Autorisation Create fileStorageContainer

Espace de noms: microsoft.graph

Ajoutez une autorisation à un fichierStorageContainer existant.

Importante

Les autorisations ajoutées à un fileStorageContainer s’appliquent à tous ses objets driveItem , quelles que soient les autorisations uniques ou restrictives appliquées à ces éléments.

Cette API est disponible dans les déploiements de cloud national suivants.

Service global Gouvernement des États-Unis L4 Us Government L5 (DOD) Chine gérée par 21Vianet

Autorisations

Choisissez l’autorisation ou les autorisations marquées comme moins privilégiées pour cette API. Utilisez une autorisation ou des autorisations privilégiées plus élevées uniquement si votre application en a besoin. Pour plus d’informations sur les autorisations déléguées et d’application, consultez Types d’autorisations. Pour en savoir plus sur ces autorisations, consultez les informations de référence sur les autorisations.

Type d’autorisation Autorisations avec privilèges minimum Autorisations privilégiées plus élevées
Déléguée (compte professionnel ou scolaire) FileStorageContainer.Selected FileStorageContainer.Manage.All
Déléguée (compte Microsoft personnel) FileStorageContainer.Selected Non disponible.
Application FileStorageContainer.Selected Non disponible.

En plus des autorisations Microsoft Graph, votre application doit également disposer de l’autorisation ou des autorisations nécessaires au niveau du type conteneur pour appeler cette API. Pour plus d’informations sur les types de conteneurs, consultez Types de conteneurs. Pour en savoir plus sur les autorisations au niveau du type conteneur, voir Autorisation incorporée SharePoint.

Requête HTTP

POST /storage/fileStorage/containers/{containerId}/permissions

Paramètres du chemin d’accès

Paramètre Type Description
containerId Chaîne Identificateur unique du fichierStorageContainer. Obligatoire.

En-têtes de demande

Nom Description
Autorisation Porteur {token}. Obligatoire. En savoir plus sur l’authentification et l’autorisation.
Content-Type application/json. Obligatoire.

Corps de la demande

Dans le corps de la demande, fournissez une représentation JSON de l’objet d’autorisation avec les propriétés suivantes.

Nom Type Description
@microsoft.graph.conflictBehavior String Contrôle le comportement lorsque l’identité cible existe déjà dans le conteneur avec un rôle différent. Les valeurs possibles sont les suivantes : fail, replace. La valeur par défaut est fail. Pour fail, l’API retourne un 409 Conflict code de réponse avec une resourceModified erreur si l’identité existe déjà avec un rôle différent. Pour replace, le rôle actuel de l’identité dans le conteneur est remplacé. Facultatif.
grantedToV2 sharePointIdentitySet Pour les autorisations de type d’utilisateur, les détails de l’utilisateur pour cette autorisation.
roles Collection de chaînes Type d’autorisations. , readerwriter, managerou owner.

Réponse

Si elle réussit, cette méthode renvoie un 201 Created code de réponse et un objet d’autorisation dans le corps de la réponse.

Exemples

Exemple 1 : Créer une autorisation pour un utilisateur

L’exemple suivant montre comment créer une autorisation pour un utilisateur en tant que lecteur dans un conteneur.

Demande

L’exemple suivant illustre une demande.

POST https://graph.microsoft.com/v1.0/storage/fileStorage/containers/b!ISJs1WRro0y0EWgkUYcktDa0mE8zSlFEqFzqRn70Zwp1CEtDEBZgQICPkRbil_5Z/permissions
Content-type: application/json

{
  "roles": ["reader"],
  "grantedToV2": {
    "user": {
      "userPrincipalName": "jacob@fabrikam.com"
    }
  }
}

Réponse

L’exemple suivant illustre la réponse.

Remarque : l’objet de réponse affiché ci-après peut être raccourci pour plus de lisibilité.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.permission",
  "id": "cJpbmNpcGFsT3duZAJfaLowIy5mfG1lbWJliZXJzaGlwfHJvcnlicjExMUBvdXRsb29rLmNvbQ",
  "roles": ["reader"],
  "grantedToV2": {
    "user": {
      "id": "89ea5c94-7736-4e25-95ad-3fa95f62b66e",
      "userPrincipalName": "jacob@fabrikam.com",
      "displayName": "Jacob Hancock",
      "email": "jacob@fabrikam.com"
    }
  }
}

Exemple 2 : Remplacer un rôle existant lors de la création d’une autorisation

L’exemple suivant montre comment modifier le rôle existant d’une identité lorsque @microsoft.graph.conflictBehavior a la valeur replace.

Demande

L’exemple suivant illustre une demande.

POST https://graph.microsoft.com/v1.0/storage/fileStorage/containers/b!ISJs1WRro0y0EWgkUYcktDa0mE8zSlFEqFzqRn70Zwp1CEtDEBZgQICPkRbil_5Z/permissions
Content-type: application/json

{
  "@microsoft.graph.conflictBehavior": "replace",
  "roles": ["writer"],
  "grantedToV2": {
    "user": {
      "userPrincipalName": "jacob@fabrikam.com"
    }
  }
}

Réponse

L’exemple suivant illustre la réponse.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.permission",
  "id": "cJpbmNpcGFsT3duZAJfaLowIy5mfG1lbWJliZXJzaGlwfHJvcnlicjExMUBvdXRsb29rLmNvbQ",
  "roles": ["writer"],
  "grantedToV2": {
    "user": {
      "id": "89ea5c94-7736-4e25-95ad-3fa95f62b66e",
      "userPrincipalName": "jacob@fabrikam.com",
      "displayName": "Jacob Hancock",
      "email": "jacob@fabrikam.com"
    }
  }
}