tipo de recurso administrativeUnit

Namespace: microsoft.graph

Uma unidade administrativa fornece um contêiner conceitual para objetos de diretório, usuário, grupo e dispositivo. Com as unidades administrativas, um administrador de empresa agora pode delegar responsabilidades administrativas para gerenciar os usuários, grupos e dispositivos contidos ou com escopo em uma unidade administrativa para um administrador regional ou departamental. Para obter mais informações sobre unidades administrativas, consulte Unidades administrativas no Microsoft Entra ID.

Esse recurso é um tipo aberto que permite propriedades adicionais além daquelas documentadas aqui.

Esse recurso permite:

Métodos

Método Tipo de retorno Descrição
Criar administrativeUnit Crie uma nova unidade administrativa.
List coleção administrativeUnit Listar as propriedades de todas as administrativeUnits.
Get administrativeUnit Leia propriedades e relações de um objeto administrativeUnit específico.
Atualizar administrativeUnit Atualiza o objeto administrativeUnit.
Delete Nenhum Exclua o objeto administrativeUnit.
Associações
Adicionar membro directoryObject Adicione um membro (usuário, grupo ou dispositivo).
Listar membros Coleção directoryObject Obtenha a lista de membros (usuário, grupo ou dispositivo).
Obter membro directoryObject Obtenha um membro específico.
Remover membro directoryObject Remover um membro.
Atribuições de função
Listar atribuições de função com escopo Coleção scopedRoleMembership Listar atribuições de função do Microsoft Entra com escopo de unidade administrativa.
Atribuir função com escopo scopedRoleMembership Atribua uma função do Microsoft Entra com escopo de unidade administrativa.
Obter atribuição de função com escopo scopedRoleMembership Obtenha uma atribuição de função do Microsoft Entra com escopo de unidade administrativa.
Remover atribuição de função com escopo scopedRoleMembership Remover uma atribuição de função do Microsoft Entra com escopo de unidade administrativa.
Itens excluídos
List Coleção directoryObject Recupere uma lista de unidades administrativas excluídas recentemente de uma coleção de objetos de diretório.
Get directoryObject Recupere as propriedades de um objeto de unidade administrativa excluído recentemente.
Restaurar directoryObject Restaurar um objeto de unidade administrativa excluído recentemente.

Propriedades

Importante

O uso específico de $filter e o parâmetro de consulta $search é suportado somente quando se usa o cabeçalho ConsistencyLevel definido como eventual e $count. Para obter mais informações, consulte Recursos avançados de consulta em objetos de diretório.

Propriedade Tipo Descrição
description Cadeia de caracteres Uma descrição opcional para a unidade administrativa. Dá suporte a $filter (eq, ne, in, startsWith), $search.
displayName Cadeia de caracteres Nome de exibição para a unidade administrativa. O comprimento máximo é de 256 caracteres. Suporte $filter (eq, ne, not, ge, le, in, startsWith, e eq no null valores), $search, e $orderby.
id Cadeia de caracteres Identificador exclusivo para a unidade administrativa. Somente leitura. Suporta $filter (eq).
isMemberManagementRestricted Booliano true Se os membros dessa unidade administrativa devem ser tratados como confidenciais, o que requer permissões específicas para gerenciar. Caso contrário, o valor padrão será null e o comportamento padrão será false. Use esta propriedade para definir unidades administrativas com funções que não herdam de administradores no nível do locatário e onde o gerenciamento de objetos de membro individuais é limitado a administradores com escopo em uma unidade administrativa de gerenciamento restrita. Essa propriedade é imutável e não pode ser alterada posteriormente.

Para obter mais informações sobre como trabalhar com unidades administrativas de gerenciamento restritas, consulte Unidades administrativas de gerenciamento restrito no Microsoft Entra ID.
membershipRule String A regra de associação dinâmica para a unidade administrativa. Para obter mais informações sobre as regras que você pode usar para unidades administrativas dinâmicas e grupos dinâmicos, consulte Gerenciar regras para grupos de associação dinâmica no Microsoft Entra ID.
membershipRuleProcessingState String Controla se a regra de associação dinâmica é processada ativamente. Defina como On para ativar a regra de associação dinâmica ou Paused interromper a atualização da associação dinamicamente.
membershipType Cadeia de caracteres Indica o tipo de associação da unidade administrativa. Os valores possíveis são: dynamic, assigned. Caso contrário, o valor padrão será null e o comportamento padrão será atribuído.
visibility Cadeia de caracteres Controla se a unidade administrativa e seus membros estão ocultos ou públicos. Pode ser definido como HiddenMembership. Caso contrário, o valor padrão será null e o comportamento padrão será público. Quando definido como HiddenMembership, somente os membros da unidade administrativa podem listar outros membros da unidade administrativa.

Dica

As extensões de diretório e os dados associados são retornados por padrão, enquanto as extensões de esquema e os dados associados exigem $select a recuperação.

Relações

Relação Tipo Descrição
membros Coleção directoryObject Usuários e grupos que são membros desta unidade administrativa. Oferece suporte para $expand.
extensions Coleção extension A coleção de extensões abertas definidas para esta unidade administrativa. Anulável.
scopedRoleMembers Coleção scopedRoleMembership Membros de função com escopo dessa unidade administrativa.

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "description": "String",
  "displayName": "String",
  "id": "String (identifier)",
  "isMemberManagementRestricted": "Boolean",
  "membershipRule": "String",
  "membershipRuleProcessingState": "String",
  "membershipType": "String",
  "visibility": "String"
}