Skip to main content

delegated_permission_classifications

Creates, updates, deletes, gets or lists a delegated_permission_classifications resource.

Overview

Namedelegated_permission_classifications
TypeResource
Identra_id.service_principals.delegated_permission_classifications

Fields

The following fields are returned by SELECT queries:

Retrieved navigation property

NameDatatypeDescription
idstringThe unique identifier for an entity. Read-only.
classificationThe classification value. Possible values: low, medium (preview), high (preview). Doesn't support $filter.
permissionIdstringThe unique identifier (id) for the delegated permission listed in the oauth2PermissionScopes collection of the servicePrincipal. Required on create. Doesn't support $filter.
permissionNamestringThe claim value (value) for the delegated permission listed in the oauth2PermissionScopes collection of the servicePrincipal. Doesn't support $filter.

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
getselectservice_principal_id, delegated_permission_classification_id
listselectservice_principal_idRetrieve the list of delegatedPermissionClassification currently configured for the delegated permissions exposed by an API.
insertinsertservice_principal_idClassify a delegated permission by adding a delegatedPermissionClassification to the servicePrincipal representing the API.
updateupdateservice_principal_id, delegated_permission_classification_id
deletedeleteservice_principal_id, delegated_permission_classification_idIf-MatchDeletes a delegatedPermissionClassification which had previously been set for a delegated permission.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
delegated_permission_classification_idstringThe unique identifier of delegatedPermissionClassification
service_principal_idstringThe unique identifier of servicePrincipal
If-MatchstringETag

SELECT examples

Retrieved navigation property

SELECT
id,
classification,
permissionId,
permissionName
FROM entra_id.service_principals.delegated_permission_classifications
WHERE service_principal_id = '{{ service_principal_id }}' -- required
AND delegated_permission_classification_id = '{{ delegated_permission_classification_id }}' -- required
;

INSERT examples

Classify a delegated permission by adding a delegatedPermissionClassification to the servicePrincipal representing the API.

INSERT INTO entra_id.service_principals.delegated_permission_classifications (
id,
classification,
permissionId,
permissionName,
service_principal_id
)
SELECT
'{{ id }}',
'{{ classification }}',
'{{ permissionId }}',
'{{ permissionName }}',
'{{ service_principal_id }}'
RETURNING
id,
classification,
permissionId,
permissionName
;

UPDATE examples

No description available.

UPDATE entra_id.service_principals.delegated_permission_classifications
SET
id = '{{ id }}',
classification = '{{ classification }}',
permissionId = '{{ permissionId }}',
permissionName = '{{ permissionName }}'
WHERE
service_principal_id = '{{ service_principal_id }}' --required
AND delegated_permission_classification_id = '{{ delegated_permission_classification_id }}' --required
RETURNING
id,
classification,
permissionId,
permissionName;

DELETE examples

Deletes a delegatedPermissionClassification which had previously been set for a delegated permission.

DELETE FROM entra_id.service_principals.delegated_permission_classifications
WHERE service_principal_id = '{{ service_principal_id }}' --required
AND delegated_permission_classification_id = '{{ delegated_permission_classification_id }}' --required
AND If-Match = '{{ If-Match }}'
;