Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Atualizar as propriedades de um objeto de aplicativo . Essa API também pode atualizar um objeto agentIdentityBlueprint quando a propriedade @odata.type é definida como #microsoft.graph.agentIdentityBlueprint.
Importante
Não há suporte para o uso do PATCH para definir passwordCredential. Use os métodos addPassword e removePassword para atualizar a senha ou o segredo de um aplicativo.
Essa API está disponível nas seguintes implantações de nuvem nacional.
| Serviço global | Governo dos EUA L4 | US Government L5 (DOD) | China operada pela 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Permissões
Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Tipo de permissão | Permissões menos privilegiadas | Permissões com privilégios mais elevados |
|---|---|---|
| Delegado (conta corporativa ou de estudante) | Application.ReadWrite.All | Indisponível. |
| Delegado (conta pessoal da Microsoft) | Application.ReadWrite.All | Indisponível. |
| Application | Application.ReadWrite.OwnedBy | Application.ReadWrite.All |
Importante
Para acesso delegado usando contas corporativas ou de estudante, o administrador deve receber uma função do Microsoft Entra com suporte ou uma função personalizada que conceda as permissões necessárias para esta operação. Esta operação dá suporte às seguintes funções internas, que fornecem apenas o menor privilégio necessário:
- Um membro ou convidado não administrador que tenha permissões de usuário padrão, a menos que o acesso restrito do administrador do locatário.
- Desenvolvedor de Aplicativos. Essa função pode criar aplicativos mesmo quando o administrador restringe o acesso a membros e convidados. A entidade de segurança com essa função recebe a propriedade do aplicativo que ela cria.
- Gravadores de diretório. Essa função pode atualizar as propriedades da extensão.
- Administrador de Identidade Híbrida. Essa função pode atualizar apenas propriedades básicas.
- Administrador de Segurança
- Administrador de Aplicativos de Nuvem
- Administrador de Aplicativos
Em cenários delegados usando contas corporativas ou de estudante, os seguintes privilégios têm suporte para o gerenciamento de blueprints de identidade do agente:
- O usuário conectado é o proprietário ou
- O usuário conectado recebe a função de Administrador de ID de Agente .
Solicitação HTTP
Você pode abordar o aplicativo usando sua id ou appId.
id e appId são chamados de ID do Objeto e ID do Aplicativo (Cliente), respectivamente, em registros de aplicativo no centro de administração do Microsoft Entra. Substitua {applicationObjectId} pela ID do objeto de aplicativo.
PATCH /applications/{applicationObjectId}
PATCH /applications(appId='{appId}')
Para atualizar o logotipo, use o método PUT da seguinte maneira.
PUT /applications/{applicationObjectId}/logo
PUT /applications(appId='{appId}')/logo
Cabeçalhos de solicitação
| Nome | Descrição |
|---|---|
| Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
| Content-Type | application/json. Obrigatório. |
Corpo da solicitação
No corpo da solicitação, forneça os valores para os campos relevantes que devem ser atualizados. As propriedades existentes que não estão incluídas no corpo da solicitação mantêm seus valores anteriores ou são recalculadas com base nas alterações de outros valores de propriedade. Para alcançar o melhor desempenho, não inclua valores existentes que não foram alterados.
| Propriedade | Tipo | Descrição |
|---|---|---|
| api | apiApplication | Especifica configurações para um aplicativo que implementa uma API Web. |
| appRoles | Coleção appRole | A coleção de funções definidas para o aplicativo. Essas funções podem ser atribuídas a usuários, grupos ou entidades de serviço. Não anulável. |
| displayName | String | O nome de exibição do aplicativo. |
| groupMembershipClaims | Cadeia de caracteres | Configura a declaração de grupos emitida em um usuário ou token de acesso OAuth 2.0 que o aplicativo espera. Para definir esse atributo, use um dos seguintes valores válidos de cadeia de caracteres:
|
| identifierUris | Coleção de cadeias de caracteres | Os URIs que identificam o aplicativo em seu locatário do Microsoft Entra ou em um domínio personalizado verificado, se o aplicativo for multilocatário. Para saber mais, confira Objetos de aplicativo e Objetos de entidade de serviço. Não anulável. |
| informações | informationalUrl | Informações básicas de perfil do aplicativo, como marketing, suporte, termos de serviço e URLs de política de privacidade do aplicativo. Os termos de serviço e a política de privacidade são revelados aos usuários por meio da experiência de consentimento do usuário. Para obter mais informações, consulte Adicionar Termos de serviço e política de privacidade para aplicativos registrados do Microsoft Entra. |
| isFallbackPublicClient | Booliano | Especifica o tipo de aplicativo de fallback como cliente público; por exemplo, um aplicativo instalado em um dispositivo móvel. O valor padrão é false, o que significa que o tipo de aplicativo de fallback é um cliente confidencial, como um aplicativo Web. Há determinados cenários em que o Microsoft Entra ID não pode determinar o tipo de aplicativo cliente (por exemplo, fluxo ROPC em que ele está configurado sem especificar um URI de redirecionamento). Nesses casos, o Microsoft Entra ID interpretará o tipo de aplicativo com base no valor dessa propriedade. |
| keyCredentials | keyCredential collection | A coleção de credenciais chaves associada ao aplicativo. Não anulável. |
| logo | Stream | O principal logotipo do aplicativo. Não anulável. Use o método PUT para atualizar o logotipo. |
| managerApplications | Coleção de GUIDs | Uma coleção de IDs de aplicativos para aplicativos internos da Microsoft designados como gerenciadores. Essa propriedade tem suporte apenas em objetos agentIdentityBlueprint e não é atualizada usando essa API de aplicativo de atualização . Para atualizar managerApplications, use a API Update agentIdentityBlueprint dedicada. A atualização de managerApplications em aplicativos que não são de agent-blueprint retorna um 400 Bad Request erro. Somente IDs de aplicativos internos da Microsoft podem ser adicionadas como gerenciadores; A adição de um aplicativo de terceiros retorna um 400 Bad Request erro. O máximo permitido é de 10 aplicativos gerenciadores; Exceder esse limite retorna um 400 Bad Request erro. |
| nativeAuthenticationApisEnabled | nativeAuthenticationApisEnabled | Especifica se as APIs de autenticação nativa estão habilitadas para que o aplicativo possa usá-las para fornecer autenticação nativa. Os valores possíveis são none, all e unknownFutureValue. Para obter mais informações, consulte Autenticação nativa. |
| optionalClaims | optionalClaims | Os desenvolvedores de aplicativos podem configurar declarações opcionais em seus aplicativos do Microsoft Entra para especificar quais declarações desejam em tokens enviados ao aplicativo pelo serviço de token de segurança da Microsoft. Consulte reivindicações opcionais para obter mais informações. |
| parentalControlSettings | parentalControlSettings | Especifica as configurações de controle parental de um aplicativo. |
| publicClient | publicClientApplication | Especifica configurações para clientes instalados, como dispositivos móveis ou da área de trabalho. |
| requiredResourceAccess | requiredResourceAccess collection | Especifique os recursos que o aplicativo precisa acessar. Essa propriedade também especifica o conjunto de permissões delegadas e funções de aplicativo necessárias para cada um desses recursos. Essa configuração de acesso aos recursos necessários impulsiona a experiência de consentimento. Não é possível configurar mais de 50 APIs (serviços de recursos). A partir de meados de outubro de 2021, o número total de permissões necessárias não deve exceder 400. Não anulável. |
| samlMetadataUrl | Cadeia de caracteres | A URL em que o serviço expõe os metadados SAML para federação. Essa propriedade é válida apenas para aplicativos de locatário único. |
| signInAudience | String | Especifica a quais contas da Microsoft são compatíveis com o aplicativo atual. Os valores compatíveis são:
O valor dessa propriedade tem implicações em outras propriedades do objeto do aplicativo. Portanto, se você alterar essa propriedade, talvez seja necessário alterar outras propriedades primeiro. Para obter mais informações, consulte Diferenças de validação para signInAudience. |
| spa | spaApplication | Especifica as configurações de um aplicativo de página simples, incluindo URLs de saída e de redirecionamento de URIs para os códigos de autorização e tokens de acesso. |
| categorias | Coleção String | Sequências personalizadas que podem ser usadas para categorizar e identificar o aplicativo. Não anulável. |
| tokenEncryptionKeyId | Cadeia de caracteres | Especifica a keyId de uma chave pública da coleção keyCredentials. Quando configurado, o Microsoft Entra ID criptografa todos os tokens que emite usando a chave para a qual essa propriedade aponta. O código de aplicativo que recebe o token criptografado deve usar a chave privada correspondente para descriptografar o token a fim de que ele possa ser usado para o usuário conectado. |
| Nome único | Cadeia de caracteres | O identificador exclusivo que pode ser atribuído a um aplicativo e usado como uma chave alternativa. Pode ser atualizado somente se null e é imutável depois de definido. |
| web | webApplication | Especifica configurações para um aplicativo Web. |
Resposta
Se for bem-sucedido, esse método retornará um 204 No Content código de resposta e não retornará nada no corpo da resposta.
Exemplos
Exemplo 1: Atualizar o displayName de um aplicativo
Solicitação
O exemplo a seguir mostra a solicitação.
PATCH https://graph.microsoft.com/v1.0/applications/{id}
Content-type: application/json
{
"displayName": "New display name"
}
Resposta
HTTP/1.1 204 No Content
Exemplo 2: Atualizar os appRoles de um aplicativo
O exemplo a seguir atualiza a coleção appRoles de um aplicativo. Para manter quaisquer funções de aplicativo existentes, inclua-as na solicitação. Todos os objetos existentes na coleção que não estão incluídos na solicitação são substituídos pelos novos objetos. Esse objeto é sincronizado com a propriedade correspondente da entidade de serviço no locatário.
Solicitação
PATCH https://graph.microsoft.com/v1.0/applications/fda284b5-f0ad-4763-8289-31a273fca865
Content-type: application/json
{
"appRoles": [
{
"allowedMemberTypes": [
"User",
"Application"
],
"description": "Survey.Read",
"displayName": "Survey.Read",
"id": "ebb7c86c-fb47-4e3f-8191-420ff1b9de4a",
"isEnabled": false,
"origin": "Application",
"value": "Survey.Read"
}
]
}
Resposta
HTTP/1.1 204 No Content