Excluir uma configuração de grupo

Namespace: microsoft.graph

Exclua um objeto groupSetting no nível do locatário ou específico do grupo.

Essa API está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Permissões

As tabelas a seguir mostram a permissão ou permissões menos privilegiadas necessárias para chamar essa API em cada tipo de recurso com suporte. Siga as práticas recomendadas para solicitar permissões com privilégios mínimos. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Para configurações de todo o locatário

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) GroupSettings.ReadWrite.All Directory.ReadWrite.All, Policy.ReadWrite.Authorization
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application GroupSettings.ReadWrite.All Directory.ReadWrite.All, Policy.ReadWrite.Authorization

Importante

Para acesso delegado usando contas corporativas ou de estudante, o usuário conectado deve receber uma função do Microsoft Entra com suporte ou uma função personalizada que conceda as permissões necessárias para esta operação. Esta operação dá suporte às seguintes funções internas, que fornecem apenas o menor privilégio necessário:

  • Ler propriedades básicas sobre como definir modelos e configurações - Microsoft Entra Joined Device Administrador Local, Leitores de Diretório, Leitor Global
  • Gerenciar todas as configurações de grupo/diretório - Gravadores de Diretório
  • Gerenciar configurações globais e locais para grupos; gerenciar Group.Unified.Guest e Group.Unified configurações - Administrador de Grupos
  • Atualizar Password Rule Settings - Administrador da Política de Autenticação
  • Atualizar configurações, ler propriedades básicas sobre definição de modelos e configurações - Administrador de usuários

Quando um aplicativo recebe permissões delegadas Directory.Read.All ou Directory.ReadWrite.All , o usuário conectado só precisa da função de membro padrão. Nenhuma função adicional do Microsoft Entra é necessária. As funções do Microsoft Entra listadas acima são necessárias somente quando o aplicativo de chamada recebe uma permissão delegada mais limitada, como GroupSettings.Read.All. Nesse caso, o usuário conectado deve ter uma das funções listadas.

Para configurações específicas do grupo

Tipo de permissão Permissões menos privilegiadas Permissões com privilégios mais elevados
Delegado (conta corporativa ou de estudante) GroupSettings.ReadWrite.All Directory.ReadWrite.All, Policy.ReadWrite.Authorization
Delegado (conta pessoal da Microsoft) Sem suporte. Sem suporte.
Application GroupSettings.ReadWrite.All Directory.ReadWrite.All, Policy.ReadWrite.Authorization

Solicitação HTTP

Exclua uma configuração de todo o locatário.

DELETE /groupSettings/{groupSettingId}

Exclua uma configuração específica do grupo.

DELETE /groups/{groupId}/settings/{groupSettingId}

Cabeçalhos de solicitação

Nome Descrição
Autorização {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização.
Content-Type application/json

Corpo da solicitação

Não forneça um corpo de solicitação para esse método.

Resposta

Se bem sucedido, este método retorna um código de resposta 204 No Content. Ele não retorna nada no corpo da resposta.

Exemplo

Solicitação

Neste exemplo, você exclui o objeto de configuração de grupo de nível de locatário.

DELETE https://graph.microsoft.com/v1.0/groupSettings/{id}

Resposta

HTTP/1.1 204 No Content