当我们在门户修改'Critical emails only'并尝试get governanceRoleSetting时,我们会看到结果没有任何变化。
显然,Microsoft Graph 没有公开更新“仅限关键电子邮件”的方法。
但事实上,我们可以通过 Microsoft Graph 实现。在这里我将分享我的步骤。请注意,Microsoft Graph 文档中没有提到它。仅供参考。
以订阅所有者角色为例。
在浏览器中打开订阅所有者的编辑角色设置页面,按F12打开开发者工具。点击更新。然后我们将看到一个名为“roleSettingsv2”的请求。 (它不是 Microsoft Graph API)
查看响应,我们会在其中找到这样的“NotificationRule”。
{
"ruleIdentifier": "NotificationRule",
"setting": "{\"policies\":[{\"deliveryMechanism\":\"email\",\"setting\":[{\"customreceivers\":null,\"isdefaultreceiverenabled\":true,\"notificationlevel\":2,\"recipienttype\":2},{\"customreceivers\":null,\"isdefaultreceiverenabled\":true,\"notificationlevel\":2,\"recipienttype\":0},{\"customreceivers\":null,\"isdefaultreceiverenabled\":true,\"notificationlevel\":2,\"recipienttype\":1}]}]}"
}
Microsoft Graph API 中缺少它。
所以我们只需要在 Microsoft Graph 中使用 Update governanceRoleSetting 更新这个“NotificationRule”。
例如:
PATCH https://graph.microsoft.com/beta/privilegedAccess/azureResources/roleSettings/b12d879d-e521-4b0b-971c-7a2b6ac979ba
{
"adminEligibleSettings": [{
"ruleIdentifier": "ExpirationRule",
"setting": "{\"permanentAssignment\":false,\"maximumGrantPeriodInMinutes\":525600}"
}, {
"ruleIdentifier": "MfaRule",
"setting": "{\"mfaRequired\":false}"
}, {
"ruleIdentifier": "NotificationRule",
"setting": "{\"policies\":[{\"deliveryMechanism\":\"email\",\"setting\":[{\"customreceivers\":null,\"isdefaultreceiverenabled\":true,\"notificationlevel\":2,\"recipienttype\":2},{\"customreceivers\":null,\"isdefaultreceiverenabled\":true,\"notificationlevel\":2,\"recipienttype\":0},{\"customreceivers\":null,\"isdefaultreceiverenabled\":true,\"notificationlevel\":2,\"recipienttype\":1}]}]}"
}
]
}
您应该设置notificationlevel 的值。
请注意,\"notificationlevel\":2 将“仅重要电子邮件”设置为 False,\"notificationlevel\":1 设置为 True。