appRole-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt eine Anwendungsrolle dar. Clientanwendungen können Anwendungsrollen anfordern. Anwendungsrollen können auch verwendet werden, um eine Anwendung Benutzern oder Gruppen in einer bestimmten Rolle zuzuweisen.

Um App-Rollen für eine Anwendung hinzuzufügen, zu aktualisieren oder zu entfernen, aktualisieren Sie die Anwendung für die App oder den Dienst. App-Rollen für die Anwendungsentität sind in allen Mandanten verfügbar, in denen die Anwendung verwendet wird. Um App-Rollen zu definieren, die nur in Ihrem Mandanten anwendbar sind (z. B. App-Rollen, die benutzerdefinierte Rollen in Ihrer Instance einer mehrinstanzenfähigen Anwendung darstellen), können Sie auch den Dienstprinzipal für die App aktualisieren, um App-Rollen zur appRoles-Auflistung hinzuzufügen oder zu aktualisieren.

Mit appRoleAssignments können App-Rollen Benutzern, Gruppen oder Dienstprinzipalen anderer Anwendungen zugewiesen werden.

Ein praktisches Beispiel finden Sie in Beispiel 2: Aktualisieren der appRoles für eine Anwendung .

Eigenschaften

Eigenschaft Typ Beschreibung
allowedMemberTypes String collection Gibt an, ob diese App-Rolle Benutzern und Gruppen (durch Festlegen auf ["User"]), anderen Anwendungen (durch Festlegen auf ["Application"]oder beides (durch Festlegen auf ["User", "Application"]) zugewiesen werden kann. App-Rollen, die die Zuweisung an Dienstprinzipale anderer Anwendungen unterstützen, werden auch als Anwendungsberechtigungen bezeichnet. Der Wert "Application" wird nur für App-Rollen unterstützt, die für App-Entitäten definiert sind.
description Zeichenfolge Die Beschreibung für die App-Rolle. Dies wird angezeigt, wenn die App-Rolle zugewiesen wird, und, wenn die App-Rolle als Anwendungsberechtigung fungiert, während der Zustimmung.
displayName Zeichenfolge Anzeigename für die Berechtigung, die in den App-Rollenzuweisungs- und Zustimmungserfahrungen angezeigt wird.
id Guid Eindeutiger Rollenbezeichner innerhalb der appRoles-Auflistung . Sie müssen einen neuen GUID-Bezeichner angeben, wenn Sie eine neue App-Rolle erstellen.
isEnabled Boolescher Wert Wenn Sie eine App-Rolle erstellen oder aktualisieren, muss dieser Wert "true" sein. Um eine Rolle zu löschen, muss diese zunächst auf "false" gesetzt werden. An diesem Punkt kann diese Rolle in einem späteren Anruf entfernt werden. Der Standardwert ist true.
Ursprung Zeichenfolge Gibt an, ob die App-Rolle für das Anwendungsobjekt oder für die servicePrincipal-Entität definiert ist. Darf nicht in POST- oder PATCH-Anforderungen enthalten sein. Schreibgeschützt.
value Zeichenfolge Gibt den Wert an, der in dem Anspruch in ID-Token und Zugriffstoken enthalten sein soll, mit denen roles ein zugewiesener Benutzer oder Dienstprinzipal authentifiziert wird. Darf 120 Zeichen nicht überschreiten. Zulässige Zeichen sind :{#$!.-,+/*)(:'&%;<@?[>]^=|~_}+`, und Zeichen in den Bereichen 0-9, A-Z, und .a-z Alle anderen Zeichen, einschließlich Leerzeichen, sind nicht zulässig. Darf nicht mit .beginnen.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "allowedMemberTypes": ["String"],
  "description": "String",
  "displayName": "String",
  "id": "Guid",
  "isEnabled": true,
  "origin": "String",
  "value": "String"
}