Skip to main content

cross_tenant_access_policy_partners

Creates, updates, deletes, gets or lists a cross_tenant_access_policy_partners resource.

Overview

Namecross_tenant_access_policy_partners
TypeResource
Identra_id.policies.cross_tenant_access_policy_partners

Fields

The following fields are returned by SELECT queries:

Retrieved navigation property

NameDatatypeDescription
appServiceConnectInboundobjectDefines your partner-specific configuration for inbound app service connect settings that control which applications can connect across tenant boundaries with the partner organization. (title: crossTenantAccessPolicyAppServiceConnectSetting)
automaticUserConsentSettingsobjectDetermines the partner-specific configuration for automatic user consent settings. Unless specifically configured, the inboundAllowed and outboundAllowed properties are null and inherit from the default settings, which is always false. (title: inboundOutboundPolicyConfiguration)
b2bCollaborationInboundobjectDefines your partner-specific configuration for users from other organizations accessing your resources via Microsoft Entra B2B collaboration. (title: crossTenantAccessPolicyB2BSetting)
b2bCollaborationOutboundobjectDefines your partner-specific configuration for users in your organization going outbound to access resources in another organization via Microsoft Entra B2B collaboration. (title: crossTenantAccessPolicyB2BSetting)
b2bDirectConnectInboundobjectDefines your partner-specific configuration for users from other organizations accessing your resources via Azure B2B direct connect. (title: crossTenantAccessPolicyB2BSetting)
b2bDirectConnectOutboundobjectDefines your partner-specific configuration for users in your organization going outbound to access resources in another organization via Microsoft Entra B2B direct connect. (title: crossTenantAccessPolicyB2BSetting)
identitySynchronizationobjectDefines the cross-tenant policy for the synchronization of users from a partner tenant. Use this user synchronization policy to streamline collaboration between users in a multitenant organization by automating the creation, update, and deletion of users from one tenant to another. (title: crossTenantIdentitySyncPolicyPartner)
inboundTrustobjectDetermines the partner-specific configuration for trusting other Conditional Access claims from external Microsoft Entra organizations. (title: crossTenantAccessPolicyInboundTrust)
isInMultiTenantOrganizationbooleanIdentifies whether a tenant is a member of a multitenant organization.
isServiceProviderbooleanIdentifies whether the partner-specific configuration is a Cloud Service Provider for your organization.
m365CollaborationInboundobjectDefines your partner-specific configuration for inbound Microsoft 365 collaboration settings that determine which users from the partner organization can collaborate with your organization using Microsoft 365 apps. (title: crossTenantAccessPolicyM365CollaborationInboundSetting)
m365CollaborationOutboundobjectDefines your partner-specific configuration for outbound Microsoft 365 collaboration settings that determine which users in your organization can collaborate with the partner organization using Microsoft 365 apps. (title: crossTenantAccessPolicyM365CollaborationOutboundSetting)
tenantIdstringThe tenant identifier for the partner Microsoft Entra organization. Read-only. Key.
tenantRestrictionsobjectDefines the partner-specific tenant restrictions configuration for users in your organization who access a partner organization using partner supplied identities on your network or devices. (x-ms-discriminator-value: #microsoft.graph.crossTenantAccessPolicyTenantRestrictions, title: crossTenantAccessPolicyB2BSetting)

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
getselectcross_tenant_access_policy_configuration_partner_tenant_idRead the properties and relationships of a partner-specific configuration.
listselectGet a list of all partner configurations within a cross-tenant access policy. You can also use the $expand parameter to list the user synchronization policy for all partner configurations.
insertinsertCreate a new partner configuration in a cross-tenant access policy.
updateupdatecross_tenant_access_policy_configuration_partner_tenant_idUpdate the properties of a partner-specific configuration.
deletedeletecross_tenant_access_policy_configuration_partner_tenant_idIf-MatchDelete a partner-specific configuration in a cross-tenant access policy. If a configuration includes a user synchronization policy, you must first delete the user synchronization policy before you can delete the partner-specific configuration.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
cross_tenant_access_policy_configuration_partner_tenant_idstringThe unique identifier of crossTenantAccessPolicyConfigurationPartner
If-MatchstringETag

SELECT examples

Read the properties and relationships of a partner-specific configuration.

SELECT
appServiceConnectInbound,
automaticUserConsentSettings,
b2bCollaborationInbound,
b2bCollaborationOutbound,
b2bDirectConnectInbound,
b2bDirectConnectOutbound,
identitySynchronization,
inboundTrust,
isInMultiTenantOrganization,
isServiceProvider,
m365CollaborationInbound,
m365CollaborationOutbound,
tenantId,
tenantRestrictions
FROM entra_id.policies.cross_tenant_access_policy_partners
WHERE cross_tenant_access_policy_configuration_partner_tenant_id = '{{ cross_tenant_access_policy_configuration_partner_tenant_id }}' -- required
;

INSERT examples

Create a new partner configuration in a cross-tenant access policy.

INSERT INTO entra_id.policies.cross_tenant_access_policy_partners (
appServiceConnectInbound,
automaticUserConsentSettings,
b2bCollaborationInbound,
b2bCollaborationOutbound,
b2bDirectConnectInbound,
b2bDirectConnectOutbound,
inboundTrust,
isInMultiTenantOrganization,
isServiceProvider,
m365CollaborationInbound,
m365CollaborationOutbound,
tenantId,
tenantRestrictions,
identitySynchronization
)
SELECT
'{{ appServiceConnectInbound }}',
'{{ automaticUserConsentSettings }}',
'{{ b2bCollaborationInbound }}',
'{{ b2bCollaborationOutbound }}',
'{{ b2bDirectConnectInbound }}',
'{{ b2bDirectConnectOutbound }}',
'{{ inboundTrust }}',
{{ isInMultiTenantOrganization }},
{{ isServiceProvider }},
'{{ m365CollaborationInbound }}',
'{{ m365CollaborationOutbound }}',
'{{ tenantId }}',
'{{ tenantRestrictions }}',
'{{ identitySynchronization }}'
RETURNING
appServiceConnectInbound,
automaticUserConsentSettings,
b2bCollaborationInbound,
b2bCollaborationOutbound,
b2bDirectConnectInbound,
b2bDirectConnectOutbound,
identitySynchronization,
inboundTrust,
isInMultiTenantOrganization,
isServiceProvider,
m365CollaborationInbound,
m365CollaborationOutbound,
tenantId,
tenantRestrictions
;

UPDATE examples

Update the properties of a partner-specific configuration.

UPDATE entra_id.policies.cross_tenant_access_policy_partners
SET
appServiceConnectInbound = '{{ appServiceConnectInbound }}',
automaticUserConsentSettings = '{{ automaticUserConsentSettings }}',
b2bCollaborationInbound = '{{ b2bCollaborationInbound }}',
b2bCollaborationOutbound = '{{ b2bCollaborationOutbound }}',
b2bDirectConnectInbound = '{{ b2bDirectConnectInbound }}',
b2bDirectConnectOutbound = '{{ b2bDirectConnectOutbound }}',
inboundTrust = '{{ inboundTrust }}',
isInMultiTenantOrganization = {{ isInMultiTenantOrganization }},
isServiceProvider = {{ isServiceProvider }},
m365CollaborationInbound = '{{ m365CollaborationInbound }}',
m365CollaborationOutbound = '{{ m365CollaborationOutbound }}',
tenantId = '{{ tenantId }}',
tenantRestrictions = '{{ tenantRestrictions }}',
identitySynchronization = '{{ identitySynchronization }}',
WHERE
cross_tenant_access_policy_configuration_partner_tenant_id = '{{ cross_tenant_access_policy_configuration_partner_tenant_id }}' --required
RETURNING
appServiceConnectInbound,
automaticUserConsentSettings,
b2bCollaborationInbound,
b2bCollaborationOutbound,
b2bDirectConnectInbound,
b2bDirectConnectOutbound,
identitySynchronization,
inboundTrust,
isInMultiTenantOrganization,
isServiceProvider,
m365CollaborationInbound,
m365CollaborationOutbound,
tenantId,
tenantRestrictions;

DELETE examples

Delete a partner-specific configuration in a cross-tenant access policy. If a configuration includes a user synchronization policy, you must first delete the user synchronization policy before you can delete the partner-specific configuration.

DELETE FROM entra_id.policies.cross_tenant_access_policy_partners
WHERE cross_tenant_access_policy_configuration_partner_tenant_id = '{{ cross_tenant_access_policy_configuration_partner_tenant_id }}' --required
AND If-Match = '{{ If-Match }}'
;