Listar accessPackageAssignments
Namespace: microsoft.graph
Importante
As APIs na versão /beta
no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Obtenha uma lista de objetos accessPackageAssignment no Microsoft Entra gestão de direitos. Para administradores ao nível do diretório, a lista resultante inclui todas as atribuições, atuais e expiradas, às quais o autor da chamada tem acesso para ler, em todos os catálogos e pacotes de acesso. Se o autor da chamada estiver em nome de um utilizador delegado que está atribuído apenas a funções administrativas delegadas específicas do catálogo, o pedido tem de fornecer um filtro para indicar um pacote de acesso específico, como: $filter=accessPackage/id eq 'a914b616-e04e-476b-aa37-91038f0b165b'
.
Esta API está disponível nas seguintes implementações de cloud nacionais.
Serviço global | US Government L4 | US Government L5 (DOD) | China operada pela 21Vianet |
---|---|---|---|
✅ | ✅ | ✅ | ❌ |
Permissões
Escolha a permissão ou permissões marcadas como menos privilegiadas para esta API. Utilize uma permissão ou permissões com privilégios mais elevados apenas se a sua aplicação o exigir. Para obter detalhes sobre as permissões delegadas e de aplicação, veja Tipos de permissão. Para saber mais sobre estas permissões, veja a referência de permissões.
Tipo de permissão | Permissões com menos privilégios | Permissões com privilégios superiores |
---|---|---|
Delegado (conta corporativa ou de estudante) | EntitlementManagement.Read.All | EntitlementManagement.ReadWrite.All |
Delegado (conta pessoal da Microsoft) | Sem suporte. | Sem suporte. |
Application | EntitlementManagement.Read.All | EntitlementManagement.ReadWrite.All |
Dica
Em cenários delegados com contas escolares ou profissionais, o utilizador com sessão iniciada também tem de ter uma função de administrador com permissões de função suportadas através de uma das seguintes opções:
- Uma função no sistema de Gestão de Direitos em que as funções com menos privilégios são:
- Leitor de catálogo. Esta é a opção com menos privilégios
- Criador do catálogo
- Gestor de pacotes de acesso
- Mais funções de Microsoft Entra privilegiadas suportadas para esta operação:
- Leitor de Segurança
- Leitor Global
- Administrador de Conformidade
- Administrador de Segurança
- Administrador de Governação de Identidades
Em cenários apenas de aplicações, a aplicação de chamadas pode ser atribuída a uma das funções suportadas anteriores em vez da permissão da aplicação EntitlementManagement.Read.All
. A função leitor de catálogo tem menos privilégios do que a permissão da aplicação EntitlementManagement.Read.All
.
Para obter mais informações, veja Delegação e funções na gestão de direitos e como delegar a governação de acesso aos gestores de pacotes de acesso na gestão de direitos.
Solicitação HTTP
GET /identityGovernance/entitlementManagement/accessPackageAssignments
Parâmetros de consulta
Este método suporta os $select
parâmetros de consulta , $filter
e $expand
OData para ajudar a personalizar a resposta.
Se o utilizador ou aplicação for atribuído apenas a funções administrativas específicas do catálogo, o pedido tem de fornecer um filtro para indicar um pacote de acesso específico, como: $filter=accessPackage/id eq 'a914b616-e04e-476b-aa37-91038f0b165b'
.
Cenários de exemplo para utilizar parâmetros de consulta
- Para devolver o assunto de destino e o pacote de acesso, inclua
$expand=target,accessPackage
. - Para obter apenas as atribuições entregues, pode incluir uma consulta
$filter=assignmentState eq 'Delivered'
. - Para obter apenas atribuições para um determinado utilizador, pode incluir uma consulta com atribuições direcionadas para o ID de objeto desse utilizador:
$expand=target&$filter=target/objectid+eq+'7deff43e-1f17-44ef-9e5f-d516b0ba11d4'
. - Para obter apenas atribuições para um determinado utilizador e um pacote de acesso específico, pode incluir uma consulta com atribuições direcionadas para esse pacote de acesso e o ID de objeto desse utilizador:
$expand=accessPackage,target&$filter=accessPackage/id eq '9bbe5f7d-f1e7-4eb1-a586-38cdf6f8b1ea' and target/objectid eq '7deff43e-1f17-44ef-9e5f-d516b0ba11d4'
. - Para obter apenas atribuições resultantes de uma determinada política de atribuição de pacotes de acesso, pode incluir uma consulta para essa política:
$filter=accessPackageAssignmentPolicy/id eq 'd92ebb54-9b46-492d-ab7f-01f76767da7f'
.
Para obter informações gerais, acesse Parâmetros de consulta OData.
Cabeçalhos de solicitação
Nome | Descrição |
---|---|
Autorização | {token} de portador. Obrigatório. Saiba mais sobre autenticação e autorização. |
Corpo da solicitação
Não forneça um corpo de solicitação para esse método.
Resposta
Se for bem-sucedido, este método devolve um 200 OK
código de resposta e uma coleção de objetos accessPackageAssignment no corpo da resposta.
Exemplos
Solicitação
O exemplo a seguir mostra uma solicitação.
GET https://graph.microsoft.com/beta/identityGovernance/entitlementManagement/accessPackageAssignments
Resposta
O exemplo a seguir mostra a resposta.
Observação: o objeto de resposta mostrado aqui pode ser encurtado para legibilidade.
HTTP/1.1 200 OK
Content-type: application/json
{
"value": [
{
"id": "9bdae7b4-6ece-487b-9eb8-9679dbd67aa2",
"catalogId": "cc30dc98-6d3c-4fa0-bed8-fd76d0efd993",
"accessPackageId": "e3f47362-993f-4fcb-8a38-532ffca16150",
"assignmentPolicyId": "63ebd106-8116-40e7-a0ab-01ae475d11bb",
"targetId": "ab4291f6-66b7-42bf-b597-a05b29414f5c",
"assignmentStatus": "ExpiredNotificationTriggered",
"assignmentState": "Expired",
"isExtended": false,
"expiredDateTime": "2019-04-25T23:45:40.42Z"
}
]
}