defaultUserRolePermissions-Ressourcentyp

Enthält bestimmte anpassbare Berechtigungen der Standardbenutzerrolle in Azure Active Directory (AD).

Eigenschaften

Eigenschaft Typ Beschreibung
allowedToCreateApps Boolescher Wert Gibt an, ob die Standardbenutzerrolle Anwendungen erstellen kann.
allowedToCreateSecurityGroups Boolescher Wert Gibt an, ob die Standardbenutzerrolle Sicherheitsgruppen erstellen kann.
allowedToReadOtherUsers Boolescher Wert Gibt an, ob die Standardbenutzerrolle andere Benutzer lesen kann.
permissionGrantPoliciesAssigned String-Sammlung Gibt an, ob die Zustimmung des Benutzers zu Apps zulässig ist, und falls ja, welche Berechtigung zum Erteilen der Zustimmung und welche App-Zustimmungsrichtlinie (permissionGrantPolicy) die Berechtigung für Benutzer zur Erteilung der Zustimmung regelt. Der Wert sollte das Format managePermissionGrantsForSelf.{id} aufweisen, wobei {id} es sich um die ID einer integrierten oder benutzerdefinierten App-Zustimmungsrichtlinie handelt. Eine leere Liste gibt an, dass die Benutzerzustimmung für Apps deaktiviert ist.

Beziehungen

Keine.

JSON-Darstellung

Es folgt eine JSON-Darstellung der Ressource.

{
  "allowedToCreateApps": true,
  "allowedToCreateSecurityGroups": true,
  "allowedToReadOtherUsers": true,
  "permissionGrantPoliciesAssigned": ["String"]
}