/beta/administrativeUnits
Content-type: application/json

{
    "displayName": "Seattle District Technical Schools",
    "description": "Seattle district technical schools administration",
    "membershipType": "Dynamic",
    "membershipRule": "(user.country -eq \"United States\")",
    "membershipRuleProcessingState": "On"
}

Respuesta

En el ejemplo siguiente se muestra la respuesta.

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 201 Created
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#administrativeUnits/$entity",
    "id": "49eb93f2-a5a2-4567-ad66-76a3ebd01d84",
    "deletedDateTime": null,
    "displayName": "Seattle District Technical Schools",
    "description": "Seattle district technical schools administration",
    "membershipRule": "(user.country -eq \"United States\")",
    "membershipType": "Dynamic",
    "membershipRuleProcessingState": "On"
}

Ejemplo 2: Crear una unidad administrativa de administración restringida

En el ejemplo siguiente se muestra la creación de una nueva unidad administrativa de administración restringida. La propiedad isMemberManagementRestricted es inmutable y no se puede cambiar posteriormente.

Solicitud

En el ejemplo siguiente se muestra la solicitud.

POST https://graph.microsoft.com/beta/administrativeUnits
Content-type: application/json

{
    "displayName": "Executive Division",
    "description": "Executive division administration",
    "isMemberManagementRestricted": true
}

Respuesta

En el ejemplo siguiente se muestra la respuesta.

Nota: Se puede acortar el objeto de respuesta que se muestra aquí para mejorar la legibilidad.

HTTP/1.1 201 Created
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/beta/$metadata#administrativeUnits/$entity",
    "id": "2sd35b05-ae71-48ab-9e7d-4r41a28te37d",
    "deletedDateTime": null,
    "displayName": "Executive Division",
    "description": "Executive division administration",
    "isMemberManagementRestricted": true,
    "visibility": null
}