Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph
Чтение свойств и связей объекта agentIdentityBlueprintPrincipal .
Разрешения
Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
| Тип разрешения | Разрешение с наименьшими привилегиями | Более высокие привилегированные разрешения |
|---|---|---|
| Делегированные (рабочая или учебная учетная запись) | AgentIdentityBlueprintPrincipal.Read.All | Application.Read.All |
| Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
| Приложение | AgentIdentityBlueprintPrincipal.Read.All | Application.Read.All |
Важно!
- Субъект, создающий схему удостоверения агента или субъект схемы, автоматически назначается в качестве владельца.
- Владельцы могут создавать и изменять удостоверения агента, связанные с схемой, которой они владеют, без назначения роли идентификатора агента.
- Чтобы пользователи, не являющиеся владельцем, вызывали этот API в делегированных сценариях с использованием рабочих или учебных учетных записей, администратору должна быть назначена поддерживаемая роль Microsoft Entra. Эта операция поддерживает следующую встроенную роль с наименьшими привилегиями:
HTTP-запрос
Вы можете обратиться к субъекту схемы удостоверений агента, используя его идентификатор или appId.
GET /servicePrincipals/{id}/microsoft.graph.agentIdentityBlueprintPrincipal
GET /servicePrincipals(appId='{appId}')/microsoft.graph.agentIdentityBlueprintPrincipal
Необязательные параметры запросов
Этот метод поддерживает $countпараметры запроса OData , $expand$filter, $orderby, $search, $select, и $top для настройки ответа. Некоторые запросы поддерживаются только при использовании заголовка ConsistencyLevel с присвоенным значением eventual и $count. Дополнительные сведения см. в разделе Расширенные возможности запросов к объектам каталогов.
По умолчанию этот API не возвращает значение открытого ключа key в свойстве keyCredentials, если в запросе $select не указан параметр keyCredentials.
Например, $select=id,appId,keyCredentials.
Использование $select для получения keyCredentials для субъектов схемы агента имеет ограничение регулирования в 150 запросов в минуту для каждого клиента.
Заголовки запросов
| Имя | Описание |
|---|---|
| Авторизация | Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации. |
| Принять-Язык | Код языка. Необязательное свойство. |
Предоставление заголовка Accept-Language с поддерживаемым кодом языка, например es-ES или de-DE, возвращает локализованные значения, если они доступны.
Текст запроса
Не указывайте текст запроса для этого метода.
Отклик
В случае успешного выполнения этот метод возвращает код отклика 200 OK и объект agentIdentityBlueprintPrincipal в теле отклика.
Примеры
Запрос
Ниже показан пример запроса.
GET https://graph.microsoft.com/v1.0/servicePrincipals/{id}/microsoft.graph.agentIdentityBlueprintPrincipal
Отклик
Ниже показан пример отклика.
Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.
HTTP/1.1 200 OK
Content-Type: application/json
{
"@odata.type": "microsoft.graph.agentIdentityBlueprintPrincipal",
"id": "f7c938db-8c3d-4d04-937b-456c3242ed95",
"appId": "00001111-aaaa-2222-bbbb-3333cccc4444",
"createdDateTime": "2019-09-17T19:10:35.2742618Z",
"accountEnabled": true,
"appDisplayName": "My Sample App",
"appOwnerOrganizationId": "aaaabbbb-0000-cccc-1111-dddd2222eeee",
"appRoleAssignmentRequired": false,
"appRoles": [],
"disabledByMicrosoftStatus": null,
"info": {
"termsOfServiceUrl": null,
"supportUrl": null,
"privacyStatementUrl": null,
"marketingUrl": null,
"logoUrl": null
},
"oauth2PermissionScopes": [],
"servicePrincipalType": "Application",
"tags": [],
"verifiedPublisher": null
}