Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Uma unidade administrativa fornece um contêiner conceitual para objetos de diretório, usuário, grupo e dispositivo. Com as unidades administrativas, um administrador de empresa agora pode delegar responsabilidades administrativas para gerenciar os usuários, grupos e dispositivos contidos ou com escopo em uma unidade administrativa para um administrador regional ou departamental. Para obter mais informações sobre unidades administrativas, consulte Unidades administrativas no Microsoft Entra ID.
Esse recurso é um tipo aberto que permite propriedades adicionais além daquelas documentadas aqui.
Esse recurso permite:
- Adicionar seus próprios dados às propriedades personalizadas como extensions.
- Usar a consulta delta para controlar adições, exclusões e atualizações incrementais oferecendo uma função delta.
-
Recursos de consulta OData , incluindo
$select,$filter,$searche$top. Usos específicos são suportados apenas com recursos de consulta avançados.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| Criar | administrativeUnit | Crie uma nova unidade administrativa. |
| List | coleção administrativeUnit | Listar as propriedades de todas as administrativeUnits. |
| Get | administrativeUnit | Leia propriedades e relações de um objeto administrativeUnit específico. |
| Atualizar | administrativeUnit | Atualiza o objeto administrativeUnit. |
| Delete | Nenhum | Exclua o objeto administrativeUnit. |
| Associações | ||
| Adicionar membro | directoryObject | Adicione um membro (usuário, grupo ou dispositivo). |
| Listar membros | Coleção directoryObject | Obtenha a lista de membros (usuário, grupo ou dispositivo). |
| Obter membro | directoryObject | Obtenha um membro específico. |
| Remover membro | directoryObject | Remover um membro. |
| Atribuições de função | ||
| Listar atribuições de função com escopo | Coleção scopedRoleMembership | Listar atribuições de função do Microsoft Entra com escopo de unidade administrativa. |
| Atribuir função com escopo | scopedRoleMembership | Atribua uma função do Microsoft Entra com escopo de unidade administrativa. |
| Obter atribuição de função com escopo | scopedRoleMembership | Obtenha uma atribuição de função do Microsoft Entra com escopo de unidade administrativa. |
| Remover atribuição de função com escopo | scopedRoleMembership | Remover uma atribuição de função do Microsoft Entra com escopo de unidade administrativa. |
| Itens excluídos | ||
| List | Coleção directoryObject | Recupere uma lista de unidades administrativas excluídas recentemente de uma coleção de objetos de diretório. |
| Get | directoryObject | Recupere as propriedades de um objeto de unidade administrativa excluído recentemente. |
| Restaurar | directoryObject | Restaurar um objeto de unidade administrativa excluído recentemente. |
Propriedades
Importante
O uso específico de $filter e o parâmetro de consulta $search é suportado somente quando se usa o cabeçalho ConsistencyLevel definido como eventual e $count. Para obter mais informações, consulte Recursos avançados de consulta em objetos de diretório.
| Propriedade | Tipo | Descrição |
|---|---|---|
| description | Cadeia de caracteres | Uma descrição opcional para a unidade administrativa. Dá suporte a $filter (eq, ne, in, startsWith), $search. |
| displayName | Cadeia de caracteres | Nome de exibição para a unidade administrativa. O comprimento máximo é de 256 caracteres. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores), $search, e $orderby. |
| id | Cadeia de caracteres | Identificador exclusivo para a unidade administrativa. Somente leitura. Suporta $filter (eq). |
| isMemberManagementRestricted | Booliano |
true Se os membros dessa unidade administrativa devem ser tratados como confidenciais, o que requer permissões específicas para gerenciar. Caso contrário, o valor padrão será null e o comportamento padrão será false. Use esta propriedade para definir unidades administrativas com funções que não herdam de administradores no nível do locatário e onde o gerenciamento de objetos de membro individuais é limitado a administradores com escopo em uma unidade administrativa de gerenciamento restrita. Essa propriedade é imutável e não pode ser alterada posteriormente. Para obter mais informações sobre como trabalhar com unidades administrativas de gerenciamento restritas, consulte Unidades administrativas de gerenciamento restrito no Microsoft Entra ID. |
| membershipRule | String | A regra de associação dinâmica para a unidade administrativa. Para obter mais informações sobre as regras que você pode usar para unidades administrativas dinâmicas e grupos dinâmicos, consulte Gerenciar regras para grupos de associação dinâmica no Microsoft Entra ID. |
| membershipRuleProcessingState | String | Controla se a regra de associação dinâmica é processada ativamente. Defina como On para ativar a regra de associação dinâmica ou Paused interromper a atualização da associação dinamicamente. |
| membershipType | Cadeia de caracteres | Indica o tipo de associação da unidade administrativa. Os valores possíveis são: dynamic, assigned. Caso contrário, o valor padrão será null e o comportamento padrão será atribuído. |
| visibility | Cadeia de caracteres | Controla se a unidade administrativa e seus membros estão ocultos ou públicos. Pode ser definido como HiddenMembership. Caso contrário, o valor padrão será null e o comportamento padrão será público. Quando definido como HiddenMembership, somente os membros da unidade administrativa podem listar outros membros da unidade administrativa. |
Dica
As extensões de diretório e os dados associados são retornados por padrão, enquanto as extensões de esquema e os dados associados exigem $select a recuperação.
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| membros | Coleção directoryObject | Usuários e grupos que são membros desta unidade administrativa. Oferece suporte para $expand. |
| extensions | Coleção extension | A coleção de extensões abertas definidas para esta unidade administrativa. Anulável. |
| scopedRoleMembers | Coleção scopedRoleMembership | Membros de função com escopo dessa unidade administrativa. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"description": "String",
"displayName": "String",
"id": "String (identifier)",
"isMemberManagementRestricted": "Boolean",
"membershipRule": "String",
"membershipRuleProcessingState": "String",
"membershipType": "String",
"visibility": "String"
}