Verwenden Sie diese API, um einer Gruppe eine App-Rolle zuzuweisen. Alle direkten Mitglieder der Gruppe werden als zugewiesen betrachtet. Um einer Gruppe eine App-Rolle zuzuweisen, benötigen Sie drei Bezeichner:
principalId: Die ID der Gruppe, der Sie die App-Rolle zuweisen möchten.
resourceId: Die ID der Ressource servicePrincipal, über die die App-Rolle definiert wurde.
appRoleId: Die ID der appRole (definiert für den Ressourcendienstprinzipal), die der Gruppe zugewiesen werden soll.
Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, unter anderem zur Auswahl von Berechtigungen, finden Sie im Artikel zum Thema Berechtigungen.
Berechtigungstyp
Berechtigungen (von der Berechtigung mit den wenigsten Rechten zu der mit den meisten Rechten)
Delegiert (Geschäfts-, Schul- oder Unikonto)
AppRoleAssignment.ReadWrite.All
Delegiert (persönliches Microsoft-Konto)
Nicht unterstützt
Anwendung
AppRoleAssignment.ReadWrite.All
HTTP-Anforderung
POST /groups/{groupId}/appRoleAssignments
Hinweis
Als bewährte Methode wird empfohlen, App-Rollenzuweisungen über die appRoleAssignedTo-Beziehung des Dienstprinzipals der Ressource anstelle der appRoleAssignments-Beziehung des zugeordneten Benutzers, der Gruppe oder des Dienstprinzipals zu erstellen.
Anforderungsheader
Name
Beschreibung
Authorization
Bearer {token}. Erforderlich.
Content-type
application/json. Erforderlich.
Anforderungstext
Geben Sie im Anforderungstext eine JSON-Darstellung eines appRoleAssignment-Objekts an.
In der folgenden Tabelle sind die Eigenschaften aufgeführt, die angegeben werden müssen, wenn Sie ein Objekt des Typs appRoleAssignment erstellen. Geben Sie bei Bedarf andere beschreibbare Eigenschaften für appRoleAssignment an.
Eigenschaft
Typ
Beschreibung
appRoleId
Guid
Der Bezeichner (Id) für die App-Rolle, die dem Prinzipal zugewiesen wird. Diese App-Rolle muss in der Eigenschaft appRoles des Dienstprinzipals der Ressourcenanwendung (resourceId) verfügbar gemacht werden. Wenn die Ressourcenanwendung keine App-Rollen deklariert hat, kann eine Standard-App-Rollen-ID für 00000000-0000-0000-0000-000000000000 angegeben werden, um zu signalisieren, dass der Prinzipal ohne bestimmte App-Rollen der Ressourcen-App zugewiesen ist.
principalId
Guid
Der eindeutige Bezeichner (ID) für die Gruppe, der die App-Rolle zugewiesen wird.
resourceId
Guid
Die eindeutige ID (Id) für die Ressource Dienstprinzipal, für die die Zuweisung vorgenommen wird.
Antwort
Bei erfolgreicher Ausführung gibt die Methode den Antwortcode 201 Created und ein Objekt des Typs appRoleAssignment im Antworttext zurück.
Beispiele
Anforderung
Nachfolgend sehen Sie ein Beispiel der Anforderung. In diesem Beispiel wären die ID in der URL und der Wert der principalId die ID der zugewiesenen Gruppe.