Criar permissão fileStorageContainer

Namespace: microsoft.graph

Adicionar uma permissão a um fileStorageContainer existente.

Importante

As permissões adicionadas a um fileStorageContainer se aplicam a todos os seus objetos driveItem , independentemente de quaisquer permissões exclusivas ou restritivas aplicadas a esses itens.

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) FileStorageContainer.Selected FileStorageContainer.Manage.All
Delegado (conta pessoal da Microsoft) FileStorageContainer.Selected Indisponível.
Application FileStorageContainer.Selected Indisponível.

Além das permissões do Microsoft Graph, seu aplicativo também deve ter a permissão ou permissões de nível de tipo de contêiner necessárias para chamar essa API. Para obter detalhes sobre tipos de contêiner, consulte Tipos de contêiner. Para saber mais sobre permissões de nível de tipo de contêiner, consulte Autorização Incorporada do SharePoint.

Solicitação HTTP

POST /storage/fileStorage/containers/{containerId}/permissions

Parâmetros do caminho

Parâmetro Tipo Descrição
containerId Cadeia de caracteres O identificador exclusivo do fileStorageContainer. Obrigatório.

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.

Corpo da solicitação

No corpo da solicitação, forneça uma representação JSON do objeto de permissão com as propriedades a seguir.

Nome Tipo Descrição
@microsoft.graph.conflictBehavior Cadeia de caracteres Controla o comportamento quando a identidade de destino já existe no contêiner com uma função diferente. Os valores possíveis são: fail e replace. O valor padrão é fail. Para fail, a API retornará um código de 409 Conflict resposta com um resourceModified erro se a identidade já existir com uma função diferente. Para replace, a função atual da identidade no contêiner é substituída. Opcional.
grantedToV2 sharePointIdentitySet Para permissões de tipo de usuário, os detalhes do usuário para essa permissão.
funções Coleção de cadeias de caracteres O tipo de permissões. Ou reader, writer, manager, ou owner.

Resposta

Se for bem-sucedido, esse método retornará um código de 201 Created resposta e um objeto de permissão no corpo da resposta.

Exemplos

Exemplo 1: Criar uma nova permissão para um usuário

O exemplo a seguir mostra como criar uma nova permissão para um usuário como leitor em um contêiner.

Solicitação

O exemplo a seguir mostra uma solicitação.

POST https://graph.microsoft.com/v1.0/storage/fileStorage/containers/b!ISJs1WRro0y0EWgkUYcktDa0mE8zSlFEqFzqRn70Zwp1CEtDEBZgQICPkRbil_5Z/permissions
Content-type: application/json

{
  "roles": ["reader"],
  "grantedToV2": {
    "user": {
      "userPrincipalName": "jacob@fabrikam.com"
    }
  }
}

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.permission",
  "id": "cJpbmNpcGFsT3duZAJfaLowIy5mfG1lbWJliZXJzaGlwfHJvcnlicjExMUBvdXRsb29rLmNvbQ",
  "roles": ["reader"],
  "grantedToV2": {
    "user": {
      "id": "89ea5c94-7736-4e25-95ad-3fa95f62b66e",
      "userPrincipalName": "jacob@fabrikam.com",
      "displayName": "Jacob Hancock",
      "email": "jacob@fabrikam.com"
    }
  }
}

Exemplo 2: Substituir uma função existente ao criar uma permissão

O exemplo a seguir mostra como alterar a função existente de uma identidade quando @microsoft.graph.conflictBehavior é definido como replace.

Solicitação

O exemplo a seguir mostra uma solicitação.

POST https://graph.microsoft.com/v1.0/storage/fileStorage/containers/b!ISJs1WRro0y0EWgkUYcktDa0mE8zSlFEqFzqRn70Zwp1CEtDEBZgQICPkRbil_5Z/permissions
Content-type: application/json

{
  "@microsoft.graph.conflictBehavior": "replace",
  "roles": ["writer"],
  "grantedToV2": {
    "user": {
      "userPrincipalName": "jacob@fabrikam.com"
    }
  }
}

Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 201 Created
Content-Type: application/json

{
  "@odata.type": "#microsoft.graph.permission",
  "id": "cJpbmNpcGFsT3duZAJfaLowIy5mfG1lbWJliZXJzaGlwfHJvcnlicjExMUBvdXRsb29rLmNvbQ",
  "roles": ["writer"],
  "grantedToV2": {
    "user": {
      "id": "89ea5c94-7736-4e25-95ad-3fa95f62b66e",
      "userPrincipalName": "jacob@fabrikam.com",
      "displayName": "Jacob Hancock",
      "email": "jacob@fabrikam.com"
    }
  }
}