Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Obter as propriedades de um usuário de diretório externo representado por um objeto accessPackageSubject existente.
Essa API está disponível nas seguintes implantações de nuvem nacional.
| Serviço global | Governo dos EUA L4 | US Government L5 (DOD) | China operada pela 21Vianet |
|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ |
Permissões
Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Tipo de permissão | Permissões menos privilegiadas | Permissões com privilégios mais elevados |
|---|---|---|
| Delegado (conta corporativa ou de estudante) | EntitlementManagement.ReadWrite.All | Indisponível. |
| Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
| Application | EntitlementManagement.ReadWrite.All | Indisponível. |
Dica
Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve receber uma função de administrador com permissões de função com suporte por meio de uma das seguintes opções:
- Uma função no sistema de Gerenciamento de Direitos em que as funções menos privilegiadas são:
- Leitor de catálogo. Essa é a opção menos privilegiada
- Criador de catálogos
- Gerenciador de pacotes de acesso
- Funções do Microsoft Entra com mais privilégios com suporte para esta operação:
- Leitor de Segurança
- Leitor Global
- Administrador de Conformidade
- Administrador de Segurança
- Administrador de Governança de Identidade
Em cenários somente de aplicativo, o aplicativo de chamada pode receber uma das funções com suporte anteriores em vez da permissão do EntitlementManagement.Read.All aplicativo. A função de leitor de catálogo é menos privilegiada do que a permissão do EntitlementManagement.Read.All aplicativo.
Para obter mais informações, consulte Delegação e funções no gerenciamento de direitos e como delegar governança de acesso para gerenciadores de pacotes de acesso no gerenciamento de direitos.
Solicitação HTTP
GET /identityGovernance/entitlementManagement/subjects(objectId='{objectIdOfExternalDirectoryUser}')
Cabeçalhos de solicitação
| Nome | Descrição |
|---|---|
| Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
Corpo da solicitação
Não forneça um corpo de solicitação para esse método.
Resposta
Se for bem-sucedido, esse método retornará um código de 200 OK resposta e o objeto accessPackageSubject solicitado no corpo da resposta.
Exemplos
Solicitação
GET https://graph.microsoft.com/v1.0/identityGovernance/entitlementManagement/subjects(objectId='{objectIdOfExternalDirectoryUser}')
Resposta
O exemplo a seguir mostra a resposta.
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 200 OK
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#identityGovernance/entitlementManagement/subjects/$entity",
"id": "120fd4a0-95a7-49d2-9389-ed6f3c025c74",
"objectId": "a382de66-b7bb-4c30-82b7-306c6ae6a4ae",
"displayName": "Accessibility Test",
"principalName": "accessibility@contoso.com",
"email": "accessibility@contoso.com",
"onPremisesSecurityIdentifier": null,
"subjectType": "user",
"subjectLifecycle": "governed"
}