Hinzufügen eines scopedRoleMember

Namespace: microsoft.graph

Weisen Sie eine Azure Active Directory (Azure AD)-Rolle mit Administrativem Einheitenbereich zu. Eine Liste der Rollen, die mit administrativem Einheitenbereich zugewiesen werden können, finden Sie unter Zuweisen von Azure AD-Rollen mit administrativem Einheitenbereich.

Berechtigungen

Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, unter anderem zur Auswahl von Berechtigungen, finden Sie im Artikel zum Thema Berechtigungen.

Berechtigungstyp Berechtigungen (von der Berechtigung mit den wenigsten Rechten zu der mit den meisten Rechten)
Delegiert (Geschäfts-, Schul- oder Unikonto) RoleManagement.ReadWrite.Directory
Delegiert (persönliches Microsoft-Konto) Nicht unterstützt
Anwendung RoleManagement.ReadWrite.Directory

Um Azure AD-Rollen mit einem administrativen Einheitenbereich zuzuweisen, muss dem aufrufenden Prinzipal eine der folgenden Azure AD-Rollen zugewiesen werden:

  • Privileged Role Administrator
  • Globaler Administrator

HTTP-Anforderung

POST /directory/administrativeUnits/{id}/scopedRoleMembers

Anforderungsheader

Name Beschreibung
Authorization Bearer {token}. Erforderlich.
Content-type application/json. Erforderlich.

Anforderungstext

Geben Sie im Anforderungstext eine JSON-Darstellung des scopedRoleMembership-Objekts an.

Antwort

Bei erfolgreicher Ausführung gibt die Methode den Antwortcode und das scopedRoleMembership-Objekt im Antworttext zurück201 Created.

Beispiel

Anforderung

Nachfolgend sehen Sie ein Beispiel der Anforderung.

POST https://graph.microsoft.com/v1.0/directory/administrativeUnits/{id}/scopedRoleMembers
Content-type: application/json

{
  "roleId": "roleId-value",
  "roleMemberInfo": {
    "id": "id-value"
  }
}

Geben Sie im Anforderungstext eine JSON-Darstellung des scopedRoleMembership-Objekts an.

Antwort

Hier ist ein Beispiel für die Antwort. Hinweis: Das hier gezeigte Antwortobjekt wird möglicherweise zur besseren Lesbarkeit verkürzt.

HTTP/1.1 201 Created
Content-type: application/json

{
  "@odata.context":"https://graph.microsoft.com/v1.0/$metadata#scopedRoleMemberships/$entity",
  "administrativeUnitId": "administrativeUnitId-value",
  "roleId": "roleId-value",
  "roleMemberInfo": {
    "id": "id-value",
    "displayName": "displayName-value",
    "userPrincipalName": "userPrincipalName-value"
  },
  "id": "id-value"
}