Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
No gerenciamento de direitos do Microsoft Entra, recupere uma lista de objetos accessPackageAssignmentRequest. A lista resultante inclui todas as solicitações de atribuição, atuais e expiradas, que o chamador tem acesso para ler, em todos os catálogos e pacotes de acesso.
Essa API está disponível nas seguintes implantações de nuvem nacional.
| Serviço global | Governo dos EUA L4 | US Government L5 (DOD) | China operada pela 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Permissões
Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Tipo de permissão | Permissões menos privilegiadas | Permissões com privilégios mais elevados |
|---|---|---|
| Delegado (conta corporativa ou de estudante) | EntitlementManagement.Read.All | EntitlementManagement.ReadWrite.All |
| Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
| Application | EntitlementManagement.Read.All | EntitlementManagement.ReadWrite.All |
Dica
Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve receber uma função de administrador com permissões de função com suporte por meio de uma das seguintes opções:
- Uma função no sistema de Gerenciamento de Direitos em que as funções menos privilegiadas são:
- Leitor de catálogo. Essa é a opção menos privilegiada
- Criador de catálogos
- Gerenciador de pacotes de acesso
- Funções do Microsoft Entra com mais privilégios com suporte para esta operação:
- Leitor de Segurança
- Leitor Global
- Administrador de Conformidade
- Administrador de Segurança
- Administrador de Governança de Identidade
Em cenários somente de aplicativo, o aplicativo de chamada pode receber uma das funções com suporte anteriores em vez da permissão do EntitlementManagement.Read.All aplicativo. A função de leitor de catálogo é menos privilegiada do que a permissão do EntitlementManagement.Read.All aplicativo.
Para obter mais informações, consulte Delegação e funções no gerenciamento de direitos e como delegar governança de acesso para gerenciadores de pacotes de acesso no gerenciamento de direitos.
Solicitação HTTP
Observação
Essa API será desativada em breve. Em vez disso, use a API List assignmentRequests .
GET /identityGovernance/entitlementManagement/accessPackageAssignmentRequests
Parâmetros de consulta
Esse método dá suporte aos $selectparâmetros de consulta , $expand e $filter OData para ajudar a personalizar a resposta.
Se o usuário ou aplicativo tiver permissões apenas em um catálogo ou catálogos específicos, você deverá incluir na consulta um filtro que especifique um pacote de acesso, como $expand=accessPackage&$filter=accessPackage/id eq '9bbe5f7d-f1e7-4eb1-a586-38cdf6f8b1ea'.
Cenários de exemplo para usar parâmetros de consulta
- Para recuperar o pacote de acesso de cada solicitação, inclua
$expand=accessPackagena consulta. - Para recuperar a atribuição resultante, inclua
$expand=accessPackageAssignmentna consulta. - Para obter mais detalhes sobre o solicitante, inclua
$expand=requestorna consulta.
Para obter informações gerais, acesse Parâmetros de consulta OData.
Cabeçalhos de solicitação
| Nome | Descrição |
|---|---|
| Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
Corpo da solicitação
Não forneça um corpo de solicitação para esse método.
Resposta
Se for bem-sucedido, esse método retornará um 200 OK código de resposta e uma coleção de objetos accessPackageAssignmentRequest no corpo da resposta.
Exemplos
Solicitação
O exemplo a seguir mostra uma solicitação. O URI da solicitação inclui $filter para retornar apenas solicitações em um estado específico e $expand também para retornar detalhes do solicitante e da organização conectada.
GET https://graph.microsoft.com/beta/identityGovernance/entitlementManagement/accessPackageAssignmentRequests?$expand=requestor($expand=connectedOrganization)&$filter=(requestState eq 'PendingApproval')
Resposta
O exemplo a seguir mostra a resposta.
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 200 OK
Content-type: application/json
{
"value": [
{
"id": "433dafca-5047-4614-95f7-a03510b1ded3",
"requestType": "UserAdd",
"requestState": "PendingApproval",
"createdDateTime": "2019-10-25T22:55:11.623Z",
"justification": "Need access",
"answers": [],
"requestor": {
"connectedOrganizationId": "c3c2adbc-a863-437f-9383-ee578665317d",
"id": "ba7ef0fb-e16f-474b-87aa-02815d061e67",
"displayName": "displayname",
"email": "displayname@example.com",
"type": "User",
"connectedOrganization": {
"id": "c3c2adbc-a863-437f-9383-ee578665317d",
"displayName": "example"
}
}
}
]
}