applicationTemplate:实例化
命名空间:microsoft.graph
重要
Microsoft Graph /beta
版本下的 API 可能会发生更改。 不支持在生产应用程序中使用这些 API。 若要确定 API 是否在 v1.0 中可用,请使用 版本 选择器。
将 Microsoft Entra 应用程序库中的应用程序实例添加到目录中。
对于 非库应用,请使用具有以下 ID 之一的应用程序模板,) SAML SSO 和基于密码的 SSO 等模式配置不同的单一登录 (SSO。
- 全局服务:
8adf8e6e-67b2-4cf2-a259-e3dc5476c621
- 美国政府:
4602d0b4-76bb-404b-bca9-2652e1a39c6d
- 中国由世纪互联运营:
5a532e38-1581-4918-9658-008dc27c1d68
此 API 可用于以下国家级云部署。
全局服务 | 美国政府 L4 | 美国政府 L5 (DOD) | 由世纪互联运营的中国 |
---|---|---|---|
✅ | ✅ | ✅ | ✅ |
权限
为此 API 选择标记为最低特权的权限。 只有在应用需要它时,才使用更高的特权权限。 有关委派权限和应用程序权限的详细信息,请参阅权限类型。 要了解有关这些权限的详细信息,请参阅 权限参考。
权限类型 | 最低特权权限 | 更高特权权限 |
---|---|---|
委派(工作或学校帐户) | Application.ReadWrite.All | Directory.ReadWrite.All |
委派(个人 Microsoft 帐户) | 不支持。 | 不支持。 |
应用程序 | Application.ReadWrite.OwnedBy | Application.ReadWrite.All、Directory.ReadWrite.All |
HTTP 请求
POST /applicationTemplates/{applicationTemplate-id}/instantiate
请求标头
名称 | 说明 |
---|---|
Authorization | 持有者 {token}。 必填。 详细了解 身份验证和授权。 |
请求正文
在请求正文中,提供具有以下参数的 JSON 对象。
参数 | 类型 | 说明 |
---|---|---|
displayName | String | 应用程序的自定义名称 |
serviceManagementReference | 字符串 | 此服务的服务树 ID。 可选。 |
响应
如果成功,此方法在响应正文中返回响应 201 Created
代码和新的 applicationServicePrincipal 对象。
示例
以下示例演示如何调用此 API。
请求
以下示例显示了一个请求。 请求 URL 指定 8adf8e6e-67b2-4cf2-a259-e3dc5476c621
为应用程序模板 ID,这意味着请求正在实例化非库应用。
POST https://graph.microsoft.com/beta/applicationTemplates/8adf8e6e-67b2-4cf2-a259-e3dc5476c621/instantiate
Content-type: application/json
{
"displayName": "testProperties"
}
响应
以下示例显示了相应的响应。
注意:为了提高可读性,可能缩短了此处显示的响应对象。
HTTP/1.1 201 Created
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#microsoft.graph.applicationServicePrincipal",
"application": {
"objectId": "428fbcb1-35bc-471d-95f2-6cc339357cb5",
"appId": "23a223ba-bb90-4949-8232-1bf479189e9b",
"applicationTemplateId": "8adf8e6e-67b2-4cf2-a259-e3dc5476c621",
"displayName": "testProperties",
"homepage": "https://account.activedirectory.windowsazure.com:444/applications/default.aspx?metadata=customappsso|ISV9.1|primary|z",
"identifierUris": [],
"publicClient": null,
"replyUrls": [],
"logoutUrl": null,
"samlMetadataUrl": null,
"errorUrl": null,
"groupMembershipClaims": null,
"availableToOtherTenants": false
},
"servicePrincipal": {
"objectId": "7b358fa1-7d10-4a57-bd96-b7e63c2f9be5",
"deletionTimestamp": null,
"accountEnabled": true,
"appId": "23a223ba-bb90-4949-8232-1bf479189e9b",
"appDisplayName": "testProperties",
"applicationTemplateId": "8adf8e6e-67b2-4cf2-a259-e3dc5476c621",
"appOwnerTenantId": "29a4f813-9274-4e1b-858d-0afa98ae66d4",
"appRoleAssignmentRequired": true,
"displayName": "testProperties",
"errorUrl": null,
"loginUrl": null,
"logoutUrl": null,
"homepage": "https://account.activedirectory.windowsazure.com:444/applications/default.aspx?metadata=customappsso|ISV9.1|primary|z",
"samlMetadataUrl": null,
"microsoftFirstParty": null,
"publisherName": "Contoso",
"preferredSingleSignOnMode": null,
"preferredTokenSigningKeyThumbprint": null,
"preferredTokenSigningKeyEndDateTime": null,
"replyUrls": [],
"servicePrincipalNames": [
"23a223ba-bb90-4949-8232-1bf479189e9b"
],
"tags": [
"WindowsAzureActiveDirectoryIntegratedApp",
"WindowsAzureActiveDirectoryCustomSingleSignOnApplication"
],
"notificationEmailAddresses": [],
"samlSingleSignOnSettings": null,
"keyCredentials": [],
"passwordCredentials": []
}
}