Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph
Создайте объект agentIdentityBlueprintPrincipal .
Разрешения
Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
| Тип разрешения | Разрешения с наименьшими привилегиями | Более высокие привилегированные разрешения |
|---|---|---|
| Делегированные (рабочая или учебная учетная запись) | AgentIdentityBlueprintPrincipal.Create | AgentIdentityBlueprintPrincipal.ReadWrite.All |
| Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
| Приложение | AgentIdentityBlueprintPrincipal.Create | AgentIdentityBlueprintPrincipal.ReadWrite.All |
Важно!
- Субъект, создающий схему удостоверения агента или субъект схемы, автоматически назначается в качестве владельца.
- Владельцы могут создавать и изменять удостоверения агента, связанные с схемой, которой они владеют, без назначения роли идентификатора агента.
- Чтобы неовладельцы вызывали этот API в делегированных сценариях с использованием рабочих или учебных учетных записей, администратору должна быть назначена одна из следующих ролей:
HTTP-запрос
POST /servicePrincipals/microsoft.graph.agentIdentityBlueprintPrincipal
Заголовки запросов
| Имя | Описание |
|---|---|
| Авторизация | Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации. |
| Content-Type | application/json. Обязательно. |
Текст запроса
В тексте запроса укажите представление объекта agentIdentityBlueprintPrincipal в формате JSON. Текст запроса должен содержать appId объекта agentIdentityBlueprint .
Отклик
В случае успешного выполнения этот метод возвращает код отклика 201 Created и объект agentIdentityBlueprintPrincipal в теле отклика.
Сведения об ошибках, возвращаемых API-интерфейсами удостоверений агента, см. в разделе Коды ошибок удостоверений агента.
Пример
Запрос
Ниже показан пример запроса.
POST https://graph.microsoft.com/v1.0/servicePrincipals/microsoft.graph.agentIdentityBlueprintPrincipal
Content-type: application/json
{
"appId": "00001111-aaaa-2222-bbbb-3333cccc4444"
}
Отклик
Ниже показан пример отклика.
Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.
HTTP/1.1 201 Created
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#servicePrincipals/microsoft.graph.agentIdentityBlueprintPrincipal/$entity",
"@odata.type": "#microsoft.graph.agentIdentityBlueprintPrincipal",
"id": "59e617e5-e447-4adc-8b88-00af644d7c92",
"accountEnabled": true,
"appId": "00001111-aaaa-2222-bbbb-3333cccc4444",
"appRoleAssignmentRequired": false,
"createdByAppId": "00000003-0000-0000-c000-000000000000",
"displayName": "foo",
"publisherName": "Contoso",
"servicePrincipalNames": [
"00001111-aaaa-2222-bbbb-3333cccc4444"
],
"signInAudience": "AzureADMyOrg",
"servicePrincipalType": "Application",
"tags": [],
"appRoles": [],
"info": {
"termsOfServiceUrl": null,
"supportUrl": null,
"privacyStatementUrl": null,
"marketingUrl": null,
"logoUrl": null
},
"publishedPermissionScopes": []
}