Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Representa uma função de aplicativo que pode ser solicitada por (e concedida a) um aplicativo cliente ou que pode ser usada para atribuir um aplicativo a usuários ou grupos em uma função especificada.
Para adicionar, atualizar ou remover funções de aplicativo para um aplicativo, atualize o aplicativo para o aplicativo ou serviço. As funções de aplicativo na entidade de aplicativo estarão disponíveis em todos os locatários em que o aplicativo é usado. Para definir funções de aplicativo que são aplicáveis somente em seu locatário (por exemplo, funções de aplicativo que representam funções personalizadas em sua instância de um aplicativo multilocatário), você também pode atualizar a entidade de serviço do aplicativo, para adicionar ou atualizar funções de aplicativo para a coleção appRoles .
Com appRoleAssignments, as funções de aplicativo podem ser atribuídas a usuários, grupos ou entidades de serviço de outros aplicativos.
Consulte Exemplo 2: Atualizar o appRoles de um aplicativo para obter um exemplo prático.
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| allowedMemberTypes | String collection | Especifica se essa função de aplicativo pode ser atribuída a usuários e grupos (definindo como ["User"]), a outro aplicativo (definindo como ["Application"], ou ambos (definindo como ["User", "Application"]). As funções de aplicativo que dão suporte à atribuição a entidades de serviço de outros aplicativos também são conhecidas como permissões de aplicativo. O valor "Aplicativo" só tem suporte para funções de aplicativo definidas em entidades de aplicativo . |
| description | Cadeia de caracteres | A descrição da função de aplicativo. Isso é exibido quando a função de aplicativo está sendo atribuída e, se a função de aplicativo funcionar como uma permissão de aplicativo, durante as experiências de consentimento. |
| displayName | Cadeia de caracteres | Nome de exibição para a permissão que aparece nas experiências de consentimento e atribuição de função do aplicativo. |
| id | Guid | Identificador de função exclusivo dentro da coleção appRoles . Ao criar uma nova função de aplicativo, um novo identificador de GUID deve ser fornecido. |
| isEnabled | Booliano | Ao criar ou atualizar uma função de aplicativo, isso deve ser definido como true (que é o padrão). Para excluir uma função, primeiro isso deve ser definido como false. Nesse ponto, em uma chamada subsequente, essa função pode ser removida. |
| origem | Cadeia de caracteres | Especifica se a função do aplicativo é definida no objeto de aplicativo ou na entidade servicePrincipal . Não deve ser incluído em nenhuma solicitação POST ou PATCH. Somente leitura. |
| value | Cadeia de caracteres | Especifica o valor a ser incluído na roles declaração em tokens de ID e tokens de acesso que autenticam um usuário atribuído ou entidade de serviço. Não deve exceder 120 caracteres. Os caracteres permitidos são :`]@^'&(%$#!>?[;~<}+*,-.)/_|={:+, e os caracteres nos intervalos 0-9e . A-Za-z Nenhum outro caractere, incluindo o caractere de espaço, é permitido. Não pode começar com .. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"allowedMemberTypes": ["String"],
"description": "String",
"displayName": "String",
"id": "Guid",
"isEnabled": true,
"origin": "String",
"value": "String"
}