Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Adicione um usuário ou entidade de serviço aos proprietários de um grupo de segurança ou do Microsoft 365. Os proprietários são um conjunto de usuários ou os diretores de serviço que têm permissão para modificar o objeto do grupo.
Importante: se você atualizar os proprietários do grupo, e você criou uma equipe para o grupo, poderá levar até duas horas para que os proprietários sejam sincronizados com o Microsoft Teams. Além disso, se você quiser que o proprietário seja capaz de fazer alterações em uma equipe - por exemplo, criando um plano Planner - o proprietário também precisará ser adicionado como um membro do grupo/equipe.
Essa API está disponível nas seguintes implantações de nuvem nacional.
| Serviço global | Governo dos EUA L4 | US Government L5 (DOD) | China operada pela 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Permissões
Escolha a(s) permissão(s) marcada(s) como menos privilegiada(s) para essa API. Use uma permissão ou permissões com privilégios mais altos somente se o aplicativo exigir. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.
| Tipo de permissão | Permissões menos privilegiadas | Permissões com privilégios mais elevados |
|---|---|---|
| Delegado (conta corporativa ou de estudante) | Group.ReadWrite.All | Directory.ReadWrite.All |
| Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
| Aplicativo | Group.ReadWrite.All | Directory.ReadWrite.All |
Em cenários delegados, o usuário conectado também deve receber uma função do Microsoft Entra com suporte ou uma função personalizada com a permissão de função necessária. As seguintes funções menos privilegiadas têm suporte para essa operação:
| Função do Microsoft Entra | Limitações | Permissão de função de chave |
|---|---|---|
| Proprietários de grupo | Pode modificar todos os tipos de proprietários de grupo | microsoft.directory/groups/owners/update |
| Administrador do usuário | Pode modificar apenas proprietários de usuários | microsoft.directory/groups/owners/update |
| Escritores de diretório | Pode modificar apenas proprietários de usuários | microsoft.directory/groups/owners/update |
| Administrador de grupos | Pode modificar todos os tipos de proprietários de grupo | microsoft.directory/groups/owners/update |
| Administrador do Exchange | Pode modificar apenas proprietários de grupos do Microsoft 365 | Microsoft.Directory/Groups.Unified/Owners/Update |
| Administrador do SharePoint | Pode modificar apenas proprietários de grupos do Microsoft 365 | Microsoft.Directory/Groups.Unified/Owners/Update |
| Administrador do Teams | Pode modificar apenas proprietários de grupos do Microsoft 365 | Microsoft.Directory/Groups.Unified/Owners/Update |
| Administrador do Yammer | Pode modificar apenas proprietários de grupos do Microsoft 365 | Microsoft.Directory/Groups.Unified/Owners/Update |
| Administrador do Intune | Pode modificar apenas proprietários de grupos de segurança | Microsoft.Directory/Groups.Security/Owners/Update |
| Administrador de Conhecimento | Pode modificar apenas proprietários de grupos de segurança | Microsoft.Directory/Groups.Security/Owners/Update |
| Gerente de Conhecimento | Pode modificar apenas proprietários de grupos de segurança | Microsoft.Directory/Groups.Security/Owners/Update |
| Administrador do Windows 365 | Pode modificar apenas proprietários de grupos de segurança | Microsoft.Directory/Groups.Security/Owners/Update |
Solicitação HTTP
POST /groups/{id}/owners/$ref
Cabeçalhos de solicitação
| Nome | Descrição |
|---|---|
| Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
| Content-Type | application/json. Obrigatório. |
Corpo da solicitação
No corpo da solicitação, forneça uma representação JSON com o @odata.id de um objeto user ou servicePrincipal a ser adicionado
Resposta
Se tiver êxito, este método retornará um código de resposta 204 No Content. Ele não retorna nada no corpo da resposta. Esse método retorna um 400 Bad Request código de resposta quando o objeto já é um membro do grupo. Esse método retorna um 404 Not Found código de resposta quando o objeto adicionado não existe.
Exemplo
Solicitação
O exemplo a seguir mostra uma solicitação que adiciona um usuário como proprietário do grupo.
POST https://graph.microsoft.com/v1.0/groups/{id}/owners/$ref
Content-type: application/json
{
"@odata.id": "https://graph.microsoft.com/v1.0/users/{id}"
}
No corpo da solicitação, forneça uma representação JSON com o @odata.id de um objeto user ou servicePrincipal a ser adicionado.
Resposta
O exemplo a seguir mostra a resposta.
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 204 No Content