type de ressource administrativeUnit

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Une unité administrative fournit un conteneur conceptuel pour les objets d’annuaire d’utilisateur, de groupe et d’appareil. Grâce aux unités administratives, un administrateur d’entreprise peut désormais déléguer à un administrateur régional ou départemental les responsabilités administratives liées à la gestion des utilisateurs, des groupes et des appareils contenus dans une unité administrative ou délimitée à une unité administrative. Pour plus d’informations sur les unités administratives, consultez Unités administratives dans Microsoft Entra ID.

Cette ressource est un type ouvert qui autorise des propriétés supplémentaires au-delà de celles documentées ici.

Cette ressource prend en charge les fonctions suivantes :

Méthodes

Méthode Type renvoyé Description
Créer administrativeUnit Créez une unité administrative.
List collection d’unités administratives Propriétés de liste de toutes les unités administratives.
Obtenir administrativeUnit Lisez les propriétés et les relations d’un objet administrativeUnit spécifique.
Mettre à jour administrativeUnit Mettre à jour l’objet administrativeUnit.
Supprimer Aucun Supprimer l’objet administrativeUnit.
Obtenir delta administrativeUnit Obtenez des unités administratives nouvellement créées, mises à jour ou supprimées sans avoir à effectuer une lecture complète de la collection de ressources entière.
Memberships
Ajouter un membre directoryObject Ajouter un membre (utilisateur ou groupe).
Liste des membres collection directoryObject Obtenir la liste des membres (utilisateur et groupe).
Obtenir un membre directoryObject Obtenir un membre spécifique.
Supprimer un membre directoryObject Supprimer un membre.
Attributions de rôle
Attribuer un rôle avec une étendue scopedRoleMembership Attribuez un rôle Microsoft Entra avec l’étendue de l’unité administrative.
Répertorier les attributions de rôles avec l’étendue Collection d’objets scopedRoleMembership Répertorier les attributions de rôles Microsoft Entra avec l’étendue de l’unité administrative.
Obtenir une attribution de rôle avec une étendue scopedRoleMembership Obtenez une attribution de rôle Microsoft Entra avec l’étendue de l’unité administrative.
Supprimer l’attribution de rôle avec l’étendue scopedRoleMembership Supprimez une attribution de rôle Microsoft Entra avec une étendue d’unité administrative.
Éléments supprimés
List collection directoryObject Récupérez une liste d’unités administratives récemment supprimées à partir d’une collection d’objets d’annuaire.
Obtenir directoryObject Récupérer les propriétés d’un objet d’unité administrative récemment supprimé.
Restaurer directoryObject Restaurer un objet d’unité administrative récemment supprimé.

Remarque

Le point de terminaison d’URL pour appeler l’API administrativeUnits se trouve /administrativeUnits dans le point de beta terminaison, mais /directory/administrativeUnits dans le point de v1.0 terminaison.

Propriétés

Importante

L’utilisation spécifique de $filter et du paramètre de requête $search n’est prise en charge que lorsque vous utilisez l’en-tête ConsistencyLevel défini sur eventual et $count. Pour plus d’informations, voir Fonctionnalités de requête avancées sur les objets d’annuaire.

Propriété. Type Description
description String Description facultative de l’unité administrative. Prend en charge $filter (eq, ne, in, startsWith), $search.
displayName String Nom complet de l’unité administrative. Longueur maximale : 256 caractères. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur null valeurs), $searchet $orderby.
id String Identifiant unique de l’unité administrative. En lecture seule. Prend en charge $filter (eq).
isMemberManagementRestricted Booléen true si les membres de cette unité administrative doivent être traités comme sensibles, ce qui nécessite des autorisations spécifiques pour la gestion. Si elle n’est pas définie, la valeur par défaut est null false et le comportement par défaut est false. Utilisez cette propriété pour définir des unités administratives avec des rôles qui n’héritent pas des administrateurs au niveau du locataire et où la gestion des objets membres individuels est limitée aux administrateurs limités à une unité administrative de gestion restreinte. Cette propriété est immuable et ne peut pas être modifiée ultérieurement.

Pour plus d’informations sur l’utilisation des unités administratives de gestion restreinte, consultez Unités administratives de gestion restreinte dans Microsoft Entra ID.
membershipRule Chaîne Règle d’appartenance dynamique pour l’unité administrative. Pour plus d’informations sur les règles que vous pouvez utiliser pour les unités administratives dynamiques et les groupes dynamiques, voir Gérer les règles pour les groupes d’appartenance dynamiques dans Microsoft Entra ID.
membershipRuleProcessingState Chaîne Contrôle si la règle d’appartenance dynamique est activement traitée. Définissez cette option pour On activer la règle d’appartenance dynamique ou Paused pour arrêter la mise à jour dynamique de l’appartenance.
membershipType String Indique le type d’appartenance de l’unité administrative. Les valeurs possibles sont : dynamic, assigned. S’il n’est pas défini, la valeur par défaut est null et le comportement par défaut est affecté.
visibility String Contrôle si l’unité administrative et ses membres sont masqués ou publics. Peut être défini sur HiddenMembership ou Public. Si cette valeur n’est null pas définie, la valeur par défaut est et le comportement par défaut est public. Lorsque la valeur est , HiddenMembershipseuls les membres de l’unité administrative peuvent répertorier les autres membres de l’unité administrative.

Conseil

Les extensions d’annuaire et les données associées sont retournées par défaut, tandis que les extensions de schéma et les données associées doivent $select être récupérées.

Relations

Relation Type Description
extensions collection extension Collection d’extensions ouvertes définie pour cette unité administrative. Peut avoir la valeur Null.
membres collection directoryObject Les utilisateurs et les groupes membres de cette unité administrative. Prend en charge $expand.
scopedRoleMembers Collection d’objets scopedRoleMembership Membres de rôle étendus de cette unité administrative.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "description": "String",
  "displayName": "String",
  "id": "String (identifier)",
  "isMemberManagementRestricted": "Boolean",
  "membershipRule": "String",
  "membershipRuleProcessingState": "String",
  "membershipType": "String",
  "visibility": "String"
}