Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Une unité administrative fournit un conteneur conceptuel pour les objets d’annuaire d’utilisateur, de groupe et d’appareil. Grâce aux unités administratives, un administrateur d’entreprise peut désormais déléguer à un administrateur régional ou départemental les responsabilités administratives liées à la gestion des utilisateurs, des groupes et des appareils contenus dans une unité administrative ou délimitée à une unité administrative. Pour plus d’informations sur les unités administratives, consultez Unités administratives dans Microsoft Entra ID.
Cette ressource est un type ouvert qui autorise des propriétés supplémentaires au-delà de celles documentées ici.
Cette ressource prend en charge les fonctions suivantes :
- Ajout de vos propres données aux propriétés personnalisées à l’aide des extensions.
- Utilisation de la requête delta pour effectuer le suivi des suppressions, des mises à jour et des ajouts incrémentiels à l’aide de la fonction delta.
-
Fonctionnalités de requête OData, notamment
$select,$filter$search, et$top. Les utilisations spécifiques ne sont prises en charge qu’avec les fonctionnalités de requête avancées.
Méthodes
| Méthode | Type renvoyé | Description |
|---|---|---|
| Créer | administrativeUnit | Créez une unité administrative. |
| List | collection d’unités administratives | Propriétés de liste de toutes les unités administratives. |
| Obtenir | administrativeUnit | Lisez les propriétés et les relations d’un objet administrativeUnit spécifique. |
| Mettre à jour | administrativeUnit | Mettre à jour l’objet administrativeUnit. |
| Supprimer | Aucun | Supprimer l’objet administrativeUnit. |
| Obtenir delta | administrativeUnit | Obtenez des unités administratives nouvellement créées, mises à jour ou supprimées sans avoir à effectuer une lecture complète de la collection de ressources entière. |
| Memberships | ||
| Ajouter un membre | directoryObject | Ajouter un membre (utilisateur ou groupe). |
| Liste des membres | collection directoryObject | Obtenir la liste des membres (utilisateur et groupe). |
| Obtenir un membre | directoryObject | Obtenir un membre spécifique. |
| Supprimer un membre | directoryObject | Supprimer un membre. |
| Attributions de rôle | ||
| Attribuer un rôle avec une étendue | scopedRoleMembership | Attribuez un rôle Microsoft Entra avec l’étendue de l’unité administrative. |
| Répertorier les attributions de rôles avec l’étendue | Collection d’objets scopedRoleMembership | Répertorier les attributions de rôles Microsoft Entra avec l’étendue de l’unité administrative. |
| Obtenir une attribution de rôle avec une étendue | scopedRoleMembership | Obtenez une attribution de rôle Microsoft Entra avec l’étendue de l’unité administrative. |
| Supprimer l’attribution de rôle avec l’étendue | scopedRoleMembership | Supprimez une attribution de rôle Microsoft Entra avec une étendue d’unité administrative. |
| Éléments supprimés | ||
| List | collection directoryObject | Récupérez une liste d’unités administratives récemment supprimées à partir d’une collection d’objets d’annuaire. |
| Obtenir | directoryObject | Récupérer les propriétés d’un objet d’unité administrative récemment supprimé. |
| Restaurer | directoryObject | Restaurer un objet d’unité administrative récemment supprimé. |
Remarque
Le point de terminaison d’URL pour appeler l’API administrativeUnits se trouve /administrativeUnits dans le point de beta terminaison, mais /directory/administrativeUnits dans le point de v1.0 terminaison.
Propriétés
Importante
L’utilisation spécifique de $filter et du paramètre de requête $search n’est prise en charge que lorsque vous utilisez l’en-tête ConsistencyLevel défini sur eventual et $count. Pour plus d’informations, voir Fonctionnalités de requête avancées sur les objets d’annuaire.
| Propriété. | Type | Description |
|---|---|---|
| description | String | Description facultative de l’unité administrative. Prend en charge $filter (eq, ne, in, startsWith), $search. |
| displayName | String | Nom complet de l’unité administrative. Longueur maximale : 256 caractères. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur null valeurs), $searchet $orderby. |
| id | String | Identifiant unique de l’unité administrative. En lecture seule. Prend en charge $filter (eq). |
| isMemberManagementRestricted | Booléen |
true si les membres de cette unité administrative doivent être traités comme sensibles, ce qui nécessite des autorisations spécifiques pour la gestion. Si elle n’est pas définie, la valeur par défaut est null false et le comportement par défaut est false. Utilisez cette propriété pour définir des unités administratives avec des rôles qui n’héritent pas des administrateurs au niveau du locataire et où la gestion des objets membres individuels est limitée aux administrateurs limités à une unité administrative de gestion restreinte. Cette propriété est immuable et ne peut pas être modifiée ultérieurement. Pour plus d’informations sur l’utilisation des unités administratives de gestion restreinte, consultez Unités administratives de gestion restreinte dans Microsoft Entra ID. |
| membershipRule | Chaîne | Règle d’appartenance dynamique pour l’unité administrative. Pour plus d’informations sur les règles que vous pouvez utiliser pour les unités administratives dynamiques et les groupes dynamiques, voir Gérer les règles pour les groupes d’appartenance dynamiques dans Microsoft Entra ID. |
| membershipRuleProcessingState | Chaîne | Contrôle si la règle d’appartenance dynamique est activement traitée. Définissez cette option pour On activer la règle d’appartenance dynamique ou Paused pour arrêter la mise à jour dynamique de l’appartenance. |
| membershipType | String | Indique le type d’appartenance de l’unité administrative. Les valeurs possibles sont : dynamic, assigned. S’il n’est pas défini, la valeur par défaut est null et le comportement par défaut est affecté. |
| visibility | String | Contrôle si l’unité administrative et ses membres sont masqués ou publics. Peut être défini sur HiddenMembership ou Public. Si cette valeur n’est null pas définie, la valeur par défaut est et le comportement par défaut est public. Lorsque la valeur est , HiddenMembershipseuls les membres de l’unité administrative peuvent répertorier les autres membres de l’unité administrative. |
Conseil
Les extensions d’annuaire et les données associées sont retournées par défaut, tandis que les extensions de schéma et les données associées doivent $select être récupérées.
Relations
| Relation | Type | Description |
|---|---|---|
| extensions | collection extension | Collection d’extensions ouvertes définie pour cette unité administrative. Peut avoir la valeur Null. |
| membres | collection directoryObject | Les utilisateurs et les groupes membres de cette unité administrative. Prend en charge $expand. |
| scopedRoleMembers | Collection d’objets scopedRoleMembership | Membres de rôle étendus de cette unité administrative. |
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"description": "String",
"displayName": "String",
"id": "String (identifier)",
"isMemberManagementRestricted": "Boolean",
"membershipRule": "String",
"membershipRuleProcessingState": "String",
"membershipType": "String",
"visibility": "String"
}