tipo de recurso administrativeUnit

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Una unidad administrativa proporciona un contenedor conceptual para objetos de directorio de usuario, grupo y dispositivo. Con las unidades administrativas, un administrador de la empresa ahora puede delegar responsabilidades administrativas para administrar los usuarios, grupos y dispositivos contenidos en una unidad administrativa o en el ámbito de una unidad administrativa a un administrador regional o departamental. Para obtener más información acerca de las unidades administrativas, consulte Unidades administrativas en Microsoft Entra ID.

Este recurso es un tipo abierto que permite propiedades adicionales además de las documentadas aquí.

Este recurso admite:

Métodos

Método Tipo de valor devuelto Descripción
Crear administrativeUnit Crear una nueva unidad administrativa.
Lista administrativeUnit collection Enumerar las propiedades de todas las unidades administrativas.
Get administrativeUnit Leer las propiedades y relaciones de un objeto administrativoUnit concreto.
Actualizar administrativeUnit Actualizar objeto administrativeUnit.
Delete Ninguno Eliminar objeto administrativeUnit.
Obtener delta administrativeUnit Obtenga administrativaUnits recién creadas, actualizadas o eliminadas sin tener que realizar una lectura completa de toda la colección de recursos.
Memberships
Agregar miembro directoryObject Agregue un miembro (usuario o grupo).
Enumerar los miembros Colección directoryObject Obtener la lista de miembros (usuarios y grupos).
Obtener miembro directoryObject Consigue un miembro específico.
Eliminar miembro directoryObject Quitar un miembro.
Asignaciones de roles
Asignar rol con ámbito scopedRoleMembership Asignar un rol de Microsoft Entra con el ámbito de la unidad administrativa.
Enumerar asignaciones de roles con ámbito Colección scopedRoleMembership Enumerar las asignaciones de roles de Microsoft Entra con el ámbito de la unidad administrativa.
Obtener asignación de roles con ámbito scopedRoleMembership Obtenga una asignación de roles de Microsoft Entra con ámbito de unidad administrativa.
Quitar asignación de roles con ámbito scopedRoleMembership Quitar una asignación de roles de Microsoft Entra con ámbito de unidad administrativa.
Elementos eliminados
Lista Colección directoryObject Recuperar una lista de unidades administrativas eliminadas recientemente de una colección de objetos de directorio.
Get directoryObject Recuperar las propiedades de un objeto de unidad administrativa eliminado recientemente.
Restaurar directoryObject Restaurar un objeto de unidad administrativa eliminado recientemente.

Nota:

El punto de conexión de dirección URL para llamar a la API administrativeUnits está /administrativeUnits en el punto de beta conexión, pero /directory/administrativeUnits en el punto de v1.0 conexión.

Propiedades

Importante

El uso específico de $filter y el parámetro de consulta $search solo se admite cuando se usa el encabezado ConsistencyLevel establecido en eventual y $count. Para obtener más información, vea Funcionalidades avanzadas de consulta en objetos de directorio.

Propiedad. Tipo Descripción
description Cadena Una descripción opcional para la unidad administrativa. Admite $filter (eq, ne, instartsWith, ), . $search
displayName Cadena Nombre para mostrar de la unidad administrativa. La longitud máxima es de 256 caracteres. Admite $filter (eq, ne, not, ge, le, in, startsWith y eq en valores null), $search y $orderby.
id Cadena Identificador único de la unidad administrativa. Solo lectura. Admite $filter (eq).
isMemberManagementRestricted Booleano true si los miembros de esta unidad administrativa deben tratarse como confidenciales, lo que requiere permisos específicos para administrar. Si no se establece, el valor predeterminado es null y el comportamiento predeterminado es false. Use esta propiedad para definir unidades administrativas con roles que no heredan de los administradores de nivel de inquilino y donde la administración de objetos de miembro individuales se limita a administradores limitados a una unidad administrativa de administración restringida. Esta propiedad es inmutable y no se puede cambiar después.

Para obtener más información sobre cómo trabajar con unidades administrativas de administración restringidas, consulte Unidades administrativas de administración restringidas en Microsoft Entra ID.
membershipRule String La regla de pertenencia dinámica para la unidad administrativa. Para obtener más información acerca de las reglas que puede usar para las unidades administrativas dinámicas y los grupos dinámicos, consulte Administrar reglas para grupos de pertenencia dinámicos en Microsoft Entra ID.
membershipRuleProcessingState String Controla si la regla de pertenencia dinámica se procesa activamente. Establézcalo en On para activar la regla de pertenencia dinámica o Paused para detener la actualización de la pertenencia dinámicamente.
membershipType Cadena Indica el tipo de pertenencia a la unidad administrativa. Los valores posibles son: dynamic, assigned. Si no se establece, el valor predeterminado es null y se asigna el comportamiento predeterminado.
visibility Cadena Controla si la unidad administrativa y sus miembros están ocultos o son públicos. Se puede establecer en HiddenMembership o Public. Si no se establece, el valor predeterminado es null y el comportamiento predeterminado es público. Cuando se establece en HiddenMembership, solo los miembros de la unidad administrativa pueden enumerar otros miembros de la unidad administrativa.

Sugerencia

Las extensiones de directorio y los datos asociados se devuelven de forma predeterminada, mientras que las extensiones de esquema y los datos asociados requieren $select su recuperación.

Relaciones

Relación Tipo Descripción
extensions Colección Extension La colección de extensiones abiertas definidas para esta unidad administrativa. Admite valores NULL.
members Colección directoryObject Usuarios y grupos que son miembros de esta unidad administrativa. Admite $expand.
scopeedRoleMembers Colección scopedRoleMembership Miembros con ámbito de roles de esta unidad administrativa.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "description": "String",
  "displayName": "String",
  "id": "String (identifier)",
  "isMemberManagementRestricted": "Boolean",
  "membershipRule": "String",
  "membershipRuleProcessingState": "String",
  "membershipType": "String",
  "visibility": "String"
}