Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Observação
A Microsoft recomenda que você use a API RBAC unificada em vez dessa API. A API RBAC unificada fornece mais funcionalidade e flexibilidade. Para obter mais informações, consulte Criar unifiedRoleAssignment.
Crie um novo membro da função de diretório.
Você pode usar a ID do objeto e a ID do modelo do directoryRole com essa API. A ID do modelo de uma função interna é imutável e pode ser vista na descrição da função no centro de administração do Microsoft Entra. Para obter detalhes, consulte IDs de modelo de função.
Essa API está disponível nas seguintes implantações de nuvem nacional.
| Serviço global | Governo dos EUA L4 | US Government L5 (DOD) | China operada pela 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Permissões
Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Tipo de permissão | Permissões menos privilegiadas | Permissões com privilégios mais elevados |
|---|---|---|
| Delegado (conta corporativa ou de estudante) | RoleManagement.ReadWrite.Directory | Indisponível. |
| Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
| Application | RoleManagement.ReadWrite.Directory | Indisponível. |
Importante
Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve receber uma função do Microsoft Entra com suporte ou uma função personalizada que conceda as permissões necessárias para esta operação. O Administrador de Função Privilegiada é a função com menos privilégios com suporte para esta operação.
Solicitação HTTP
POST /directoryRoles/{role-id}/members/$ref
POST /directoryRoles/roleTemplateId={roleTemplateId}/members/$ref
Cabeçalhos de solicitação
| Nome | Descrição |
|---|---|
| Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
| Content-Type | application/json. Obrigatório. |
Corpo da solicitação
No corpo da solicitação, forneça uma representação JSON de um objeto directoryObject ou user a ser adicionado.
Resposta
Se bem sucedido, este método retorna um código de resposta 204 No Content.
Exemplos
Exemplo 1: Adicionar um novo membro a uma função de diretório usando a ID de função
Nessa solicitação, substitua fe8f10bf-c9c2-47eb-95cb-c26cc85f1830 pelo valor de id da função de diretório que você deseja atribuir ao usuário ou objeto de diretório. Substitua 15c1a2d5-9101-44b2-83ab-885db8a647ca pelo valor de ID do usuário ou objeto de diretório.
Solicitação
POST https://graph.microsoft.com/v1.0/directoryRoles/fe8f10bf-c9c2-47eb-95cb-c26cc85f1830/members/$ref
Content-type: application/json
{
"@odata.id": "https://graph.microsoft.com/v1.0/directoryObjects/15c1a2d5-9101-44b2-83ab-885db8a647ca"
}
Resposta
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 204 No Content
Content-type: text/plain
Exemplo 2: Adicionar um novo membro a uma função de diretório usando roleTemplateId
Nesta solicitação, substitua 88d8e3e3-8f55-4a1e-953a-9b9898b8876b pelo valor de roleTemplateId para a função de diretório que você deseja atribuir ao usuário ou objeto de diretório. Substitua bb165b45-151c-4cf6-9911-cd7188912848 pelo valor de ID do usuário ou objeto de diretório.
Solicitação
POST https://graph.microsoft.com/v1.0/directoryRoles/roleTemplateId=88d8e3e3-8f55-4a1e-953a-9b9898b8876b/members/$ref
Content-type: application/json
{
"@odata.id": "https://graph.microsoft.com/v1.0/directoryObjects/bb165b45-151c-4cf6-9911-cd7188912848"
}
Resposta
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 204 No Content