Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph
Важно!
API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Создайте новый объект приложения , если его нет, или обновите свойства существующего объекта-приложения .
Этот API также может создавать объект agentIdentityBlueprint из объекта agentIdentityBlueprint , если его не существует, или обновлять свойства существующего agentIdentityBlueprint, если свойству @odata.type присвоено значение #microsoft.graph.agentIdentityBlueprint.
Важно!
Использование метода PATCH для настройки passwordCredential не поддерживается. Используйте методы addPassword и removePassword для обновления пароля или секрета для приложения.
Этот API доступен в следующих национальных облачных развертываниях.
| Глобальное обслуживание | Правительство США L4 | Правительство США L5 (DOD) | Китай, обслуживаемый 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ✅ |
Разрешения
Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
| Тип разрешения | Разрешения с наименьшим объемом привилегий | Разрешения с более высоким уровнем привилегий |
|---|---|---|
| Делегированные (рабочая или учебная учетная запись) | Application.ReadWrite.All | Недоступно. |
| Делегированные (личная учетная запись Майкрософт) | Application.ReadWrite.All | Недоступно. |
| Приложение | Application.ReadWrite.OwnedBy | Application.ReadWrite.All |
Важно!
Для делегированного доступа с использованием рабочих или учебных учетных записей администратору должна быть назначена поддерживаемая роль Microsoft Entra или пользовательская роль, предоставляющая разрешения, необходимые для этой операции. Эта операция поддерживает следующие встроенные роли, которые предоставляют лишь наименьшее количество необходимых прав:
- Участник или гость, не являющийся администратором, у которого есть разрешения пользователя по умолчанию, если только администратор клиента не ограничил доступ.
- Разработчик приложений. Эта роль может создавать приложения, даже если администратор ограничил доступ для участников и гостей. Субъекту с этой ролью назначается владелец создаваемого приложения.
- Средства записи каталогов. Эта роль может обновлять свойства расширения.
- Администратор гибридных удостоверений. Эта роль может обновлять только основные свойства.
- Администратор безопасности
- Администратор облачных приложений
- Администратор приложений
В делегированных сценариях с использованием рабочих или учебных учетных записей для управления схемами удостоверений агента поддерживаются следующие привилегии:
- Пользователь, вошедший в систему, является владельцем или
- Вошедшему пользователю назначается роль администратора идентификатора агента .
HTTP-запрос
Чтобы создать или обновить приложение, укажите предоставленный клиентом альтернативный ключ uniqueName .
PATCH /applications(uniqueName='{uniqueName}')
Заголовки запросов
| Имя | Описание |
|---|---|
| Авторизация | Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации. |
| Content-Type | application/json. Обязательный параметр. |
| Prefer |
create-if-missing. Требуется для поведения upsert, в противном случае запрос рассматривается как операция обновления. |
Текст запроса
В тексте запроса укажите JSON-представление объекта приложения . Текст запроса должен содержать свойство displayName, которое является обязательным. Укажите другие свойства, доступные для записи, при необходимости для создания или обновления приложения.
Отклик
Если приложение или объект agentIdentityBlueprint с uniqueName не существует, этот метод возвращает код ответа 201 Created и новое приложение или объект agentIdentityBlueprint с присвоенным значением uniqueName в тексте ответа.
Если приложение или объект agentIdentityBlueprint с uniqueName не существует и заголовок Prefer: create-if-missingне указан, этот метод возвращает 404 Not Found код ошибки.
Если приложение или объект agentIdentityBlueprint с uniqueName уже существует, этот метод обновляет приложение или объект agentIdentityBlueprint и возвращает код ответа 204 No Content .
Примеры
Пример 1. Создание приложения, если его нет
В следующем примере приложение создается из-за того, что приложения с указанным значением uniqueName не существует.
Запрос
Ниже показан пример запроса.
PATCH https://graph.microsoft.com/beta/applications(uniqueName='app-65278')
Content-Type: application/json
Prefer: create-if-missing
{
"displayName": "Display name"
}
Отклик
Ниже показан пример отклика.
Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.
HTTP/1.1 201 Created
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#applications/$entity",
"id": "03ef14b0-ca33-4840-8f4f-d6e91916010e",
"deletedDateTime": null,
"isFallbackPublicClient": null,
"appId": "631a96bc-a705-4eda-9f99-fdaf9f54f6a2",
"applicationTemplateId": null,
"identifierUris": [],
"createdDateTime": "2019-09-17T19:10:35.2742618Z",
"displayName": "Display name",
"isDeviceOnlyAuthSupported": null,
"groupMembershipClaims": null,
"optionalClaims": null,
"addIns": [],
"publisherDomain": "contoso.onmicrosoft.com",
"samlMetadataUrl": "https://graph.microsoft.com/2h5hjaj542de/app",
"signInAudience": "AzureADandPersonalMicrosoftAccount",
"tags": [],
"tokenEncryptionKeyId": null,
"api": {
"requestedAccessTokenVersion": 2,
"acceptMappedClaims": null,
"knownClientApplications": [],
"oauth2PermissionScopes": [],
"preAuthorizedApplications": []
},
"appRoles": [],
"publicClient": {
"redirectUris": []
},
"info": {
"termsOfServiceUrl": null,
"supportUrl": null,
"privacyStatementUrl": null,
"marketingUrl": null,
"logoUrl": null
},
"keyCredentials": [],
"parentalControlSettings": {
"countriesBlockedForMinors": [],
"legalAgeGroupRule": "Allow"
},
"passwordCredentials": [],
"requiredResourceAccess": [],
"uniqueName": "app-65278",
"web": {
"redirectUris": [],
"homePageUrl": null,
"logoutUrl": null,
"implicitGrantSettings": {
"enableIdTokenIssuance": false,
"enableAccessTokenIssuance": false
}
},
"windows" : null
}
Пример 2. Обновление существующего приложения
Следующий пример обновляет приложение, так как существует приложение с указанным значением uniqueName .
Запрос
Ниже показан пример запроса.
PATCH https://graph.microsoft.com/beta/applications(uniqueName='app-65278')
Content-Type: application/json
Prefer: create-if-missing
{
"displayName": "Display name"
}
Отклик
Ниже приводится пример отклика.
HTTP/1.1 204 No Content