Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.
Representa un rol de aplicación. Las aplicaciones cliente pueden solicitar roles de aplicación. Los roles de aplicación también se pueden usar para asignar una aplicación a usuarios o grupos en un rol específico.
Para agregar, actualizar o quitar roles de aplicación para una aplicación, actualice la aplicación para la aplicación o el servicio. Los roles de aplicación en la entidad de aplicación estarán disponibles en todos los inquilinos donde se use la aplicación. Para definir roles de aplicación que solo se aplican en el inquilino (por ejemplo, roles de aplicación que representan roles personalizados en la instancia de una aplicación multiinquilino), también puede actualizar la entidad de servicio de la aplicación para agregar o actualizar roles de aplicación a la colección appRoles .
Con appRoleAssignments, los roles de aplicación se pueden asignar a usuarios, grupos o entidades de servicio de otras aplicaciones.
Consulte Ejemplo 2: Actualizar los appRoles de una aplicación para obtener un ejemplo práctico.
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| allowedMemberTypes | Colección string | Especifica si este rol de aplicación se puede asignar a usuarios y grupos (estableciendo en ["User"]), a otras aplicaciones (estableciendo en ["Application"], o ambos (estableciendo en ["User", "Application"]). Los roles de aplicación que admiten la asignación a entidades de servicio de otras aplicaciones también se conocen como permisos de aplicación. El valor "Aplicación" solo se admite para los roles de aplicación definidos en entidades de aplicación . |
| description | Cadena | La descripción del rol de la aplicación. Esto se muestra cuando se asigna el rol de la aplicación y, si el rol de la aplicación funciona como un permiso de la aplicación, durante las experiencias de consentimiento. |
| displayName | Cadena | Nombre para mostrar del permiso que aparece en las experiencias de consentimiento, asignación de roles y aplicación de aplicaciones. |
| id | Guid | Identificador de rol único dentro de la colección appRoles . Debe especificar un nuevo identificador GUID al crear un nuevo rol de aplicación. |
| isEnabled | Boolean | Al crear o actualizar un rol de aplicación, este valor debe ser verdadero. Para eliminar un rol, primero debe establecerse en false. En ese momento, en una llamada posterior, este rol podría quitarse. El valor predeterminado es true. |
| origen | Cadena | Especifica si el rol de la aplicación está definido en el objeto de aplicación o en la entidad servicePrincipal . No debe incluirse en ninguna solicitud POST o PATCH. Solo lectura. |
| value | Cadena | Especifica el valor que se incluirá en la notificación en tokens roles de identificador y tokens de acceso que autentican un usuario asignado o una entidad de servicio. No debe superar los 120 caracteres de longitud. Los caracteres permitidos son :{#$!.-,+/*)(:'&%;<@?[>]=+~`^}_|, y los caracteres de los rangos 0-9, A-Z, y .a-z Cualquier otro carácter, incluido el carácter de espacio, no está permitido. No puede comenzar con .. |
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"allowedMemberTypes": ["String"],
"description": "String",
"displayName": "String",
"id": "Guid",
"isEnabled": true,
"origin": "String",
"value": "String"
}