Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .
Représente un rôle d’application. Les applications clientes peuvent demander des rôles d’application. Les rôles d’application peuvent également être utilisés pour affecter une application à des utilisateurs ou des groupes ayant un rôle spécifique.
Pour ajouter, mettre à jour ou supprimer des rôles d’application pour une application, mettez à jour l’application pour l’application ou le service. Les rôles d’application sur l’entité d’application seront disponibles dans tous les locataires où l’application est utilisée. Pour définir des rôles d’application qui s’appliquent uniquement à votre client (par exemple, des rôles d’application représentant des rôles personnalisés dans votre instance d’application mutualisée), vous pouvez également mettre à jour le principal de service pour l’application, afin d’ajouter ou de mettre à jour des rôles d’application à la collection appRoles.
Avec appRoleAssignments, les rôles d’application peuvent être attribués à des utilisateurs, des groupes ou des principaux de service d’autres applications.
Voir l’exemple 2 : mettre à jour les appRoles d’une application pour un exemple pratique.
Propriétés
| Propriété | Type | Description |
|---|---|---|
| allowedMemberTypes | String collection | Spécifie si ce rôle d’application peut être attribué à des utilisateurs et des groupes (en spécifiant la valeur ["User"]), à d’autres applications (en spécifiant la valeur , ["Application"]ou aux deux (en spécifiant la valeur ["User", "Application"]). Les rôles d’application qui prennent en charge l’attribution aux principaux de service d’autres applications sont également appelés autorisations d’application. La valeur « Application » n’est prise en charge que pour les rôles d’application définis sur les entités d’application . |
| description | String | Description du rôle d’application. S’affiche lorsque le rôle d’application est attribué et, si le rôle d’application fonctionne comme une autorisation d’application, lors des expériences de consentement. |
| displayName | String | Nom complet de l’autorisation qui apparaît dans les expériences d’attribution de rôle et de consentement d’application. |
| id | Guid | Identificateur de rôle unique dans la collection appRoles . Vous devez spécifier un nouvel identificateur GUID lorsque vous créez un rôle d’application. |
| isEnabled | Boolean | Lorsque vous créez ou mettez à jour un rôle d’application, cette valeur doit être vraie. Pour supprimer un rôle, cette valeur doit d’abord être définie sur false. À ce stade, lors d’un appel ultérieur, ce rôle peut être supprimé. La valeur par défaut est True. |
| Origine | String | Spécifie si le rôle d’application est défini sur l’objet d’application ou sur l’entité servicePrincipal . Ne doit pas être inclus dans les demandes POST ou PATCH. En lecture seule. |
| value | String | Spécifie la valeur à inclure dans la revendication dans les roles jetons d’ID et les jetons d’accès authentifiant un utilisateur ou un principal de service attribué. Ne doit pas dépasser 120 caractères. Les caractères autorisés sont :{#$!.-,+/*)(:'&%;<@?[>]+^~`=}_|, et les caractères dans les plages 0-9, A-Zet .a-z Tout autre caractère, y compris les espaces, n’est pas autorisé. Peut ne pas commencer par .. |
Relations
Aucun.
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"allowedMemberTypes": ["String"],
"description": "String",
"displayName": "String",
"id": "Guid",
"isEnabled": true,
"origin": "String",
"value": "String"
}