accessPackageAssignmentRequest: cancelar

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

No Gerenciamento de Direitos do Microsoft Entra, cancele objetos accessPackageAssignmentRequest que estão em um estado cancelável: accepted, pendingApproval, pendingNotBefore, pendingApprovalEscalated.

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) EntitlementMgmt-SubjectAccess.ReadWrite EntitlementManagement.ReadWrite.All
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Aplicativo Sem suporte. Sem suporte.

Dica

A função e a permissão necessárias para o acesso delegado usando contas corporativas ou de estudante dependem de qual solicitação está sendo cancelada.

Usuários finais cancelando sua própria solicitação:

  • O usuário conectado não precisa de uma função de administrador.
  • A permissão menos privilegiada é EntitlementMgmt-SubjectAccess.ReadWrite.

Administradores cancelando solicitações enviadas por outros:

  • A permissão menos privilegiada é EntitlementManagement.ReadWrite.All.
  • O usuário conectado deve receber uma função de administrador compatível. Funções com suporte, do menos para o mais privilegiado:

Em cenários somente de aplicativo, o aplicativo de chamada pode receber uma das funções com suporte anteriores em vez da permissão do EntitlementManagement.ReadWrite.All aplicativo. A função do gerenciador de atribuição de pacotes de acesso é menos privilegiada do que a permissão do EntitlementManagement.ReadWrite.All aplicativo.

Para obter mais informações, consulte Delegação e funções no gerenciamento de direitos e como delegar governança de acesso para gerenciadores de pacotes de acesso no gerenciamento de direitos.

Solicitação HTTP

Observação

O /accessPackageAssignmentRequests caminho será desativado em breve. Use o caminho /assignmentRequests no lugar.

POST /identityGovernance/entitlementManagement/assignmentRequests/{accessPackageAssignmentRequestId}/cancel
POST /identityGovernance/entitlementManagement/accessPackageAssignmentRequests/{id}/cancel

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.

Corpo da solicitação

No corpo da solicitação, forneça uma representação JSON de um objeto accessPackageAssignmentRequest .

Para que um usuário não administrador cancele sua própria solicitação, a solicitação deve conter a id do accessPackageAssignmentRequest e um requestStatus com um valor de cancelled.

Resposta

Se tiver êxito, este método retornará um código de resposta 200 OK. Ele não retorna nada no corpo da resposta.

Exemplos

Solicitação

O exemplo a seguir mostra uma solicitação.

POST https://graph.microsoft.com/beta/identityGovernance/entitlementManagement/accessPackageAssignmentRequests/{id}/cancel

{
  "id":"request-id",
  "requestStatus":"cancelled"
}

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 200 OK