Tipo de recurso appRoleAssignment

Namespace: microsoft.graph

Utilizado para registro quando um usuário, grupo ou entidade de serviço recebe uma função de aplicativo para um aplicativo.

Uma atribuição de função de aplicativo é uma relação entre a entidade de segurança atribuída (um usuário, um grupo ou uma entidade de serviço), um aplicativo de recursos (a entidade de serviço do aplicativo) e uma função de aplicativo definida no aplicativo de recurso.

Quando a função de aplicativo que foi atribuída a uma entidade de segurança tem uma propriedade de valor não vazia, ela é incluída na declaração de funções de tokens em que a entidade é a entidade atribuída (por exemplo, respostas SAML, tokens de ID, tokens de acesso que identificam um usuário conectado ou um token de acesso que identifica uma entidade de serviço). Os aplicativos e as APIs usam essas declarações como parte da lógica de autorização.

É possível atribuir uma função de aplicativo diretamente a um usuário. Se uma função de aplicativo for atribuída a um grupo, os membros diretos do grupo também serão considerados atribuídos à função de aplicativo. Quando um usuário recebe uma função de aplicativo para um aplicativo, o bloco do aplicativo é exibido no portal MyApps e noinicializador de aplicativos do Microsoft 365.

Uma atribuição de função de aplicativo onde a entidade de segurança atribuída é uma entidade de serviço é uma permissão somente para aplicativo. Quando um usuário ou administrador consentir a uma permissão somente para aplicativo, será criada uma atribuição de função de aplicativo onde a entidade de segurança atribuída é a entidade de serviço do aplicativo cliente e o recurso é a entidade de serviço da API de destino.

Métodos

Método Tipo de retorno Descrição
Listar atribuições de função de aplicativo para um grupo appRoleAssignment collection Obtenha uma lista dos objetos appRoleAssignment e suas propriedades para um grupo.
Listar atribuições de função de aplicativo para um usuário appRoleAssignment collection Obtenha uma lista dos objetos appRoleAssignment e suas propriedades para um usuário.
Listar atribuições de função de aplicativo para uma entidade de serviço ao cliente appRoleAssignment collection Obtenha uma lista dos objetos appRoleAssignment e suas propriedades para uma entidade de serviço ao cliente.
Listar atribuições de função de aplicativo para usuários, grupos e entidades de serviço ao cliente para uma entidade de serviço de recurso appRoleAssignment collection Obtenha uma lista dos objetos appRoleAssignment e suas propriedades para usuários, grupos e entidades de serviço do cliente para uma entidade de serviço de recurso especificada.
Conceder função de aplicativo a um grupo appRoleAssignment Crie um novo objeto appRoleAssignment para um grupo.
Conceder função de aplicativo a um usuário appRoleAssignment Crie um novo objeto appRoleAssignment para um usuário.
Conceder função de aplicativo a uma entidade de serviço ao cliente appRoleAssignment collection Crie um novo objeto appRoleAssignment para uma entidade de serviço ao cliente.
Conceder atribuição de função de aplicativo ao usuário, grupo ou entidade de serviço ao cliente para uma entidade de serviço de recurso appRoleAssignment collection Crie um novo objeto appRoleAssignment para um usuário, grupo ou entidade de serviço do cliente para uma entidade de serviço de recurso especificada.
Obter atribuição de função de aplicativo appRoleAssignment Obtenha um objeto appRoleAssignment atribuído a um usuário, grupo ou entidade de serviço ao cliente para uma entidade de serviço de recurso.
Excluir atribuição de função de aplicativo para um grupo Nenhum Exclua um objeto appRoleAssignment de um grupo.
Excluir atribuição de função de aplicativo para um usuário Nenhum Exclua um objeto appRoleAssignment de um usuário.
Excluir a atribuição de função de aplicativo para uma entidade de serviço ao cliente Nenhum Exclua um objeto appRoleAssignment de uma entidade de serviço ao cliente.
Excluir a atribuição de função de aplicativo de usuário, grupo ou entidade de serviço ao cliente para uma entidade de serviço de recurso Nenhum Exclua um objeto appRoleAssignment de um usuário, grupo ou entidade de serviço ao cliente para uma entidade de serviço de recurso especificada.

Propriedades

Propriedade Tipo Descrição
appRoleId Guid O identificador (ID) da função de aplicativo atribuída à entidade de segurança. Essa função de aplicativo deve ser exposta na propriedade appRoles na entidade de serviço do aplicativo de recurso (ResourceId). Se o aplicativo de recurso não tiver declarado nenhuma função de aplicativo, uma ID de função de aplicativo padrão poderá ser especificada para sinalizar que a entidade de segurança é atribuída ao aplicativo de 00000000-0000-0000-0000-000000000000 recurso sem nenhuma função de aplicativo específica. Obrigatório durante a criação.
createdDateTime DateTimeOffset A hora em que a atribuição de função do aplicativo foi criada. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. Somente leitura.
deletedDateTime DateTimeOffset A data e hora em que a atribuição de função do aplicativo foi excluída. Sempre null para um objeto appRoleAssignment que não foi excluído. Herdado de directoryObject.
id Cadeia de caracteres Um identificador exclusivo para a chave appRoleAssignment . Não anulável. Somente leitura. Suporte para $filter (eq somente).
principalDisplayName Cadeia de caracteres O nome de exibição do usuário, grupo ou entidade de serviço que recebeu a atribuição de função do aplicativo. O comprimento máximo é de 256 caracteres. Somente leitura. Suporte para $filter (eq e startswith).
principalId Guid O identificador exclusivo (ID) do usuário, grupo de segurança ou entidade de serviço que está recebendo a função de aplicativo. Há suporte para grupos de segurança com associações dinâmicas. Obrigatório ao criar.
principalType Cadeia de caracteres O tipo da entidade de segurança atribuída. Isto pode ser User, Group ou ServicePrincipal. Somente leitura.
resourceDisplayName Cadeia de caracteres O nome de exibição da entidade de serviço da função do aplicativo para o qual a atribuição foi feita. O comprimento máximo é de 256 caracteres.
resourceId Guid Identificador exclusivo (id) para o recurso (entidade de serviço) para o qual a atribuição foi feita. Obrigatório durante a criação. Suporte para $filter (eq somente).

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "appRoleId": "Guid",
  "createdDateTime": "String (timestamp)",
  "deletedDateTime": "String (timestamp)",
  "id": "String",
  "principalDisplayName": "String",
  "principalId": "Guid",
  "principalType": "String",
  "resourceDisplayName": "String",
  "resourceId": "Guid"
}