Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Crie uma nova funcionalidade entre locatários do Microsoft 365 para a política de acesso padrão entre locatários. A propriedade @odata.type no corpo da solicitação é necessária para especificar o tipo de funcionalidade a ser criada.
Permissões
Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Tipo de permissão | Permissões menos privilegiadas | Permissões com privilégios mais elevados |
|---|---|---|
| Delegado (conta corporativa ou de estudante) | Policy.ReadWrite.CrossTenantCapability | Indisponível. |
| Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
| Application | Policy.ReadWrite.CrossTenantCapability | Indisponível. |
Importante
Para acesso delegado usando contas corporativas ou de estudante em que o usuário conectado está agindo sobre outro usuário, ele deve receber uma função do Microsoft Entra com suporte ou uma função personalizada que conceda as permissões necessárias para esta operação. O gerenciamento de recursos entre locatários do Microsoft 365 afeta toda a política de acesso entre locatários, portanto, nenhuma função interna com privilégios inferiores abrange todos os recursos. Esta operação dá suporte às seguintes funções internas:
- Administrador global - necessário para todos os recursos, pois o gerenciamento da política de acesso entre locatários requer privilégios em todo o diretório.
- Administrador do Exchange - com suporte apenas para os recursos de Dicas de Email, Compartilhamento de Calendário e Disponibilidade.
Solicitação HTTP
POST /policies/crossTenantAccessPolicy/default/m365Capabilities
Cabeçalhos de solicitação
| Nome | Descrição |
|---|---|
| Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
| Content-Type | application/json. Obrigatório. |
Corpo da solicitação
No corpo da solicitação, forneça uma representação JSON de um tipo derivado de m365CapabilityBase. A propriedade @odata.type é necessária para especificar o tipo de funcionalidade.
Você pode especificar as propriedades a seguir ao criar uma funcionalidade m365CapabilityBase .
| Propriedade | Tipo | Descrição |
|---|---|---|
| @odata.type | Cadeia de caracteres | O tipo de funcionalidade a ser criado. Obrigatório. Valores de exemplo: #microsoft.graph.crossTenantOpenProfileCard, #microsoft.graph.crossTenantMigration. |
| inboundAccess | m365CapabilityInboundAccess | As configurações de acesso de entrada para a funcionalidade. Obrigatório. |
Resposta
Se for bem-sucedido, esse método retornará um código de 201 Created resposta e o objeto de funcionalidade criado no corpo da resposta.
Exemplos
Exemplo 1: Criar um recurso de card de perfil aberto entre locatários
O exemplo a seguir mostra como criar um recurso de card de perfil aberto entre locatários.
Solicitação
O exemplo a seguir mostra uma solicitação.
POST https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.crossTenantOpenProfileCard",
"inboundAccess": {
"isAllowed": true,
"resourceScopes": {
"included": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
"resourceType": "group"
}
],
"excluded": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e00",
"resourceType": "group"
}
]
}
}
}
Resposta
O exemplo a seguir mostra a resposta.
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 201 Created
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.crossTenantOpenProfileCard",
"name": "crossTenantOpenProfileCard",
"lastModifiedDateTime": "2026-01-15T10:04:11.4531504Z",
"inboundAccess": {
"isAllowed": true,
"resourceScopes": {
"included": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
"resourceType": "group"
}
],
"excluded": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e00",
"resourceType": "group"
}
]
}
}
}
Exemplo 2: Criar uma funcionalidade de migração entre locatários
O exemplo a seguir mostra como criar uma funcionalidade de migração entre locatários .
Solicitação
O exemplo a seguir mostra uma solicitação.
POST https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.crossTenantMigration",
"inboundAccess": {
"isAllowed": true,
"resourceScopes": {
"included": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
"resourceType": "group"
}
],
"excluded": []
}
}
}
Resposta
O exemplo a seguir mostra a resposta.
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 201 Created
Content-Type: application/json
{
"@odata.type": "#microsoft.graph.crossTenantMigration",
"name": "crossTenantMigration",
"lastModifiedDateTime": "2026-01-15T10:08:08.8321956Z",
"inboundAccess": {
"isAllowed": true,
"resourceScopes": {
"included": [
{
"resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
"resourceType": "group"
}
],
"excluded": []
}
}
}