Einem Dienstprinzipal eine appRoleAssignment zuweisen
Artikel
3 Minuten Lesedauer
Namespace: microsoft.graph
Zuweisen einer App-Rolle zu einem Client-Dienstprinzipal.
Dienstprinzipalen zugewiesene App-Rollen werden auch als Anwendungsberechtigungen bezeichnet. Anwendungsberechtigungen können direkt durch App-Rollenzuweisungen oder über eine Zustimmungsfunktionalität erteilt werden.
Um einem Client-Dienstprinzipal eine App-Rolle zuzuweisen, benötigen Sie drei Bezeichner:
principalId: Die id des Client-Dienstprinzipals, der Sie die App-Rolle zuweisen möchten.
resourceId: Die id der Ressourcen servicePrincipal (der API), die die App-Rolle definiert hat (die Anwendungsberechtigung).
appRoleId: Die id der appRole (definiert für den Ressourcendienstprinzipal), die dem Client-Dienstprinzipal zugewiesen werden sollen.
Berechtigungen
Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, unter anderem zur Auswahl von Berechtigungen, finden Sie im Artikel zum Thema Berechtigungen.
Berechtigungstyp
Berechtigungen (von der Berechtigung mit den wenigsten Rechten zu der mit den meisten Rechten)
Als bewährte Methode wird empfohlen, App-Rollenzuweisungen über die appRoleAssignedTo-Beziehung des Dienstprinzipals der Ressource, anstelle der appRoleAssignments-Beziehung des zugeordneten Benutzers, der Gruppe oder des Dienstprinzipals zu erstellen.
Anforderungsheader
Name
Beschreibung
Authorization
Bearer {token}. Erforderlich.
Content-type
application/json. Erforderlich.
Anforderungstext
Geben Sie im Anforderungstext eine JSON-Darstellung eines appRoleAssignment-Objekts an.
Antwort
Bei erfolgreicher Ausführung gibt die Methode den Antwortcode 201 Created und ein Objekt des Typs appRoleAssignment im Antworttext zurück.
Beispiele
Anforderung
Nachfolgend sehen Sie ein Beispiel der Anforderung.
Beachten Sie in diesem Beispiel, dass der Wert, der als Dienstprinzipal-ID in der URL der Anforderung (9028d19c-26a9-4809-8e3f-20ff73e2d75e) verwendet wird, mit der principalId-Eigenschaft im Hauptteil identisch ist. Der Wert resourceId ist die ID des Dienstprinzipals der Ressource (der API).
Antwort
Nachfolgend sehen Sie ein Beispiel der Antwort.
Hinweis: Das hier gezeigte Antwortobjekt kann zur besseren Lesbarkeit gekürzt werden.