Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Créez une nouvelle fonctionnalité inter-clients Microsoft 365 pour la stratégie d’accès inter-clients par défaut. La propriété @odata.type dans le corps de la requête est requise pour spécifier le type de capacité à créer.
Autorisations
Choisissez l’autorisation ou les autorisations marquées comme étant les moins privilégiées pour cette API. Utilisez une ou plusieurs autorisations privilégiées uniquement si votre application en a besoin. Pour plus d’informations sur les autorisations déléguées et d’application, voir Types d’autorisations. Pour en savoir plus sur ces autorisations, consultez la référence des autorisations.
| Type d’autorisation | Autorisations les moins privilégiées | Autorisations à privilèges plus élevés |
|---|---|---|
| Déléguée (compte professionnel ou scolaire) | Policy.ReadWrite.CrossTenantCapability | Non disponible. |
| Déléguée (compte Microsoft personnel) | Non prise en charge. | Non prise en charge. |
| Application | Policy.ReadWrite.CrossTenantCapability | Non disponible. |
Importante
Pour l’accès délégué à l’aide de comptes professionnels ou scolaires où l’utilisateur connecté agit sur un autre utilisateur, un rôle Microsoft Entra pris en charge ou un rôle personnalisé qui accorde les autorisations requises pour cette opération doivent lui être attribué. La gestion des fonctionnalités inter-locataires de Microsoft 365 affecte l’ensemble de la stratégie d’accès inter-locataires, de sorte qu’aucun rôle intégré à privilèges inférieurs ne couvre toutes les fonctionnalités. Cette opération prend en charge les rôles intégrés suivants :
- Administrateur général : obligatoire pour toutes les fonctionnalités, car la gestion de la stratégie d’accès entre locataires nécessite des privilèges à l’échelle du répertoire.
- Administrateur Exchange : prise en charge uniquement pour les fonctionnalités Infos-courrier, Partage Calendar et Disponibilité.
Requête HTTP
POST /policies/crossTenantAccessPolicy/default/m365Capabilities
En-têtes de demande
| Nom | Description |
|---|---|
| Autorisation | Porteur {token}. Obligatoire. En savoir plus sur l’authentification et les autorisations. |
| Content-Type | application/json. Obligatoire. |
Corps de la demande
Dans le corps de la demande, fournissez une représentation JSON d’un type dérivé de m365CapabilityBase. La propriété @odata.type est requise pour spécifier le type de capacité.
Vous pouvez spécifier les propriétés suivantes lorsque vous créez une fonctionnalité m365CapabilityBase .
| Propriété | Type | Description |
|---|---|---|
| @odata.type | String | Type de capacité à créer. Obligatoire. Exemples de valeurs : #microsoft.graph.crossTenantOpenProfileCard, #microsoft.graph.crossTenantMigration. |
| inboundAccess | m365CapabilityInboundAccess | Paramètres d’accès entrant de la fonctionnalité. Obligatoire. |
Réponse
En cas de succès, cette méthode renvoie un 201 Created code de réponse et l’objet de capacité créé dans le corps de la réponse.
Exemples
Exemple 1 : créer une fonctionnalité de carte de profil ouverte entre locataires
L’exemple suivant montre comment créer une fonctionnalité de carte de profil ouverte entre locataires.
Demande
L’exemple suivant illustre une demande.
POST https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.crossTenantOpenProfileCard",
"inboundAccess": {
"isAllowed": true,
"resourceScopes": {
"included": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
"resourceType": "group"
}
],
"excluded": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e00",
"resourceType": "group"
}
]
}
}
}
Réponse
L’exemple suivant illustre la réponse.
Remarque : l’objet de réponse affiché ci-après peut être raccourci pour plus de lisibilité.
HTTP/1.1 201 Created
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.crossTenantOpenProfileCard",
"name": "crossTenantOpenProfileCard",
"lastModifiedDateTime": "2026-01-15T10:04:11.4531504Z",
"inboundAccess": {
"isAllowed": true,
"resourceScopes": {
"included": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
"resourceType": "group"
}
],
"excluded": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e00",
"resourceType": "group"
}
]
}
}
}
Exemple 2 : créer une capacité de migration inter-clients
L’exemple suivant montre comment créer une capacité de migration inter-locataires .
Demande
L’exemple suivant illustre une demande.
POST https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.crossTenantMigration",
"inboundAccess": {
"isAllowed": true,
"resourceScopes": {
"included": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
"resourceType": "group"
}
],
"excluded": []
}
}
}
Réponse
L’exemple suivant illustre la réponse.
Remarque : l’objet de réponse affiché ci-après peut être raccourci pour plus de lisibilité.
HTTP/1.1 201 Created
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.crossTenantMigration",
"name": "crossTenantMigration",
"lastModifiedDateTime": "2026-01-15T10:08:08.8321956Z",
"inboundAccess": {
"isAllowed": true,
"resourceScopes": {
"included": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
"resourceType": "group"
}
],
"excluded": []
}
}
}