Ressourcentyp directoryRole

Stellt eine Azure AD-Verzeichnisrolle dar. Azure AD-Verzeichnisrollen werden auch als Administratorrollen bezeichnet. Weitere Informationen zu diesen Verzeichnis-(Administrator)Rollen finden Sie unter Zuweisen von Administratorrollen in Azure AD. Mit Microsoft Graph können Sie Benutzer zu Verzeichnisrollen zuweisen, um ihnen Berechtigungen der Zielrolle zuzuweisen. Um eine Verzeichnisrolle zu lesen oder ihre Mitglieder zu aktualisieren, muss diese zuerst im Mandanten aktiviert werden. Nur die Unternehmensadministratoren sind standardmäßig aktiviert. Zum Aktivieren anderer verfügbarer Verzeichnisrollen senden Sie eine POST-Anforderung mit der ID der directoryRoleTemplate, auf der die Verzeichnisrolle basiert. Erbt von directoryObject.

Methoden

Methode Rückgabetyp Beschreibung
directoryRole abrufen directoryRole Dient zum Lesen der Eigenschaften und der Beziehungen des directoryRole-Objekts.
Mitglied erstellen directoryObject Fügen Sie der Verzeichnisrolle einen Benutzer durch Veröffentlichen in der Mitgliedernavitionseingenschaft hinzu.
Mitglieder auflisten directoryObject-Sammlung Ruft die Benutzer, die Mitglieder der Verzeichnisrolle sind, aus der Mitgliedernavigationseigenschaft ab.
Mitglied entfernen directoryObject Dient zum Entfernen eines Benutzers aus der Verzeichnisrolle.
directoryRole aktivieren directoryRole Dient zum Aktivieren einer Verzeichnisrolle.

Eigenschaften

Eigenschaft Typ Beschreibung
description String Die Beschreibung für die Verzeichnisrolle. Schreibgeschützt.
displayName String Der Anzeigename für die Verzeichnisrolle. Schreibgeschützt.
id String Die eindeutige ID für die Verzeichnisrolle. Geerbt von directoryObject. Schlüssel, lässt keine Nullwerte zu, schreibgeschützt.
roleTemplateId String Die id der directoryRoleTemplate, auf der diese Rolle basiert. Die Eigenschaft muss angegeben werden, wenn eine Verzeichnisrolle mit einer POST-Operation in einem Mandanten aktiviert wird. Nach der Aktivierung der Verzeichnisrolle ist die Eigenschaft schreibgeschützt.

Beziehungen

Beziehung Typ Beschreibung
Elemente directoryObject-Sammlung Benutzer, die Mitglieder dieser Verzeichnisrolle sind. HTTP-Methoden: GET, POST, DELETE. Schreibgeschützt. Lässt Nullwerte zu.

JSON-Darstellung

Es folgt eine JSON-Darstellung der Ressource.

{
  "description": "string",
  "displayName": "string",
  "id": "string (identifier)",
  "roleTemplateId": "string"
}