Solicitações de consentimento do Microsoft Entra

Namespace: microsoft.graph

As solicitações de consentimento do Microsoft Entra ajudam a gerenciar o fluxo de trabalho de solicitação para usuários que tentam acessar aplicativos que exigem aprovação do administrador.

Antes que um aplicativo possa ser usado para acessar quaisquer dados em sua organização, o administrador deve consentir que ele seja usado no locatário. Além disso, antes que um usuário possa conceder a um aplicativo consentido permissões específicas para agir em seu nome, o administrador também deve consentir que os usuários tenham permissão para consentir com essas permissões para o aplicativo. O gerenciamento de consentimento é uma maneira pela qual o Microsoft Entra ID ajuda as organizações a impor a segurança de aplicativos e dados.

O fluxo de trabalho de consentimento do Microsoft Entra permite que os usuários solicitem que os administradores do locatário concedam consentimento a aplicativos que exigem aprovação do administrador. As APIs de solicitações de consentimento no Microsoft Graph permitem que o administrador configure o fluxo de trabalho de consentimento e rastreie as solicitações de consentimento para aplicativos e usuários.

Observação

As APIs atuais estão limitadas à configuração do fluxo de trabalho e à leitura da lista de solicitações. No momento, não há métodos disponíveis para aprovar ou negar programaticamente uma solicitação. No entanto, o conteúdo da solicitação pode ser usado para recriar uma URL, que pode ser usada para conceder consentimento do administrador e aprovar uma solicitação.

Observação

Este artigo descreve como exportar dados pessoais de um dispositivo ou serviço. Essas etapas podem ser usadas para dar suporte às suas obrigações sob o Regulamento Geral de Proteção de Dados (GDPR). Os administradores de locatários autorizados podem usar o Microsoft Graph para corrigir, atualizar ou excluir informações identificáveis sobre usuários finais, incluindo perfis de usuário de clientes e funcionários ou dados pessoais, como nome de usuário, cargo profissional, endereço ou número de telefone, em seu ambiente do Microsoft Entra ID.

A política de consentimento do administrador especifica se os usuários podem solicitar o consentimento do administrador para aplicativos que exigem autorização do administrador para o locatário. Use o tipo de recurso adminConsentRequestPolicy e seus métodos associados para configurar o fluxo de trabalho de consentimento do administrador da seguinte maneira:

  • Habilite ou desabilite o fluxo de trabalho de consentimento.
  • Configure revisores de solicitações de consentimento do administrador.
  • Configure por quanto tempo uma solicitação pendente é válida antes de expirar e as entidades de segurança que são notificadas sobre solicitações pendentes.

Quando um usuário solicita consentimento para usar um aplicativo na organização ou conceder permissões a um aplicativo, ele cria uma solicitação de consentimento para o aplicativo. As solicitações de consentimento do aplicativo são recuperadas por meio do tipo de recurso appConsentRequest e seus métodos associados.

Você pode:

  • Recupere todas as solicitações de consentimento do aplicativo e a coleção associada de solicitações de consentimento do usuário para o aplicativo. Uma solicitação de consentimento de aplicativo pode ter uma ou mais solicitações de consentimento do usuário, representando várias solicitações do mesmo ou de vários usuários.
  • Recupere as permissões que o usuário solicitou para o aplicativo em seu nome.
  • Use $filter para corresponder às solicitações pendentes.
  • Recupere as solicitações de consentimento do aplicativo para as quais o usuário conectado é o criador da solicitação.

Quando um usuário solicita consentimento para usar um aplicativo na organização ou para conceder permissões a um aplicativo, ele cria uma solicitação de consentimento para que o administrador do locatário permita que ele use o aplicativo. As solicitações de consentimento do usuário são recuperadas por meio do tipo de recurso userConsentRequest e seus métodos associados.

Você pode:

  • Recupere os detalhes sobre as solicitações de consentimento do usuário.
  • Recupere os estágios de aprovação pelos quais a solicitação de consentimento passou. O processo de aprovação é atualmente um processo de estágio único.
  • Recupere o status das aprovações, pendentes ou concluídas, e se as decisões dos revisores foram para negar ou aprovar a solicitação de consentimento.

Verificações de autorização de permissão delegada e função

As funções de diretório a seguir são necessárias para um aplicativo de chamada.

Operação Permissões delegadas Função de diretório com privilégios mínimos do usuário chamador
Leitura ConsentRequest.Read.All, ConsentRequest.ReadWrite.All Leitor Global, Administrador de Aplicativos de Nuvem, Administrador de Aplicativos