列出 governanceRoleDefinitions
命名空间:microsoft.graph > [!IMPORTANT]
> Microsoft Graph版本下的 /beta API 可能会发生更改。 不支持在生产应用程序中使用这些 API。 若要确定 API 是否在 v1.0 中可用,请使用 版本 选择器。
注意
面向 Azure 资源的此版本特权标识管理 (PIM) API 即将弃用。 请使用新的 面向 Azure 资源角色的 Azure REST PIM API。
获取资源上的 governanceRoleDefinitions 的集合。
权限
要调用此 API,需要以下权限之一。要了解详细信息,包括如何选择权限的信息,请参阅权限。
Azure 资源
| 权限类型 | 权限 |
|---|---|
| 委派(工作或学校帐户) | PrivilegedAccess.ReadWrite.AzureResources |
| 委派(个人 Microsoft 帐户) | 不支持。 |
| 应用程序 | PrivilegedAccess.Read.AzureResources |
Azure AD
| 权限类型 | 权限 |
|---|---|
| 委派(工作或学校帐户) | PrivilegedAccess.ReadWrite.AzureAD |
| 委派(个人 Microsoft 帐户) | 不支持。 |
| 应用程序 | PrivilegedAccess.Read.AzureAD |
组
| 权限类型 | 权限 |
|---|---|
| 委派(工作或学校帐户) | PrivilegedAccess.ReadWrite.AzureADGroup |
| 委派(个人 Microsoft 帐户) | 不支持。 |
| 应用程序 | PrivilegedAccess.Read.AzureADGroup |
除了权限范围,此 API 要求请求者对资源至少具有一个角色分配。
HTTP 请求
GET /privilegedAccess/azureResources/resources/{resourceId}/roleDefinitions
GET /privilegedAccess/azureResources/roleDefinitions?$filter=resourceId+eq+'{resourceId}'
可选的查询参数
此方法支持使用 OData 查询参数来帮助自定义响应。
请求标头
| 名称 | 说明 |
|---|---|
| Authorization | Bearer {code} |
请求正文
请勿提供此方法的请求正文。
响应
如果成功,此方法在响应正文中返回 200 OK governanceRoleDefinition 对象的响应代码和集合。
示例
此示例演示如何获取订阅 Wingtip Toys - Prod 的所有角色定义。
请求
GET https://graph.microsoft.com/beta/privilegedAccess/azureResources/resources/e5e7d29d-5465-45ac-885f-4716a5ee74b5/roleDefinitions
响应
HTTP/1.1 200 OK
Content-type: application/json
Content-Length: 21906
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#governanceRoleDefinitions",
"value": [
{
"id": "00efc9e0-1b96-4e9a-99a3-a3df0735cf88",
"resourceId": "e5e7d29d-5465-45ac-885f-4716a5ee74b5",
"externalId": "/subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d/providers/Microsoft.Authorization/roleDefinitions/befefa01-2a29-4197-83a8-272ff33ce314",
"templateId": "befefa01-2a29-4197-83a8-272ff33ce314",
"displayName": "DNS Zone Contributor"
},
{
"id": "051f7264-a992-429a-b345-90415af9f917",
"resourceId": "e5e7d29d-5465-45ac-885f-4716a5ee74b5",
"externalId": "/subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d/providers/Microsoft.Authorization/roleDefinitions/c12c1c16-33a1-487b-954d-41c89c60f349",
"templateId": "c12c1c16-33a1-487b-954d-41c89c60f349",
"displayName": "Reader and Data Access"
},
{
"id": "0789c03d-445d-40ab-aed3-d110a98146c7",
"resourceId": "e5e7d29d-5465-45ac-885f-4716a5ee74b5",
"externalId": "/subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d/providers/Microsoft.Authorization/roleDefinitions/5d28c62d-5b37-4476-8438-e587778df237",
"templateId": "5d28c62d-5b37-4476-8438-e587778df237",
"displayName": "New Relic APM Account Contributor"
},
]
}
反馈
提交和查看相关反馈