type de ressource administrativeUnit
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta
dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Une unité administrative fournit un conteneur conceptuel pour les objets d’annuaire d’utilisateurs, de groupes et d’appareils. Avec les unités administratives, un administrateur d’entreprise peut désormais déléguer des responsabilités administratives pour gérer les utilisateurs, les groupes et les appareils contenus dans ou limités à une unité administrative à un administrateur régional ou départemental. Pour plus d’informations sur les unités administratives, consultez Unités administratives dans Microsoft Entra ID.
Cette ressource est un type ouvert qui permet de transmettre d’autres propriétés.
Cette ressource prend en charge les fonctions suivantes :
- Ajout de vos propres données aux propriétés personnalisées à l’aide des extensions.
- Utilisation de la requête delta pour effectuer le suivi des suppressions, des mises à jour et des ajouts incrémentiels à l’aide de la fonction delta.
-
Fonctionnalités de requête OData, notamment
$select
,$filter
$search
, et$top
. Les utilisations spécifiques sont prises en charge uniquement avec les fonctionnalités de requête avancées.
Méthodes
Méthode | Type renvoyé | Description |
---|---|---|
Créer | administrativeUnit | Créez une unité administrative. |
List | collection administrativeUnit | Répertorie les propriétés de toutes les administrativeUnits. |
Obtenir | administrativeUnit | Lit les propriétés et les relations d’un objet administrativeUnit spécifique. |
Mettre à jour | administrativeUnit | Mettez à jour l’objet administrativeUnit. |
Supprimer | Aucun | Supprimez l’objet administrativeUnit. |
Obtenir delta | administrativeUnit | Obtenez les nouvelles administrativeUnits créées , mises à jour ou supprimées sans avoir à effectuer une lecture complète de l’ensemble de la collection de ressources. |
Memberships | ||
Ajouter un membre | directoryObject | Ajouter un membre (utilisateur ou groupe). |
Liste des membres | collection directoryObject | Obtenez la liste des membres (utilisateur et groupe). |
Obtenir un membre | directoryObject | Obtenir un membre spécifique. |
Supprimer un membre | directoryObject | Supprimer un membre. |
Attributions de rôle | ||
Attribuer un rôle avec l’étendue | scopedRoleMembership | Attribuez un rôle Microsoft Entra avec l’étendue de l’unité administrative. |
Répertorier les attributions de rôles avec étendue | Collection d’objets scopedRoleMembership | Répertoriez Microsoft Entra attributions de rôles avec l’étendue de l’unité administrative. |
Obtenir l’attribution de rôle avec l’étendue | scopedRoleMembership | Obtenez une attribution de rôle Microsoft Entra avec l’étendue de l’unité administrative. |
Supprimer l’attribution de rôle avec l’étendue | scopedRoleMembership | Supprimez une attribution de rôle Microsoft Entra avec l’étendue de l’unité administrative. |
Éléments supprimés | ||
List | collection directoryObject | Récupérez une liste d’unités administratives récemment supprimées à partir d’une collection d’objets d’annuaire. |
Obtenir | directoryObject | Récupérez les propriétés d’un objet d’unité administrative récemment supprimé. |
Restaurer | directoryObject | Restaurer un objet d’unité administrative récemment supprimé. |
Remarque
Le point de terminaison d’URL pour appeler l’API administrativeUnits se trouve /administrativeUnits
dans le point de beta
terminaison, mais /directory/administrativeUnits
dans le point de v1.0
terminaison.
Propriétés
Importante
L’utilisation spécifique de $filter
et du paramètre de requête $search
n’est prise en charge que lorsque vous utilisez l’en-tête ConsistencyLevel défini sur eventual
et $count
. Pour plus d’informations, consultez Fonctionnalités de requête avancées sur les objets d’annuaire.
Propriété. | Type | Description |
---|---|---|
description | String | Description facultative de l’unité administrative. Prend en charge $filter (eq , ne , in , startsWith ), $search . |
displayName | String | Nom d’affichage de l’unité administrative. Longueur maximale : 256 caractères. Prend en charge $filter (eq , ne , not , ge , le , in , startsWith et eq sur null valeurs), $search et $orderby . |
id | String | Identificateur unique de l’unité administrative. En lecture seule. Prend en charge $filter (eq ). |
isMemberManagementRestricted | Boolean |
true si les membres de cette unité administrative doivent être traités comme sensibles, ce qui nécessite des autorisations spécifiques pour gérer. La valeur par défaut est false . Utilisez cette propriété pour définir des unités administratives dont les rôles n’héritent pas des administrateurs au niveau du locataire, et la gestion des objets membres individuels est limitée aux administrateurs limités à une unité administrative de gestion restreinte. Immuable, donc ne peut pas être modifié ultérieurement. Pour plus d’informations sur l’utilisation des unités administratives de gestion restreinte, consultez Unités administratives de gestion restreintes dans Microsoft Entra ID. |
membershipRule | Chaîne | Règle d’appartenance dynamique pour l’unité administrative. Pour plus d’informations sur les règles que vous pouvez utiliser pour les unités administratives dynamiques et les groupes dynamiques, consultez Gérer les règles des groupes d’appartenance dynamiques dans Microsoft Entra ID. |
membershipRuleProcessingState | Chaîne | Contrôle si la règle d’appartenance dynamique est activement traitée. Définissez la valeur On sur pour activer la règle d’appartenance dynamique ou Paused pour arrêter la mise à jour dynamique de l’appartenance. |
membershipType | String | Indique le type d’appartenance de l’unité administrative. Les valeurs possibles sont : dynamic , assigned . Si elle n’est pas définie, la valeur par défaut est null et le comportement par défaut est affecté. |
visibility | String | Contrôle si l’unité administrative et ses membres sont masqués ou publics. Peut être défini sur HiddenMembership ou Public . Si elle n’est pas définie, la valeur par défaut est null et le comportement par défaut est public. Lorsqu’il HiddenMembership est défini sur , seuls les membres de l’unité administrative peuvent répertorier les autres membres de l’unité administrative. |
Conseil
Les extensions d’annuaire et les données associées sont retournées par défaut, tandis que les extensions de schéma et les données associées sont retournées uniquement sur $select
.
Relations
Relation | Type | Description |
---|---|---|
extensions | collection extension | Collection d’extensions ouvertes définies pour cette unité administrative. Peut avoir la valeur Null. |
membres | collection directoryObject | Utilisateurs et groupes membres de cette unité administrative. Prend en charge $expand . |
scopedRoleMembers | Collection d’objets scopedRoleMembership | Membres de rôle délimités de cette unité administrative. |
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"description": "String",
"displayName": "String",
"id": "String (identifier)",
"isMemberManagementRestricted": "Boolean",
"membershipRule": "String",
"membershipRuleProcessingState": "String",
"membershipType": "String",
"visibility": "String"
}