Bagikan melalui


Microsoft.Graph appRoleAssignedTo

Izin

Pilih izin atau izin yang ditandai sebagai hak istimewa paling sedikit untuk API ini. Gunakan izin atau izin istimewa yang lebih tinggi hanya jika aplikasi Anda memerlukannya. Untuk detail tentang izin yang didelegasikan dan aplikasi, lihat Jenis izin. Untuk mempelajari selengkapnya tentang izin ini, lihat referensi izin.

Catatan

Izin untuk akun Microsoft pribadi tidak dapat digunakan untuk menyebarkan sumber daya Microsoft Graph yang dideklarasikan dalam file Bicep.

Jenis izin Izin dengan hak istimewa paling sedikit Izin dengan hak istimewa yang lebih tinggi
Terdelegasi (akun kerja atau sekolah) AppRoleAssignment.ReadWrite.All dan Application.Read.All AppRoleAssignment.ReadWrite.All dan Directory.Read.All
Terdelegasi (akun Microsoft pribadi) Tidak didukung. Tidak didukung.
Aplikasi AppRoleAssignment.ReadWrite.All dan Application.Read.All AppRoleAssignment.ReadWrite.All dan Directory.Read.All

Format sumber daya

Untuk membuat sumber daya Microsoft.Graph/appRoleAssignedTo, tambahkan Bicep berikut ke templat Anda.

resource symbolicname 'Microsoft.Graph/appRoleAssignedTo@v1.0' = {
  appRoleId: 'string'
  principalId: 'string'
  resourceDisplayName: 'string'
  resourceId: 'string'
}

Nilai properti

appRoleAssignedTo

Nama Deskripsi Nilai
apiVersion Versi api sumber daya 'v1.0' (ReadOnly)
appRoleId Pengidentifikasi (id) untuk peran aplikasi yang ditetapkan ke prinsipal. Peran aplikasi ini harus diekspos di properti appRoles pada perwakilan layanan aplikasi sumber daya (resourceId). Jika aplikasi sumber daya belum mendeklarasikan peran aplikasi apa pun, ID peran aplikasi default 00000000-0000-0000-0000-0000000000000 dapat ditentukan untuk memberi sinyal bahwa prinsipal ditetapkan ke aplikasi sumber daya tanpa peran aplikasi tertentu. Diperlukan untuk membuat. string (Diperlukan)

Kendala:
Panjang min = 36
Panjang maksimum = 36
Pola = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
createdDateTime Waktu saat penetapan peran aplikasi dibuat. Jenis Tanda waktu mewakili informasi tanggal dan waktu menggunakan format ISO 8601 dan selalu dalam waktu UTC. Misalnya, UTC tengah malam pada 1 Jan 2014 adalah 2014-01-01T00:00:00Z. Baca-saja. string (ReadOnly)
deletedDateTime Tanggal dan waktu ketika objek ini dihapus. Selalu null ketika objek belum dihapus. string (ReadOnly)
id Pengidentifikasi unik untuk entitas. Baca-saja. string (ReadOnly)
principalDisplayName Nama tampilan pengguna, grup, atau perwakilan layanan yang diberikan penetapan peran aplikasi. Baca-saja string (ReadOnly)
principalId Pengidentifikasi unik (id) untuk pengguna, grup keamanan, atau perwakilan layanan diberikan peran aplikasi. Grup keamanan dengan keanggotaan dinamis didukung. Diperlukan untuk membuat. string (Diperlukan)

Kendala:
Panjang min = 36
Panjang maksimum = 36
Pola = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
principalType Jenis prinsipal yang ditetapkan. Ini bisa berupa Pengguna, Grup, atau ServicePrincipal. Baca-saja. string (ReadOnly)
resourceDisplayName Nama tampilan perwakilan layanan aplikasi sumber daya tempat penugasan dibuat. string
resourceId Pengidentifikasi unik (id) untuk perwakilan layanan sumber daya tempat penugasan dibuat. Diperlukan saat membuat string (Diperlukan)

Kendala:
Panjang min = 36
Panjang maksimum = 36
Pola = ^[0-9a-fA-F]{8}-([0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}$
jenis Jenis sumber daya 'Microsoft.Graph/appRoleAssignedTo' (ReadOnly)