Freigeben über


Abrufen von usageRightsIncluded

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Rufen Sie die Nutzungsrechte ab, die dem aufrufenden Benutzer für eine bestimmte Vertraulichkeitsbezeichnung gewährt werden, die über vom Administrator definierte Berechtigungen verfügt.

Diese API ist in den folgenden nationalen Cloudbereitstellungen verfügbar.

Weltweiter Service US Government L4 US Government L5 (DOD) China, betrieben von 21Vianet

Berechtigungen

Wählen Sie die Berechtigungen aus, die für diese API als am wenigsten privilegiert markiert sind. Verwenden Sie eine höhere Berechtigung oder Berechtigungen nur, wenn Ihre App dies erfordert. Ausführliche Informationen zu delegierten Berechtigungen finden Sie unter Berechtigungstypen. Weitere Informationen zu diesen Berechtigungen finden Sie in der Berechtigungsreferenz.

Berechtigungstyp Berechtigungen mit den geringsten Berechtigungen Berechtigungen mit höheren Berechtigungen
Delegiert (Geschäfts-, Schul- oder Unikonto) SensitivityLabel.Read SensitivityLabels.Read.All
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt Nicht unterstützt
Application SensitivityLabel.Read SensitivityLabels.Read.All

HTTP-Anforderung

GET /security/dataSecurityAndGovernance/sensitivityLabels/{labelId}/rights

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich. Erfahren Sie mehr über Authentifizierung und Autorisierung.
Client-Request-ID Optional. Eine vom Client generierte GUID zum Nachverfolgen der Anforderung. Empfohlen für die Problembehandlung.

Optionale Abfrageparameter

Diese Methode unterstützt einige der OData-Abfrageparameter zur Anpassung der Antwort. Allgemeine Informationen finden Sie unter OData-Abfrageparameter.

Anforderungstext

Geben Sie keinen Anforderungstext für diese Methode an.

Antwort

Bei erfolgreicher Ausführung gibt die Methode einen 200 OK Antwortcode und eine Auflistung von usageRight-Enumerationswerten im Antworttext zurück, die die Rechte darstellen, die dem Benutzer für die angegebene Bezeichnung gewährt wurden.

Wenn die Bezeichnung nicht gefunden wird, über keinen vom Administrator definierten Schutz verfügt oder der Benutzer nicht über das VIEW Recht verfügt, gibt die API möglicherweise eine Fehlerantwort (z. B 403 Forbidden . oder 404 Not Found) mit Details in einem Fehlerobjekt zurück.

Beispiele

Fordern Sie an, die Rechte für eine bestimmte Vertraulichkeitsbezeichnung 4e4234dd-377b-42a3-935b-0e42f138fa23 für den Benutzer zu erhalten.

Anforderung

GET https://graph.microsoft.com/beta/security/dataSecurityAndGovernance/sensitivityLabels/4e4234dd-377b-42a3-935b-0e42f138fa23/rights?ownerEmail=bob@contoso.com
Authorization: Bearer {token}
Client-Request-Id: 7c9b1b4c-5b5a-4e3e-9f1b-2d9b0b4a9a0a

Antwort

Das folgende Beispiel zeigt die Antwort mit den Nutzungsrechten, die dem Benutzer gewährt wurden.

HTTP/1.1 200 OK
Content-Type: application/json

{
  "@odata.context": "https://graph.microsoft.com/beta/$metadata#Collection(microsoft.graph.usageRight)",
  "id": "f306e677-4c14-4136-b2c3-d9c7dd448cc1",
  "ownerEmail": "bob@contoso.com",
  "value": "docEdit, edit, forward, print, reply, replyAll, view, extract, viewRightsData, objModel"
}