Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
No Gerenciamento de Direitos do Microsoft Entra, cancele objetos accessPackageAssignmentRequest que estão em um estado cancelável: accepted, pendingApproval, pendingNotBefore, pendingApprovalEscalated.
Essa API está disponível nas seguintes implantações de nuvem nacional.
| Serviço global | Governo dos EUA L4 | US Government L5 (DOD) | China operada pela 21Vianet |
|---|---|---|---|
| ✅ | ❌ | ❌ | ✅ |
Permissões
Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Tipo de permissão | Permissões menos privilegiadas | Permissões com privilégios mais elevados |
|---|---|---|
| Delegado (conta corporativa ou de estudante) | EntitlementMgmt-SubjectAccess.ReadWrite | EntitlementManagement.ReadWrite.All |
| Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
| Aplicativo | Sem suporte. | Sem suporte. |
Dica
A função e a permissão necessárias para o acesso delegado usando contas corporativas ou de estudante dependem de qual solicitação está sendo cancelada.
Usuários finais cancelando sua própria solicitação:
- O usuário conectado não precisa de uma função de administrador.
- A permissão menos privilegiada é
EntitlementMgmt-SubjectAccess.ReadWrite.
Administradores cancelando solicitações enviadas por outros:
- A permissão menos privilegiada é
EntitlementManagement.ReadWrite.All. - O usuário conectado deve receber uma função de administrador compatível. Funções com suporte, do menos para o mais privilegiado:
- Uma função no sistema de Gerenciamento de Direitos:
- Gerenciador de atribuição de pacote de acesso. Essa é a opção menos privilegiada
- Gerenciador de pacotes de acesso
- Proprietário do catálogo
- Uma função mais privilegiada do Microsoft Entra:
- Administrador de Governança de Identidade
- Uma função no sistema de Gerenciamento de Direitos:
Em cenários somente de aplicativo, o aplicativo de chamada pode receber uma das funções com suporte anteriores em vez da permissão do EntitlementManagement.ReadWrite.All aplicativo. A função do gerenciador de atribuição de pacotes de acesso é menos privilegiada do que a permissão do EntitlementManagement.ReadWrite.All aplicativo.
Para obter mais informações, consulte Delegação e funções no gerenciamento de direitos e como delegar governança de acesso para gerenciadores de pacotes de acesso no gerenciamento de direitos.
Solicitação HTTP
Observação
O /accessPackageAssignmentRequests caminho será desativado em breve. Use o caminho /assignmentRequests no lugar.
POST /identityGovernance/entitlementManagement/assignmentRequests/{accessPackageAssignmentRequestId}/cancel
POST /identityGovernance/entitlementManagement/accessPackageAssignmentRequests/{id}/cancel
Cabeçalhos de solicitação
| Nome | Descrição |
|---|---|
| Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
Corpo da solicitação
No corpo da solicitação, forneça uma representação JSON de um objeto accessPackageAssignmentRequest .
Para que um usuário não administrador cancele sua própria solicitação, a solicitação deve conter a id do accessPackageAssignmentRequest e um requestStatus com um valor de cancelled.
Resposta
Se tiver êxito, este método retornará um código de resposta 200 OK. Ele não retorna nada no corpo da resposta.
Exemplos
Solicitação
O exemplo a seguir mostra uma solicitação.
POST https://graph.microsoft.com/beta/identityGovernance/entitlementManagement/accessPackageAssignmentRequests/{id}/cancel
{
"id":"request-id",
"requestStatus":"cancelled"
}
Resposta
O exemplo a seguir mostra a resposta.
HTTP/1.1 200 OK