Atualizar a funcionalidade do Microsoft 365 para a política padrão

Namespace: microsoft.graph

Atualize uma funcionalidade entre locatários existente do Microsoft 365 para a política de acesso entre locatários padrão.

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) Policy.ReadWrite.CrossTenantCapability Indisponível.
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application Policy.ReadWrite.CrossTenantCapability Indisponível.

Importante

Para acesso delegado usando contas corporativas ou de estudante em que o usuário conectado está agindo sobre outro usuário, ele deve receber uma função do Microsoft Entra com suporte ou uma função personalizada que conceda as permissões necessárias para esta operação. O gerenciamento de recursos entre locatários do Microsoft 365 afeta toda a política de acesso entre locatários, portanto, nenhuma função interna com privilégios inferiores abrange todos os recursos. Esta operação dá suporte às seguintes funções internas:

  • Administrador global - necessário para todos os recursos, pois o gerenciamento da política de acesso entre locatários requer privilégios em todo o diretório.
  • Administrador do Exchange - com suporte apenas para os recursos de Dicas de Email, Compartilhamento de Calendário e Disponibilidade.

Solicitação HTTP

PATCH /policies/crossTenantAccessPolicy/default/m365Capabilities/{m365CapabilityBase-name}

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.

Corpo da solicitação

No corpo da solicitação, forneça apenas os valores das propriedades que devem ser atualizadas. As propriedades existentes que não estão incluídas no corpo da solicitação mantêm seus valores anteriores.

A tabela a seguir especifica as propriedades que podem ser atualizadas.

Propriedade Tipo Descrição
inboundAccess m365CapabilityInboundAccess As configurações de acesso de entrada para a funcionalidade.

Resposta

Se tiver êxito, este método retornará um código de resposta 204 No Content.

Exemplos

Exemplo 1: Atualizar apenas a configuração de acesso

O exemplo a seguir mostra como atualizar apenas a configuração isAllowed para um recurso.

Solicitação

O exemplo a seguir mostra uma solicitação.

PATCH https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities/crossTenantOpenProfileCard
Content-Type: application/json

{
  "inboundAccess": {
    "isAllowed": false
  }
}

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 204 No Content

Exemplo 2: Atualizar a configuração de acesso e os escopos de recursos

O exemplo a seguir mostra como atualizar a configuração isAllowed e os resourceScopes para um recurso.

Solicitação

O exemplo a seguir mostra uma solicitação.

PATCH https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/default/m365Capabilities/crossTenantOpenProfileCard
Content-Type: application/json

{
  "inboundAccess": {
    "isAllowed": true,
    "resourceScopes": {
      "included": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e74",
          "resourceType": "group"
        },
        {
          "resourceId": "070061d7-a98e-43d3-b708-0758d3738ac7",
          "resourceType": "group"
        }
      ],
      "excluded": [
        {
          "resourceId": "ad4fc698-74dc-4f62-9e71-ba9b591e8e00",
          "resourceType": "group"
        }
      ]
    }
  }
}

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 204 No Content