Skip to main content

permission_grant_policies

Creates, updates, deletes, gets or lists a permission_grant_policies resource.

Overview

Namepermission_grant_policies
TypeResource
Identra_id.policies.permission_grant_policies

Fields

The following fields are returned by SELECT queries:

Retrieved navigation property

NameDatatypeDescription
idstringThe unique identifier for an entity. Read-only.
deletedDateTimestring (date-time)Date and time when this object was deleted. Always null when the object hasn't been deleted. (pattern: ^[0-9]{4,}-(0[1-9]|1[012])-(0[1-9]|[12][0-9]|3[01])T([01][0-9]|2[0-3]):[0-5][0-9]:[0-5][0-9]([.][0-9]{1,12})?(Z|[+-][0-9][0-9]:[0-9][0-9])$)
descriptionstringDescription for this policy. Required.
displayNamestringDisplay name for this policy. Required.
excludesarrayCondition sets that are excluded in this permission grant policy. Automatically expanded on GET.
includesarrayCondition sets that are included in this permission grant policy. Automatically expanded on GET.

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
getselectpermission_grant_policy_idRetrieve a single permissionGrantPolicy object.
listselectRetrieve the list of permissionGrantPolicy objects.
insertinsertCreates a permissionGrantPolicy. A permission grant policy is used to describe the conditions under which permissions can be granted (for example, during application consent). After creating the permission grant policy, you can add include condition sets to add matching rules, and add exclude condition sets to add exclusion rules.
updateupdatepermission_grant_policy_idUpdate properties of a permissionGrantPolicy.
deletedeletepermission_grant_policy_idIf-MatchDelete a permissionGrantPolicy object.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
permission_grant_policy_idstringThe unique identifier of permissionGrantPolicy
If-MatchstringETag

SELECT examples

Retrieve a single permissionGrantPolicy object.

SELECT
id,
deletedDateTime,
description,
displayName,
excludes,
includes
FROM entra_id.policies.permission_grant_policies
WHERE permission_grant_policy_id = '{{ permission_grant_policy_id }}' -- required
;

INSERT examples

Creates a permissionGrantPolicy. A permission grant policy is used to describe the conditions under which permissions can be granted (for example, during application consent). After creating the permission grant policy, you can add include condition sets to add matching rules, and add exclude condition sets to add exclusion rules.

INSERT INTO entra_id.policies.permission_grant_policies (
id,
deletedDateTime,
description,
displayName,
excludes,
includes
)
SELECT
'{{ id }}',
'{{ deletedDateTime }}',
'{{ description }}',
'{{ displayName }}',
'{{ excludes }}',
'{{ includes }}'
RETURNING
id,
deletedDateTime,
description,
displayName,
excludes,
includes
;

UPDATE examples

Update properties of a permissionGrantPolicy.

UPDATE entra_id.policies.permission_grant_policies
SET
id = '{{ id }}',
deletedDateTime = '{{ deletedDateTime }}',
description = '{{ description }}',
displayName = '{{ displayName }}',
excludes = '{{ excludes }}',
includes = '{{ includes }}'
WHERE
permission_grant_policy_id = '{{ permission_grant_policy_id }}' --required
RETURNING
id,
deletedDateTime,
description,
displayName,
excludes,
includes;

DELETE examples

Delete a permissionGrantPolicy object.

DELETE FROM entra_id.policies.permission_grant_policies
WHERE permission_grant_policy_id = '{{ permission_grant_policy_id }}' --required
AND If-Match = '{{ If-Match }}'
;