Créer une capacité Microsoft 365 pour la stratégie par défaut

Espace de noms: microsoft.graph

Créez une nouvelle fonctionnalité inter-clients Microsoft 365 pour la stratégie d’accès inter-clients par défaut. La propriété @odata.type dans le corps de la requête est requise pour spécifier le type de capacité à créer.

Autorisations

Choisissez l’autorisation ou les autorisations marquées comme étant les moins privilégiées pour cette API. Utilisez une ou plusieurs autorisations privilégiées uniquement si votre application en a besoin. Pour plus d’informations sur les autorisations déléguées et d’application, voir Types d’autorisations. Pour en savoir plus sur ces autorisations, consultez la référence des autorisations.

Type d’autorisation Autorisations les moins privilégiées Autorisations à privilèges plus élevés
Déléguée (compte professionnel ou scolaire) Policy.ReadWrite.CrossTenantCapability Non disponible.
Déléguée (compte Microsoft personnel) Non prise en charge. Non prise en charge.
Application Policy.ReadWrite.CrossTenantCapability Non disponible.

Importante

Pour l’accès délégué à l’aide de comptes professionnels ou scolaires où l’utilisateur connecté agit sur un autre utilisateur, un rôle Microsoft Entra pris en charge ou un rôle personnalisé qui accorde les autorisations requises pour cette opération doivent lui être attribué. La gestion des fonctionnalités inter-locataires de Microsoft 365 affecte l’ensemble de la stratégie d’accès inter-locataires, de sorte qu’aucun rôle intégré à privilèges inférieurs ne couvre toutes les fonctionnalités. Cette opération prend en charge les rôles intégrés suivants :

  • Administrateur général : obligatoire pour toutes les fonctionnalités, car la gestion de la stratégie d’accès entre locataires nécessite des privilèges à l’échelle du répertoire.
  • Administrateur Exchange : prise en charge uniquement pour les fonctionnalités Infos-courrier, Partage Calendar et Disponibilité.

Requête HTTP

POST /policies/crossTenantAccessPolicy/default/m365Capabilities

En-têtes de demande

Nom Description
Autorisation Porteur {token}. Obligatoire. En savoir plus sur l’authentification et les autorisations.
Content-Type application/json. Obligatoire.

Corps de la demande

Dans le corps de la demande, fournissez une représentation JSON d’un type dérivé de m365CapabilityBase. La propriété @odata.type est requise pour spécifier le type de capacité.

Vous pouvez spécifier les propriétés suivantes lorsque vous créez une fonctionnalité m365CapabilityBase .

Propriété Type Description
@odata.type String Type de capacité à créer. Obligatoire. Exemples de valeurs : #microsoft.graph.crossTenantOpenProfileCard, #microsoft.graph.crossTenantMigration.
inboundAccess m365CapabilityInboundAccess Paramètres d’accès entrant de la fonctionnalité. Obligatoire.

Réponse

En cas de succès, cette méthode renvoie un 201 Created code de réponse et l’objet de capacité créé dans le corps de la réponse.

Exemples

Exemple 1 : créer une fonctionnalité de carte de profil ouverte entre locataires

L’exemple suivant montre comment créer une fonctionnalité de carte de profil ouverte entre locataires.

Demande

L’exemple suivant illustre une demande.

POST https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.crossTenantOpenProfileCard",
  "inboundAccess": {
    "isAllowed": true,
    "resourceScopes": {
      "included": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
          "resourceType": "group"
        }
      ],
      "excluded": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e00",
          "resourceType": "group"
        }
      ]
    }
  }
}

Réponse

L’exemple suivant illustre la réponse.

Remarque : l’objet de réponse affiché ci-après peut être raccourci pour plus de lisibilité.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.crossTenantOpenProfileCard",
  "name": "crossTenantOpenProfileCard",
  "lastModifiedDateTime": "2026-01-15T10:04:11.4531504Z",
  "inboundAccess": {
    "isAllowed": true,
    "resourceScopes": {
      "included": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
          "resourceType": "group"
        }
      ],
      "excluded": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e00",
          "resourceType": "group"
        }
      ]
    }
  }
}

Exemple 2 : créer une capacité de migration inter-clients

L’exemple suivant montre comment créer une capacité de migration inter-locataires .

Demande

L’exemple suivant illustre une demande.

POST https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.crossTenantMigration",
  "inboundAccess": {
    "isAllowed": true,
    "resourceScopes": {
      "included": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
          "resourceType": "group"
        }
      ],
      "excluded": []
    }
  }
}

Réponse

L’exemple suivant illustre la réponse.

Remarque : l’objet de réponse affiché ci-après peut être raccourci pour plus de lisibilité.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.crossTenantMigration",
  "name": "crossTenantMigration",
  "lastModifiedDateTime": "2026-01-15T10:08:08.8321956Z",
  "inboundAccess": {
    "isAllowed": true,
    "resourceScopes": {
      "included": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
          "resourceType": "group"
        }
      ],
      "excluded": []
    }
  }
}