Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
As solicitações de consentimento do Microsoft Entra ajudam a gerenciar o fluxo de trabalho de solicitação para usuários que tentam acessar aplicativos que exigem aprovação do administrador.
Antes que um aplicativo possa ser usado para acessar quaisquer dados em sua organização, o administrador deve consentir que ele seja usado no locatário. Além disso, antes que um usuário possa conceder a um aplicativo consentido permissões específicas para agir em seu nome, o administrador também deve consentir que os usuários tenham permissão para consentir com essas permissões para o aplicativo. O gerenciamento de consentimento é uma maneira pela qual o Microsoft Entra ID ajuda as organizações a impor a segurança de aplicativos e dados.
O fluxo de trabalho de consentimento do Microsoft Entra permite que os usuários solicitem que os administradores do locatário concedam consentimento a aplicativos que exigem aprovação do administrador. As APIs de solicitações de consentimento no Microsoft Graph permitem que o administrador configure o fluxo de trabalho de consentimento e rastreie as solicitações de consentimento para aplicativos e usuários.
Observação
As APIs atuais estão limitadas à configuração do fluxo de trabalho e à leitura da lista de solicitações. No momento, não há métodos disponíveis para aprovar ou negar programaticamente uma solicitação. No entanto, o conteúdo da solicitação pode ser usado para recriar uma URL, que pode ser usada para conceder consentimento do administrador e aprovar uma solicitação.
Observação
Este artigo descreve como exportar dados pessoais de um dispositivo ou serviço. Essas etapas podem ser usadas para dar suporte às suas obrigações sob o Regulamento Geral de Proteção de Dados (GDPR). Os administradores de locatários autorizados podem usar o Microsoft Graph para corrigir, atualizar ou excluir informações identificáveis sobre usuários finais, incluindo perfis de usuário de clientes e funcionários ou dados pessoais, como nome de usuário, cargo profissional, endereço ou número de telefone, em seu ambiente do Microsoft Entra ID.
Configure o fluxo de trabalho de consentimento do administrador
A política de consentimento do administrador especifica se os usuários podem solicitar o consentimento do administrador para aplicativos que exigem autorização do administrador para o locatário. Use o tipo de recurso adminConsentRequestPolicy e seus métodos associados para configurar o fluxo de trabalho de consentimento do administrador da seguinte maneira:
- Habilite ou desabilite o fluxo de trabalho de consentimento.
- Configure revisores de solicitações de consentimento do administrador.
- Configure por quanto tempo uma solicitação pendente é válida antes de expirar e as entidades de segurança que são notificadas sobre solicitações pendentes.
Recuperar solicitações de consentimento do aplicativo
Quando um usuário solicita consentimento para usar um aplicativo na organização ou conceder permissões a um aplicativo, ele cria uma solicitação de consentimento para o aplicativo. As solicitações de consentimento do aplicativo são recuperadas por meio do tipo de recurso appConsentRequest e seus métodos associados.
Você pode:
- Recupere todas as solicitações de consentimento do aplicativo e a coleção associada de solicitações de consentimento do usuário para o aplicativo. Uma solicitação de consentimento de aplicativo pode ter uma ou mais solicitações de consentimento do usuário, representando várias solicitações do mesmo ou de vários usuários.
- Recupere as permissões que o usuário solicitou para o aplicativo em seu nome.
- Use
$filterpara corresponder às solicitações pendentes. - Recupere as solicitações de consentimento do aplicativo para as quais o usuário conectado é o criador da solicitação.
Recuperar solicitações de consentimento do usuário
Quando um usuário solicita consentimento para usar um aplicativo na organização ou para conceder permissões a um aplicativo, ele cria uma solicitação de consentimento para que o administrador do locatário permita que ele use o aplicativo. As solicitações de consentimento do usuário são recuperadas por meio do tipo de recurso userConsentRequest e seus métodos associados.
Você pode:
- Recupere os detalhes sobre as solicitações de consentimento do usuário.
- Recupere os estágios de aprovação pelos quais a solicitação de consentimento passou. O processo de aprovação é atualmente um processo de estágio único.
- Recupere o status das aprovações, pendentes ou concluídas, e se as decisões dos revisores foram para negar ou aprovar a solicitação de consentimento.
Verificações de autorização de permissão delegada e função
As funções de diretório a seguir são necessárias para um aplicativo de chamada.
| Operação | Permissões delegadas | Função de diretório com privilégios mínimos do usuário chamador |
|---|---|---|
| Leitura | ConsentRequest.Read.All, ConsentRequest.ReadWrite.All | Leitor Global, Administrador de Aplicativos de Nuvem, Administrador de Aplicativos |
Conteúdo relacionado
- Saiba mais sobre como configurar o fluxo de trabalho de consentimento do administrador (versão prévia).
- Entenda os fluxos de consentimento do usuário e do administrador nas experiências de consentimento do aplicativo do Microsoft Entra.