Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
No gerenciamento de direitos do Microsoft Entra, os chamadores podem reavaliar e impor automaticamente um objeto accessPackageAssignment das atribuições de um usuário para um pacote de acesso específico. O assignmentState do pacote de acesso deve ser Delivered para que o administrador reprocesse a atribuição do usuário. Somente administradores com a função Gerenciador de Atribuição de Pacote de Acesso ou superior no gerenciamento de direitos do Microsoft Entra podem executar essa ação.
Essa API está disponível nas seguintes implantações de nuvem nacional.
| Serviço global | Governo dos EUA L4 | US Government L5 (DOD) | China operada pela 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Permissões
Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Tipo de permissão | Permissões menos privilegiadas | Permissões com privilégios mais elevados |
|---|---|---|
| Delegado (conta corporativa ou de estudante) | EntitlementManagement.ReadWrite.All | Indisponível. |
| Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
| Application | EntitlementManagement.ReadWrite.All | Indisponível. |
Dica
Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve receber uma função de administrador com permissões de função com suporte por meio de uma das seguintes opções:
- Uma função no sistema de Gerenciamento de Direitos em que as funções menos privilegiadas são:
- Gerenciador de atribuição de pacote de acesso. Essa é a opção menos privilegiada
- Gerenciador de pacotes de acesso
- Proprietário do catálogo
- Funções do Microsoft Entra com mais privilégios com suporte para esta operação:
- Administrador de Governança de Identidade
Em cenários somente de aplicativo, o aplicativo de chamada pode receber uma das funções com suporte anteriores em vez da permissão do EntitlementManagement.ReadWrite.All aplicativo. A função do gerenciador de atribuição de pacotes de acesso é menos privilegiada do que a permissão do EntitlementManagement.ReadWrite.All aplicativo.
Para obter mais informações, consulte Delegação e funções no gerenciamento de direitos e como delegar governança de acesso para gerenciadores de pacotes de acesso no gerenciamento de direitos.
Solicitação HTTP
POST /identityGovernance/entitlementManagement/accessPackageAssignments/{id}/reprocess
Cabeçalhos de solicitação
| Nome | Descrição |
|---|---|
| Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
Corpo da solicitação
Não forneça um corpo de solicitação para esse método.
Resposta
Se for bem-sucedido, esse método retornará um 202 Accepted código de resposta, reavaliará e reforçará as atribuições do usuário do objeto accessPackageAssignment, o que significa que o status do pacote de acesso será alterado para entregue. Se a atribuição não existir, este método retornará404 Not Found ou se a ID não for válida, este método retornará um código de 400 Bad Request resposta.
Exemplos
Solicitação
O exemplo a seguir mostra uma solicitação.
POST https://graph.microsoft.com/beta/identityGovernance/entitlementManagement/accessPackageAssignments/d82eb508-acc4-43cc-bcf1-7c1c4a2c073b/reprocess
Resposta
O exemplo a seguir mostra a resposta.
HTTP/1.1 202 Accepted