我们正在向员工推出一个主要的应用程序,它已经设置为使用Azure AD/SSO,目前我们必须手动设置每个用户通过Azure AD -> Applications -> Users访问该应用程序。我们有一个用于管理AD的小型c# web应用程序,用户希望使用新的Microsoft Graph API在创建用户时将其设置为允许访问,但找不到要使用的正确端点/api调用。
我们已经尝试了以下方法,但返回的文档/错误非常缺乏。
https://graph.microsoft.com/beta/servicePrincipals https://graph.microsoft.com/beta/groups/{id}/members
我们应该使用哪个端点/api调用来完成此操作?
发布于 2016-03-30 00:53:36
看起来您正在尝试设置appRoleAssignments。这目前只在微软的Graph /beta版本上公开。正如您已经发现的,/beta文档需要一点关爱和关注。然而,这应该和在AAD Graph中一样工作(所以你可以参考AAD Graph API参考),但是https://graph.microsoft.com/beta的根是不同的。这篇博文也有一些https://blogs.msdn.microsoft.com/aadgraphteam/2014/12/12/announcing-the-new-version-of-graph-api-api-version1-5/的例子。
你面临着什么特殊的挑战吗?您看到了哪些操作和错误?
希望这能帮上忙
https://stackoverflow.com/questions/36282758
复制相似问题