Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph
Важно!
API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Удаление учетных данных ключа из приложения. Этот метод вместе с addKey может использоваться приложением для автоматической смены ключей с истекающим сроком действия.
Примечание.
Операции создания ServicePrincipal и обновления servicePrincipal можно по-прежнему использовать для добавления и обновления учетных данных ключа для любого приложения с контекстом приложения или пользователя.
В рамках проверки запроса для этого метода перед выполнением действия подтверждается наличие существующего ключа.
Этот API доступен в следующих национальных облачных развертываниях.
| Глобальное обслуживание | Правительство США L4 | Правительство США L5 (DOD) | Китай, обслуживаемый 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Разрешения
Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
| Тип разрешения | Разрешения с наименьшим объемом привилегий | Разрешения с более высоким уровнем привилегий |
|---|---|---|
| Делегированные (рабочая или учебная учетная запись) | Application.ReadWrite.All | Directory.ReadWrite.All |
| Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
| Приложение | Application.ReadWrite.OwnedBy | Application.ReadWrite.All, Directory.ReadWrite.All |
Примечание.
Приложению не требуется специальное разрешение на смену собственных клавиш.
Важно!
Для делегированного доступа с помощью рабочих или учебных учетных записей вошедшему пользователю должна быть назначена поддерживаемая роль Microsoft Entra или пользовательская роль, предоставляющая разрешения, необходимые для этой операции. Эта операция поддерживает следующие встроенные роли, которые предоставляют лишь наименьшее количество необходимых прав:
- Пользователь, не являющийся администратором, с разрешениями по умолчанию для приложений, которыми он владеет
- Разработчик приложений — для приложений, которыми он владеет
- Администратор облачных приложений
- Администратор приложений
HTTP-запрос
К приложению можно обратиться по его идентификатору или appId. id и appId называются идентификатором объекта и идентификатором приложения (клиента) соответственно при регистрации приложений в Центре администрирования Microsoft Entra.
POST /applications/{id}/removeKey
POST /applications(appId='{appId}')/removeKey
Заголовки запросов
| Имя | Описание |
|---|---|
| Авторизация | Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации. |
| Content-Type | application/json. Обязательно. |
Текст запроса
В тексте запроса укажите следующие обязательные свойства.
| Свойство | Тип | Описание |
|---|---|---|
| keyId | GUID | Уникальный идентификатор пароля. |
| доказательство | String | Самозаверяющий маркер JWT, используемый в качестве доказательства владения существующими ключами. Маркер JWT должен быть подписан с использованием закрытого ключа одного из существующих действительных сертификатов приложения. Маркер должен содержать следующие утверждения:
Действия по созданию этого маркера доказательства владения см. в разделе Создание маркеров подтверждения владения для смены ключей. |
Отклик
В случае успешного выполнения этот метод возвращает код отклика 204 No content.
Примеры
Ниже приведен пример вызова этого API.
Запрос
Ниже показан пример запроса.
POST https://graph.microsoft.com/beta/applications/{id}/removeKey
Content-Type: application/json
{
"keyId": "f0b0b335-1d71-4883-8f98-567911bfdca6",
"proof":"eyJ0eXAiOiJ..."
}
Отклик
Ниже приводится пример отклика.
HTTP/1.1 204 No Content