Поделиться через


Создание объекта deviceAndAppManagementRoleAssignment

Пространство имен: microsoft.graph

Примечание. API Microsoft Graph для Intune требует наличия активной лицензии Intune для клиента.

Создание объекта deviceAndAppManagementRoleAssignment.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальная служба Правительство США L4 Правительство США L5 (DOD) Китай управляется 21Vianet

Разрешения

Для вызова этого API требуется одно из следующих разрешений. Дополнительные сведения, включая сведения о том, как выбрать разрешения, см. в статье Разрешения.

Тип разрешения Разрешения (в порядке повышения привилегий)
Делегированные (рабочая или учебная учетная запись) DeviceManagementRBAC.ReadWrite.All
Делегированные (личная учетная запись Майкрософт) Не поддерживается.
Приложение DeviceManagementRBAC.ReadWrite.All

HTTP-запрос

POST /deviceManagement/roleAssignments

Заголовки запроса

Заголовок Значение
Авторизация Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации.
Accept application/json

Тело запроса

В теле запроса добавьте представление объекта deviceAndAppManagementRoleAssignment в формате JSON.

В приведенной ниже таблице указаны свойства, необходимые при создании объекта deviceAndAppManagementRoleAssignment.

Свойство Тип Описание
id String Ключ объекта. Это свойство доступно только для чтения и создается автоматически. Наследуется от объекта roleAssignment.
displayName String Отображаемое или понятное имя назначения роли. Наследуется от объекта roleAssignment.
description String Описание назначения роли. Наследуется от объекта roleAssignment.
resourceScopes Коллекция String Список идентификаторов групп безопасности с элементами области применения ролей. Эти идентификаторы берутся из Azure Active Directory. Наследуется от объекта roleAssignment.
members Коллекция String Список идентификаторов групп безопасности с элементами ролей. Эти идентификаторы берутся из Azure Active Directory.

Отклик

При успешном выполнении этот метод возвращает код отклика 201 Created и объект deviceAndAppManagementRoleAssignment в теле отклика.

Пример

Запрос

Ниже приведен пример запроса.

POST https://graph.microsoft.com/v1.0/deviceManagement/roleAssignments
Content-type: application/json
Content-length: 258

{
  "@odata.type": "#microsoft.graph.deviceAndAppManagementRoleAssignment",
  "displayName": "Display Name value",
  "description": "Description value",
  "resourceScopes": [
    "Resource Scopes value"
  ],
  "members": [
    "Members value"
  ]
}

Отклик

Ниже приведен пример отклика. Примечание. Представленный здесь объект отклика может быть усечен для краткости. При фактическом вызове будут возвращены все свойства.

HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 307

{
  "@odata.type": "#microsoft.graph.deviceAndAppManagementRoleAssignment",
  "id": "a12e8ebb-8ebb-a12e-bb8e-2ea1bb8e2ea1",
  "displayName": "Display Name value",
  "description": "Description value",
  "resourceScopes": [
    "Resource Scopes value"
  ],
  "members": [
    "Members value"
  ]
}