Получение agentIdentityBlueprintPrincipal

Пространство имен: microsoft.graph

Чтение свойств и связей объекта agentIdentityBlueprintPrincipal .

Разрешения

Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.

Тип разрешения Разрешение с наименьшими привилегиями Более высокие привилегированные разрешения
Делегированные (рабочая или учебная учетная запись) AgentIdentityBlueprintPrincipal.Read.All Application.Read.All
Делегированные (личная учетная запись Майкрософт) Не поддерживается. Не поддерживается.
Приложение AgentIdentityBlueprintPrincipal.Read.All Application.Read.All

Важно!

  • Субъект, создающий схему удостоверения агента или субъект схемы, автоматически назначается в качестве владельца.
  • Владельцы могут создавать и изменять удостоверения агента, связанные с схемой, которой они владеют, без назначения роли идентификатора агента.
  • Чтобы пользователи, не являющиеся владельцем, вызывали этот API в делегированных сценариях с использованием рабочих или учебных учетных записей, администратору должна быть назначена поддерживаемая роль Microsoft Entra. Эта операция поддерживает следующую встроенную роль с наименьшими привилегиями:

HTTP-запрос

Вы можете обратиться к субъекту схемы удостоверений агента, используя его идентификатор или appId.

GET /servicePrincipals/{id}/microsoft.graph.agentIdentityBlueprintPrincipal
GET /servicePrincipals(appId='{appId}')/microsoft.graph.agentIdentityBlueprintPrincipal

Необязательные параметры запросов

Этот метод поддерживает $countпараметры запроса OData , $expand$filter, $orderby, $search, $select, и $top для настройки ответа. Некоторые запросы поддерживаются только при использовании заголовка ConsistencyLevel с присвоенным значением eventual и $count. Дополнительные сведения см. в разделе Расширенные возможности запросов к объектам каталогов.

По умолчанию этот API не возвращает значение открытого ключа key в свойстве keyCredentials, если в запросе $select не указан параметр keyCredentials. Например, $select=id,appId,keyCredentials.

Использование $select для получения keyCredentials для субъектов схемы агента имеет ограничение регулирования в 150 запросов в минуту для каждого клиента.

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации.
Принять-Язык Код языка. Необязательное свойство.

Предоставление заголовка Accept-Language с поддерживаемым кодом языка, например es-ES или de-DE, возвращает локализованные значения, если они доступны.

Текст запроса

Не указывайте текст запроса для этого метода.

Отклик

В случае успешного выполнения этот метод возвращает код отклика 200 OK и объект agentIdentityBlueprintPrincipal в теле отклика.

Примеры

Запрос

Ниже показан пример запроса.

GET https://graph.microsoft.com/v1.0/servicePrincipals/{id}/microsoft.graph.agentIdentityBlueprintPrincipal

Отклик

Ниже показан пример отклика.

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 200 OK
Content-Type: application/json

{
    "@odata.type": "microsoft.graph.agentIdentityBlueprintPrincipal",
    "id": "f7c938db-8c3d-4d04-937b-456c3242ed95",
    "appId": "00001111-aaaa-2222-bbbb-3333cccc4444",
    "createdDateTime": "2019-09-17T19:10:35.2742618Z",
    "accountEnabled": true,
    "appDisplayName": "My Sample App",
    "appOwnerOrganizationId": "aaaabbbb-0000-cccc-1111-dddd2222eeee",
    "appRoleAssignmentRequired": false,
    "appRoles": [],
    "disabledByMicrosoftStatus": null,
    "info": {
        "termsOfServiceUrl": null,
        "supportUrl": null,
        "privacyStatementUrl": null,
        "marketingUrl": null,
        "logoUrl": null
    },
    "oauth2PermissionScopes": [],
    "servicePrincipalType": "Application",
    "tags": [],
    "verifiedPublisher": null
}