Тип ресурса appRoleAssignment

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Используется, чтобы записать, когда пользователю, группе или субъекту-службе присваивается роль приложения для какого-либо приложения.

Назначение роли приложения — это отношение между назначенным субъектом (пользователь, группа или субъект-служба), приложением ресурса (субъект-служба приложения) и ролью приложения, определенной для приложения ресурса.

Если роль приложения , назначенная субъекту, имеет свойство "непустое значение ", оно включается в заявку ролей маркеров, для которых субъектом является назначенный субъект (например, ответы SAML, маркеры идентификаторов, маркеры доступа, определяющие вошедшего пользователя, или маркер доступа, определяющий субъект-службу). Приложения и API используют эти утверждения в логике авторизации.

Пользователю можно назначить роль приложения напрямую. Если роль приложения назначена группе, то эта роль приложения также считается назначенной непосредственным участникам этой группы. Когда пользователю назначается роль приложения для какого-либо приложения, название этого приложения отображается на портале "Мои приложения этого пользователя и в средстве запуска приложений Microsoft 365.

Если назначенный субъект является субъектом-службой, то предоставляется доступ только к приложению. Когда пользователь или администратор принимает разрешение с доступом только к приложению, создается назначение роли приложения, в котором назначенный субъект является субъектом-службой для приложения клиента, а ресурс является субъектом-службой целевого API.

Методы

Метод Тип возвращаемых данных Описание
Список назначений ролей приложений для группы Коллекция appRoleAssignment Получите список объектов appRoleAssignment и их свойств для группы.
Вывод списка назначений ролей приложений для пользователя Коллекция appRoleAssignment Получите список объектов appRoleAssignment и их свойств для пользователя.
Список назначений ролей приложений для субъекта-службы клиента Коллекция appRoleAssignment Получите список объектов appRoleAssignment и их свойств для субъекта клиентской службы.
Перечисление назначений ролей приложений для пользователей, групп и субъектов клиентской службы для субъекта-службы ресурсов Коллекция appRoleAssignment Получите список объектов appRoleAssignment и их свойств для пользователей, групп и субъектов клиентской службы для указанного субъекта-службы ресурсов.
Предоставление роли приложения группе appRoleAssignment Создайте новый объект appRoleAssignment для группы.
Предоставление пользователю роли приложения appRoleAssignment Создание нового объекта appRoleAssignment для пользователя.
Предоставление роли приложения субъекту клиентской службы Коллекция appRoleAssignment Создайте новый объект appRoleAssignment для субъекта-службы клиента.
Назначение роли приложения пользователю, группе или субъекту службы обслуживания клиентов для субъекта службы ресурсов Коллекция appRoleAssignment Создайте новый объект appRoleAssignment для пользователя, группы или субъекта службы клиентов для указанного субъекта службы ресурсов.
Получить назначение ролей приложения appRoleAssignment Получите объект appRoleAssignment , назначенный пользователю, группе или субъекту службы клиентов для субъекта службы ресурсов.
Удаление назначения ролей приложения для группы Нет Удаление объекта appRoleAssignment из группы.
Удаление назначения ролей приложения для пользователя Нет Удаление объекта appRoleAssignment из пользователя.
Удаление назначения ролей приложения для субъекта клиентской службы Нет Удаление объекта appRoleAssignment из субъекта-службы клиента.
Удаление роли приложения для пользователя, группы или субъекта-службы клиента субъекту-службе ресурсов Нет Удаление объекта appRoleAssignment из субъекта службы пользователей, групп или клиентов для указанного субъекта-службы ресурсов.

Свойства

Свойство Тип Описание
appRoleId GUID Идентификатор (ИД) роли приложения , назначенной субъекту. Эта роль приложения должна предоставляться в свойстве appRoles субъекта-службы приложения ресурса (resourceId). Если приложение ресурса не объявило никаких ролей приложения, можно указать идентификатор 00000000-0000-0000-0000-000000000000 роли приложения по умолчанию, чтобы указать, что субъект назначен приложению ресурсов без каких-либо конкретных ролей приложения. Требуется при создании.
creationTimestamp DateTimeOffset Время создания назначения роли приложения. Тип Timestamp представляет сведения о времени и дате с использованием формата ISO 8601 (всегда применяется формат UTC). Например, значение полуночи 1 января 2014 г. в формате UTC: 2014-01-01T00:00:00Z. Только для чтения.
id String Уникальный идентификатор ключа appRoleAssignment . Значение null не допускается. Только для чтения.

Поддерживает $filter (eq).
principalId GUID Уникальный идентификатор (ИД) пользователя, группы безопасности или субъекта-службы , которому предоставлена роль приложения. Поддерживаются группы безопасности с динамическим членством. Требуется при создании.
principalType Строка Тип назначенного субъекта. Это может быть User, Group или ServicePrincipal. Только для чтения.
principalDisplayName Строка Отображаемое имя пользователя, группа или субъекта-службы, которым было предоставлено назначение роли приложения. Максимальная длина: 256 символов. Только для чтения. Поддерживает $filter (eq и startswith).
resourceId Guid Уникальный идентификатор (ИД) ресурса субъект-служба, для которого производится назначение. Требуется при создании. Поддерживает $filter (только eq).
resourceDisplayName Строка Отображаемое имя субъекта-службы приложения ресурса, для которого производится назначение. Максимальная длина: 256 символов.

Связи

Отсутствуют.

Представление JSON

В следующем представлении JSON показан тип ресурса.

{
  "id": "String",
  "creationTimestamp": "String (timestamp)",
  "principalDisplayName": "String",
  "principalId": "Guid",
  "principalType": "String",
  "resourceDisplayName": "String",
  "resourceId": "Guid",
  "appRoleId": "Guid"
}