accessPackageAssignment: additionalAccess

Namespace: microsoft.graph

No Gerenciamento de Direitos do Microsoft Entra, recupere uma coleção de objetos accessPackageAssignment que indicam que um usuário de destino tem uma atribuição a um pacote de acesso especificado e também uma atribuição a outro pacote de acesso possivelmente incompatível. Isso pode ser usado para se preparar para configurar os pacotes de acesso incompatíveis para um pacote de acesso específico.

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) EntitlementManagement.Read.All EntitlementManagement.ReadWrite.All
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application EntitlementManagement.Read.All EntitlementManagement.ReadWrite.All

Dica

Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve receber uma função de administrador com permissões de função com suporte por meio de uma das seguintes opções:

  • Uma função no sistema de Gerenciamento de Direitos em que as funções menos privilegiadas são:
    • Leitor de catálogo. Essa é a opção menos privilegiada
    • Criador de catálogos
    • Gerenciador de pacotes de acesso
  • Funções do Microsoft Entra com mais privilégios com suporte para esta operação:
    • Leitor de Segurança
    • Leitor Global
    • Administrador de Conformidade
    • Administrador de Segurança
    • Administrador de Governança de Identidade

Em cenários somente de aplicativo, o aplicativo de chamada pode receber uma das funções com suporte anteriores em vez da permissão do EntitlementManagement.Read.All aplicativo. A função de leitor de catálogo é menos privilegiada do que a permissão do EntitlementManagement.Read.All aplicativo.

Para obter mais informações, consulte Delegação e funções no gerenciamento de direitos e como delegar governança de acesso para gerenciadores de pacotes de acesso no gerenciamento de direitos.

Solicitação HTTP

GET /identityGovernance/entitlementManagement/assignments/additionalAccess(accessPackageId='parameterValue',incompatibleAccessPackageId='parameterValue')

Parâmetros de função

A tabela a seguir mostra os parâmetros que devem ser fornecidos com essa função. As duas IDs de pacote de acesso devem ser distintas.

Parâmetro Tipo Descrição
accessPackageId Cadeia de caracteres Indica a ID de um pacote de acesso para o qual o chamador deseja recuperar as atribuições. Obrigatório.
incompatibleAccessPackageId Cadeia de caracteres O pacote de acesso incompatível específico para o qual o chamador gostaria de recuperar somente as atribuições em que o usuário também tem uma atribuição a esse pacote de acesso incompatível. Obrigatório.

Parâmetros de consulta opcionais

Esse método dá suporte aos $selectparâmetros de consulta , $filtere $expand OData para ajudar a personalizar a resposta. Para obter informações gerais, acesse Parâmetros de consulta OData.

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.

Corpo da solicitação

Não forneça um corpo de solicitação para esse método.

Resposta

Se for bem-sucedido, esse método retornará um 200 OK código de resposta e uma coleção de objetos accessPackageAssignment no corpo da resposta.

Quando um conjunto de resultados se estende por várias páginas, o Microsoft Graph retorna essa página com uma @odata.nextLink propriedade na resposta que contém uma URL para a próxima página de resultados. Se essa propriedade estiver presente, continue fazendo solicitações adicionais com a @odata.nextLink URL em cada resposta, até que todos os resultados sejam retornados. Para obter mais informações, consulte paginação de dados do Microsoft Graph em seu aplicativo.

Exemplos

O exemplo a seguir obtém as atribuições de pacote de acesso para usuários que têm atribuições para ambos os pacotes de acesso.

Solicitação

GET https://graph.microsoft.com/v1.0/identityGovernance/entitlementManagement/assignments/additionalAccess(accessPackageId='2506aef1-3929-4d24-a61e-7c8b83d95e6f',incompatibleAccessPackageId='d5d99728-8c0b-4ede-83d2-cf9b0e8dabfb')?$expand=target

Resposta

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "value": [
        {
            "@odata.type": "#microsoft.graph.accessPackageAssignment",
            "id": "a61f7889-ae61-4e97-a4dc-e4fa525f5b33",
            "target": {
                "id": "ebaf071e-c647-42c6-b86f-fbe3625b4b63",
                "objectId": "cdbdf152-82ce-479c-b5b8-df90f561d5c7",
                "displayName": "user1"
            }
        },
        {
            "@odata.type": "#microsoft.graph.accessPackageAssignment",
            "id": "a7284263-8233-44de-8095-0ee3ff5a1716",
            "target": {
                "id": "9865b0f8-868f-42c6-a49b-3067eb4b2da1",
                "objectId": "79a8f0b6-61dc-41db-b49e-470c278e05b6",
                "displayName": "user2"
            }
        }
  ]
}