Actualizar crossTenantIdentitySyncPolicyPartner
Espacio de nombres: microsoft.graph
Actualice la directiva de sincronización de usuarios de una configuración específica del asociado.
Permissions
Elija el permiso o los permisos marcados como con privilegios mínimos para esta API. Use un permiso o permisos con privilegios superiores solo si la aplicación lo requiere. Para obtener más información sobre los permisos delegados y de aplicación, consulte Tipos de permisos. Para obtener más información sobre estos permisos, consulte la referencia de permisos.
Tipo de permiso | Permisos con privilegios mínimos | Permisos con privilegios más altos |
---|---|---|
Delegado (cuenta profesional o educativa) | Policy.ReadWrite.CrossTenantAccess | No disponible. |
Delegado (cuenta personal de Microsoft) | No admitida. | No admitida. |
Aplicación | Policy.ReadWrite.CrossTenantAccess | No disponible. |
Importante
En escenarios delegados con cuentas profesionales o educativas en las que el usuario que ha iniciado sesión actúa sobre otro usuario, se le debe asignar un rol de Microsoft Entra compatible o un rol personalizado con un permiso de rol admitido. Se admiten los siguientes roles con privilegios mínimos para esta operación.
- Administrador de Teams: excluyendo la configuración de sincronización de identidades
- Administrador de seguridad
Solicitud HTTP
PATCH /policies/crossTenantAccessPolicy/partners/{id}/identitySynchronization
Encabezados de solicitud
Nombre | Descripción |
---|---|
Authorization | {token} de portador. Obligatorio. Obtenga más información sobre la autenticación y la autorización. |
Content-Type | application/json. Obligatorio. |
Cuerpo de la solicitud
En el cuerpo de la solicitud, proporcione solo los valores de las propiedades que se van a actualizar. Las propiedades existentes que no se incluyen en el cuerpo de la solicitud mantienen sus valores anteriores o se recalculan en función de los cambios realizados en otros valores de propiedad.
En la tabla siguiente se especifican las propiedades que se pueden actualizar.
Propiedad | Tipo | Descripción |
---|---|---|
displayName | Cadena | Nombre para mostrar de la directiva de sincronización de usuarios entre inquilinos. Por lo general, debe ser el nombre del inquilino del asociado Microsoft Entra organización. Opcional. |
userSyncInbound | crossTenantUserSyncInbound | Determina si los usuarios se pueden sincronizar desde el inquilino del asociado.
false hace que se detenga cualquier sincronización de usuarios actual del inquilino de origen con el inquilino de destino. Esta propiedad no afecta a los usuarios existentes que ya se han sincronizado. |
Respuesta
Si se ejecuta correctamente, este método devuelve un código de respuesta 204 No Content
.
Ejemplos
Solicitud
En el ejemplo siguiente se muestra la solicitud.
PATCH https://graph.microsoft.com/v1.0/policies/crossTenantAccessPolicy/partners/90e29127-71ad-49c7-9ce8-db3f41ea06f1/identitySynchronization
Content-Type: application/json
{
"userSyncInbound": {
"isSyncAllowed": true
}
}
Respuesta
En el ejemplo siguiente se muestra la respuesta.
HTTP/1.1 204 No Content