Activate directoryRole

激活目录角色。要读取目录角色或更新其成员,首先必须在租户中将其激活。默认情况下,只激活公司管理员和隐式的用户目录角色。若要访问成员并将分配到另一个目录角色,首先必须通过相应的目录角色模板 (directoryRoleTemplate) 将其激活。

权限

要调用此 API,需要以下权限之一。要了解详细信息,包括如何选择权限的信息,请参阅权限

权限类型 权限(从最低特权到最高特权)
委派(工作或学校帐户) Directory.ReadWrite.All、Directory.AccessAsUser.All
委派(个人 Microsoft 帐户) 不支持。
应用程序 Directory.ReadWrite.All

HTTP 请求

POST /directoryRoles

请求标头

名称 类型 说明
Authorization string Bearer {token}。必需。
Content-Type application/json  

请求正文

在请求正文中,提供 directoryRole 对象的 JSON 表示形式。

下表显示激活目录角色时所需的属性。

必需的参数 类型 说明
roleTemplateId string 角色所基于的 directoryRoleTemplate 的 ID。这是唯一可以在请求中指定的属性。

响应

如果成功,此方法在响应正文中返回 201 Created 响应代码和 directoryRole 对象。

示例

请求
POST https://graph.microsoft.com/v1.0/directoryRoles
Content-type: application/json

{
  "roleTemplateId": "roleTemplateId-value"
}

在请求正文中,提供 directoryRole 对象的 JSON 表示形式。

响应

注意:为了简单起见,可能会将此处所示的响应对象截断。将从实际调用中返回所有属性。

HTTP/1.1 201 Created
Content-type: application/json

{
  "description": "description-value",
  "displayName": "displayName-value",
  "roleTemplateId": "roleTemplateId-value",
  "id": "id-value"
}