Adicionar proprietários

Namespace: microsoft.graph

Adicione um usuário ou entidade de serviço aos proprietários de um grupo de segurança ou do Microsoft 365. Os proprietários são um conjunto de usuários ou os diretores de serviço que têm permissão para modificar o objeto do grupo.

Importante: se você atualizar os proprietários do grupo, e você criou uma equipe para o grupo, poderá levar até duas horas para que os proprietários sejam sincronizados com o Microsoft Teams. Além disso, se você quiser que o proprietário seja capaz de fazer alterações em uma equipe - por exemplo, criando um plano Planner - o proprietário também precisará ser adicionado como um membro do grupo/equipe.

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) Group.ReadWrite.All Directory.ReadWrite.All
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Aplicativo Group.ReadWrite.All Directory.ReadWrite.All

Em cenários delegados, o usuário conectado também deve receber uma função do Microsoft Entra com suporte ou uma função personalizada com a permissão de função necessária. As seguintes funções menos privilegiadas têm suporte para essa operação:

Função do Microsoft Entra Limitações Permissão de função de chave
Proprietários de grupo Pode modificar todos os tipos de proprietários de grupo microsoft.directory/groups/owners/update
Administrador do usuário Pode modificar apenas proprietários de usuários microsoft.directory/groups/owners/update
Escritores de diretório Pode modificar apenas proprietários de usuários microsoft.directory/groups/owners/update
Administrador de grupos Pode modificar todos os tipos de proprietários de grupo microsoft.directory/groups/owners/update
Administrador do Exchange Pode modificar apenas proprietários de grupos do Microsoft 365 Microsoft.Directory/Groups.Unified/Owners/Update
Administrador do SharePoint Pode modificar apenas proprietários de grupos do Microsoft 365 Microsoft.Directory/Groups.Unified/Owners/Update
Administrador do Teams Pode modificar apenas proprietários de grupos do Microsoft 365 Microsoft.Directory/Groups.Unified/Owners/Update
Administrador do Yammer Pode modificar apenas proprietários de grupos do Microsoft 365 Microsoft.Directory/Groups.Unified/Owners/Update
Administrador do Intune Pode modificar apenas proprietários de grupos de segurança Microsoft.Directory/Groups.Security/Owners/Update
Administrador de Conhecimento Pode modificar apenas proprietários de grupos de segurança Microsoft.Directory/Groups.Security/Owners/Update
Gerente de Conhecimento Pode modificar apenas proprietários de grupos de segurança Microsoft.Directory/Groups.Security/Owners/Update
Administrador do Windows 365 Pode modificar apenas proprietários de grupos de segurança Microsoft.Directory/Groups.Security/Owners/Update

Solicitação HTTP

POST /groups/{id}/owners/$ref

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json. Obrigatório.

Corpo da solicitação

No corpo da solicitação, forneça uma representação JSON com o @odata.id de um objeto user ou servicePrincipal a ser adicionado

Resposta

Se tiver êxito, este método retornará um código de resposta 204 No Content. Ele não retorna nada no corpo da resposta. Esse método retorna um 400 Bad Request código de resposta quando o objeto já é um membro do grupo. Esse método retorna um 404 Not Found código de resposta quando o objeto adicionado não existe.

Exemplo

Solicitação

O exemplo a seguir mostra uma solicitação que adiciona um usuário como proprietário do grupo.

POST https://graph.microsoft.com/v1.0/groups/{id}/owners/$ref
Content-type: application/json

{
  "@odata.id": "https://graph.microsoft.com/v1.0/users/{id}"
}

No corpo da solicitação, forneça uma representação JSON com o @odata.id de um objeto user ou servicePrincipal a ser adicionado.

Resposta

O exemplo a seguir mostra a resposta.

Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.

HTTP/1.1 204 No Content