Partager via


type de ressource administrativeUnit

Espace de noms: microsoft.graph

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Une unité administrative fournit un conteneur conceptuel pour les objets d’annuaire d’utilisateurs, de groupes et d’appareils. Avec les unités administratives, un administrateur d’entreprise peut désormais déléguer des responsabilités administratives pour gérer les utilisateurs, les groupes et les appareils contenus dans ou limités à une unité administrative à un administrateur régional ou départemental. Pour plus d’informations sur les unités administratives, consultez Unités administratives dans Microsoft Entra ID.

Cette ressource est un type ouvert qui permet de transmettre d’autres propriétés.

Cette ressource prend en charge les fonctions suivantes :

Méthodes

Méthode Type renvoyé Description
Créer administrativeUnit Créez une unité administrative.
List collection administrativeUnit Répertorie les propriétés de toutes les administrativeUnits.
Obtenir administrativeUnit Lit les propriétés et les relations d’un objet administrativeUnit spécifique.
Mettre à jour administrativeUnit Mettez à jour l’objet administrativeUnit.
Supprimer Aucun Supprimez l’objet administrativeUnit.
Obtenir delta administrativeUnit Obtenez les nouvelles administrativeUnits créées , mises à jour ou supprimées sans avoir à effectuer une lecture complète de l’ensemble de la collection de ressources.
Memberships
Ajouter un membre directoryObject Ajouter un membre (utilisateur ou groupe).
Liste des membres collection directoryObject Obtenez la liste des membres (utilisateur et groupe).
Obtenir un membre directoryObject Obtenir un membre spécifique.
Supprimer un membre directoryObject Supprimer un membre.
Attributions de rôle
Attribuer un rôle avec l’étendue scopedRoleMembership Attribuez un rôle Microsoft Entra avec l’étendue de l’unité administrative.
Répertorier les attributions de rôles avec étendue Collection d’objets scopedRoleMembership Répertoriez Microsoft Entra attributions de rôles avec l’étendue de l’unité administrative.
Obtenir l’attribution de rôle avec l’étendue scopedRoleMembership Obtenez une attribution de rôle Microsoft Entra avec l’étendue de l’unité administrative.
Supprimer l’attribution de rôle avec l’étendue scopedRoleMembership Supprimez une attribution de rôle Microsoft Entra avec l’étendue de l’unité administrative.
Éléments supprimés
List collection directoryObject Récupérez une liste d’unités administratives récemment supprimées à partir d’une collection d’objets d’annuaire.
Obtenir directoryObject Récupérez les propriétés d’un objet d’unité administrative récemment supprimé.
Restaurer directoryObject Restaurer un objet d’unité administrative récemment supprimé.

Remarque

Le point de terminaison d’URL pour appeler l’API administrativeUnits se trouve /administrativeUnits dans le point de beta terminaison, mais /directory/administrativeUnits dans le point de v1.0 terminaison.

Propriétés

Importante

L’utilisation spécifique de $filter et du paramètre de requête $search n’est prise en charge que lorsque vous utilisez l’en-tête ConsistencyLevel défini sur eventual et $count. Pour plus d’informations, consultez Fonctionnalités de requête avancées sur les objets d’annuaire.

Propriété. Type Description
description String Description facultative de l’unité administrative. Prend en charge $filter (eq, ne, in, startsWith), $search.
displayName String Nom d’affichage de l’unité administrative. Longueur maximale : 256 caractères. Prend en charge $filter (eq, ne, not, ge, le, in, startsWithet eq sur null valeurs), $searchet $orderby.
id String Identificateur unique de l’unité administrative. En lecture seule. Prend en charge $filter (eq).
isMemberManagementRestricted Boolean true si les membres de cette unité administrative doivent être traités comme sensibles, ce qui nécessite des autorisations spécifiques pour gérer. La valeur par défaut est false. Utilisez cette propriété pour définir des unités administratives dont les rôles n’héritent pas des administrateurs au niveau du locataire, et la gestion des objets membres individuels est limitée aux administrateurs limités à une unité administrative de gestion restreinte. Immuable, donc ne peut pas être modifié ultérieurement.

Pour plus d’informations sur l’utilisation des unités administratives de gestion restreinte, consultez Unités administratives de gestion restreintes dans Microsoft Entra ID.
membershipRule Chaîne Règle d’appartenance dynamique pour l’unité administrative. Pour plus d’informations sur les règles que vous pouvez utiliser pour les unités administratives dynamiques et les groupes dynamiques, consultez Gérer les règles des groupes d’appartenance dynamiques dans Microsoft Entra ID.
membershipRuleProcessingState Chaîne Contrôle si la règle d’appartenance dynamique est activement traitée. Définissez la valeur On sur pour activer la règle d’appartenance dynamique ou Paused pour arrêter la mise à jour dynamique de l’appartenance.
membershipType String Indique le type d’appartenance de l’unité administrative. Les valeurs possibles sont : dynamic, assigned. Si elle n’est pas définie, la valeur par défaut est null et le comportement par défaut est affecté.
visibility String Contrôle si l’unité administrative et ses membres sont masqués ou publics. Peut être défini sur HiddenMembership ou Public. Si elle n’est pas définie, la valeur par défaut est null et le comportement par défaut est public. Lorsqu’il HiddenMembershipest défini sur , seuls les membres de l’unité administrative peuvent répertorier les autres membres de l’unité administrative.

Conseil

Les extensions d’annuaire et les données associées sont retournées par défaut, tandis que les extensions de schéma et les données associées sont retournées uniquement sur $select.

Relations

Relation Type Description
extensions collection extension Collection d’extensions ouvertes définies pour cette unité administrative. Peut avoir la valeur Null.
membres collection directoryObject Utilisateurs et groupes membres de cette unité administrative. Prend en charge $expand.
scopedRoleMembers Collection d’objets scopedRoleMembership Membres de rôle délimités de cette unité administrative.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "description": "String",
  "displayName": "String",
  "id": "String (identifier)",
  "isMemberManagementRestricted": "Boolean",
  "membershipRule": "String",
  "membershipRuleProcessingState": "String",
  "membershipType": "String",
  "visibility": "String"
}