다음을 통해 공유


고객의 사용자 역할 가져오기

사용자 계정에 연결된 모든 역할/권한 목록을 가져옵니다. 변형에는 고객에 대한 모든 사용자 계정에서 모든 권한 목록을 가져오고 지정된 역할이 있는 사용자 목록을 가져오는 것이 포함됩니다.

전제 조건

  • 자격 증명(파트너 센터 인증에서 설명). 이 시나리오는 앱 + 사용자 자격 증명을 사용한 인증만 지원합니다.

  • 고객 ID (customer-tenant-id). 고객의 ID를 모르는 경우 고객 작업 영역, 고객 목록에서 고객, 계정을 선택하여파트너 센터에서 조회할 수 있습니다. 고객의 계정 페이지에서 고객 계정 정보 섹션에서 Microsoft ID습니다. Microsoft ID는 고객 ID(customer-tenant-id)와 동일합니다.

GDAP 역할

다음 GDAP 역할 중 하나 이상이 필요합니다.

  • 디렉터리 읽기 권한자
  • 전역 독자
  • 사용자 관리자
  • 권한 있는 역할 관리자
  • 디렉터리 작성자

C#

지정된 고객에 대한 모든 디렉터리 역할을 검색하려면 먼저 지정된 고객 ID를 검색합니다. 그런 다음, IAggregatePartner.Customers 컬렉션을 사용하고 ById() 메서드를 호출합니다. 그런 다음, DirectoryRoles 속성과 Get() 또는 GetAsync() 메서드를 호출합니다.

// string selectedCustomerId;
// IAggregatePartner partnerOperations;

var directoryRoles = partnerOperations.Customers.ById(selectedCustomerId).DirectoryRoles.Get();

샘플: 콘솔 테스트 앱. 프로젝트: 파트너 센터 SDK 샘플 클래스: GetCustomerDirectoryRoles.cs

지정된 역할이 있는 고객 사용자 목록을 검색하려면 먼저 지정된 고객 ID 및 디렉터리 역할 ID를 검색합니다. 그런 다음, IAggregatePartner.Customers 컬렉션을 사용하고 ById() 메서드를 호출합니다. 그런 다음 DirectoryRoles 속성, ById() 메서드, UserMembers 속성, Get() 또는 GetAsync() 메서드를 호출 합니다.

// string selectedCustomerId;
// IAggregatePartner partnerOperations;
// string selectedDirectoryRoleId;

var userMembers = partnerOperations.Customers.ById(selectedCustomerId).DirectoryRoles.ById(selectedDirectoryRoleId).UserMembers.Get();

샘플: 콘솔 테스트 앱. 프로젝트: PartnerSDK.FeatureSamples 클래스: GetCustomerDirectoryRoleUserMembers.cs

REST 요청

요청 구문

메서드 요청 URI
가져오기 {baseURL}/v1/customers/{customer-tenant-id}/users/{user-id}/directoryroles HTTP/1.1
가져오기 {baseURL}/v1/customers/{customer-tenant-id}/directoryroles HTTP/1.1
가져오기 {baseURL}/v1/customers/{customer-tenant-id}/directoryroles/{role-ID}/usermembers

URI 매개 변수

다음 쿼리 매개 변수를 사용하여 올바른 고객을 식별합니다.

입력 종류 필수 설명
customer-tenant-id guid Y 값은 재판매인이 재판매인에 속한 지정된 고객에 대한 결과를 필터링할 수 있도록 하는 GUID 형식 의 customer-tenant-id 입니다.
user-id guid N 값은 단일 사용자 계정에 속하는 GUID 형식 의 사용자 ID 입니다.
role-id guid N 값은 역할 형식에 속하는 GUID 형식 의 역할 ID 입니다. 모든 사용자 계정에서 고객에 대한 모든 디렉터리 역할을 쿼리하여 이러한 ID를 가져올 수 있습니다. (위의 두 번째 시나리오).

요청 헤더

자세한 내용은 파트너 센터 REST 헤더를 참조하세요.

Request body

요청 예제

GET https://api.partnercenter.microsoft.com/v1/customers/<customer-tenant-id>/users/<user-id>/directoryroles HTTP/1.1
Authorization: Bearer <token>
Accept: application/json
MS-RequestId: b1317092-f087-471e-a637-f66523b2b94c
MS-CorrelationId: 8a53b025-d5be-4d98-ab20-229d1813de76

REST 응답

성공하면 이 메서드는 지정된 사용자 계정과 연결된 역할 목록을 반환합니다.

응답 성공 및 오류 코드

각 응답에는 성공 또는 실패와 추가 디버깅 정보를 나타내는 HTTP 상태 코드가 함께 제공됩니다. 네트워크 추적 도구를 사용하여 이 코드, 오류 유형 및 추가 매개 변수를 읽을 수 있습니다. 전체 목록은 오류 코드를 참조하세요.

응답 예제

HTTP/1.1 200 OK
Content-Length: 31942
Content-Type: application/json
MS-CorrelationId: 8a53b025-d5be-4d98-ab20-229d1813de76
MS-RequestId: b1317092-f087-471e-a637-f66523b2b94c
Date: June 24 2016 22:00:25 PST

{
      "totalCount": 2,
      "items": [
        {
          "name": "Helpdesk Administrator",
          "id": "729827e3-9c14-49f7-bb1b-9608f156bbb8",
          "attributes": { "objectType": "DirectoryRole" }
        },
        {
          "name": "User Account Administrator",
          "id": "fe930be7-5e62-47db-91af-98c3a49a38b1",
          "attributes": { "objectType": "DirectoryRole" }
        }
      ],
      "attributes": { "objectType": "Collection" }
}