Создание agentIdentityBlueprint

Пространство имен: microsoft.graph

Создайте новый объект схемы удостоверения агента .

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешения с наименьшими привилегиями Более высокие привилегированные разрешения
Делегированные (рабочая или учебная учетная запись) AgentIdentityBlueprint.Create AgentIdentityBlueprint.ReadWrite.All
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение AgentIdentityBlueprint.Create AgentIdentityBlueprint.ReadWrite.All

Важно!

  • Субъект, создающий схему удостоверения агента или субъект схемы, автоматически назначается в качестве владельца.
  • Владельцы могут создавать и изменять удостоверения агента, связанные с схемой, которой они владеют, без назначения роли идентификатора агента.
  • Чтобы неовладельцы вызывали этот API в делегированных сценариях с использованием рабочих или учебных учетных записей, администратору должна быть назначена одна из следующих ролей:

HTTP-запрос

POST /applications/microsoft.graph.agentIdentityBlueprint

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации.
Content-Type application/json. Обязательно.

Текст запроса

В тексте запроса укажите json-представление объекта схемы удостоверения агента . Необходимо указать свойство displayName и связь спонсоров .

Отклик

В случае успешного выполнения этот метод возвращает код отклика 201 Created и объект agentIdentityBlueprint в теле отклика.

Сведения об ошибках, возвращаемых API удостоверений агента, см. в разделе Коды ошибок платформы удостоверений агента Майкрософт.

Примеры

Запрос

Ниже показан пример запроса.

POST https://graph.microsoft.com/v1.0/applications/microsoft.graph.agentIdentityBlueprint
Content-type: application/json

{
  "displayName": "Display name",
  "sponsors@odata.bind": [
    "https://graph.microsoft.com/v1.0/users/e64405d7-f156-4ce1-b1f5-b0d801c367f3"
   ]
}

Отклик

Ниже показан пример отклика.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 201 Created
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/v1.0/$metadata#applications/microsoft.graph.agentIdentityBlueprint/$entity",
    "id": "03ef14b0-ca33-4840-8f4f-d6e91916010e",
    "appId": "00001111-aaaa-2222-bbbb-3333cccc4444",
    "identifierUris": [],
    "createdDateTime": "2019-09-17T19:10:35.2742618Z",
    "displayName": "Display name",
    "publisherDomain": "contoso.com",
    "requiredResourceAccess": [],
    "signInAudience": "AzureADMyOrg"
}