Пространство имен: microsoft.graph.security
Важно!
API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Чтение свойств и связей одного объекта учетной записи безопасности удостоверений . Это позволяет получать сведения о доступных учетных записях удостоверений.
Этот API доступен в следующих национальных облачных развертываниях.
| Глобальное обслуживание |
Правительство США L4 |
Правительство США L5 (DOD) |
Китай, обслуживаемый 21Vianet |
| ✅ |
✅ |
✅ |
❌ |
Разрешения
Для вызова этого API требуется одно из следующих разрешений. Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
| Тип разрешения |
Разрешения с наименьшим объемом привилегий |
Разрешения с более высоким уровнем привилегий |
| Делегированные (рабочая или учебная учетная запись) |
SecurityIdentitiesAccount.Read.All |
Недоступно. |
| Делегированные (личная учетная запись Майкрософт) |
Не поддерживается. |
Не поддерживается. |
| Приложение |
SecurityIdentitiesAccount.Read.All |
Недоступно. |
Важно!
Для делегированного доступа с помощью рабочих или учебных учетных записей вошедшему пользователю должна быть назначена поддерживаемая роль Microsoft Entra или пользовательская роль, предоставляющая разрешения, необходимые для этой операции.
Роль администратора безопасности поддерживается для этой операции с наименьшим объемом привилегий.
HTTP-запрос
GET /security/identities/identityAccounts/{identityAccountsId}
Необязательные параметры запросов
Этот метод поддерживает параметр запроса OData "$select" для настройки ответа. Общие сведения см. в статье Параметры запроса OData.
Текст запроса
Не указывайте текст запроса для этого метода.
Отклик
В случае успеха этот метод возвращает код ответа 200 OK и объект microsoft.graph.security.identityAccounts в тексте ответа.
Примеры
Пример 1. Получение сведений об учетной записи удостоверения
Запрос
Ниже показан пример запроса.
GET https://graph.microsoft.com/beta/security/identities/identityAccounts/0104216-0539-4838-88b1-55baafdc296b
// Code snippets are only available for the latest version. Current version is 5.x
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.Security.Identities.IdentityAccounts["{identityAccounts-id}"].GetAsync();
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
"context"
msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
//other-imports
)
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=go
identityAccounts, err := graphClient.Security().Identities().IdentityAccounts().ByIdentityAccountsId("identityAccounts-id").Get(context.Background(), nil)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
com.microsoft.graph.models.security.IdentityAccounts result = graphClient.security().identities().identityAccounts().byIdentityAccountsId("{identityAccounts-id}").get();
const options = {
authProvider,
};
const client = Client.init(options);
let identityAccounts = await client.api('/security/identities/identityAccounts/0104216-0539-4838-88b1-55baafdc296b')
.version('beta')
.get();
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$result = $graphServiceClient->security()->identities()->identityAccounts()->byIdentityAccountsId('identityAccounts-id')->get()->wait();
Import-Module Microsoft.Graph.Beta.Security
Get-MgBetaSecurityIdentityAccount -IdentityAccountsId $identityAccountsId
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
# To initialize your graph_client, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=python
result = await graph_client.security.identities.identity_accounts.by_identity_accounts_id('identityAccounts-id').get()
Отклик
Ниже показан пример отклика.
Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.
HTTP/1.1 200 OK
Content-Type: application/json
{
"value":
{
"id": "00104216-0539-4838-88b1-55baafdc296b",
"displayName": "accoundJon",
"domain": "domain1.test.local",
"onPremisesSecurityIdentifier": "S-1-5-21-989687458-3461180213-172365591-281652",
"cloudSecurityIdentifier": "S-1-12-4-2492432728-1225839317-3974870967-847981844",
"isEnabled": true,
"accounts": [
{
"provider": "ActiveDirectory",
"identifier": "256db173-930a-4991-9061-0d51a9a93ba5",
"actions": ["Enable"]
},
{
"provider": "EntraID",
"identifier": "69dfa3ea-1295-4e2c-b469-59564581143d",
"actions": []
},
{
"provider": "Okta",
"identifier": "878a6911-f3da-41eb-a895-1d46fa054d3e",
"actions": ["revokeAllSessions"]
}
]
}
}
Пример 2. Получение сведений об учетной записи удостоверения
Запрос
Ниже показан пример запроса.
GET https://graph.microsoft.com/beta/security/identities/identityAccounts/0104216-0539-4838-88b1-55baafdc296b?$select=accounts
// Code snippets are only available for the latest version. Current version is 5.x
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=csharp
var result = await graphClient.Security.Identities.IdentityAccounts["{identityAccounts-id}"].GetAsync((requestConfiguration) =>
{
requestConfiguration.QueryParameters.Select = new string []{ "accounts" };
});
// Code snippets are only available for the latest major version. Current major version is $v0.*
// Dependencies
import (
"context"
msgraphsdk "github.com/microsoftgraph/msgraph-beta-sdk-go"
graphsecurity "github.com/microsoftgraph/msgraph-beta-sdk-go/security"
//other-imports
)
requestParameters := &graphsecurity.IdentitiesIdentityAccountsItemRequestBuilderGetQueryParameters{
Select: [] string {"accounts"},
}
configuration := &graphsecurity.IdentitiesIdentityAccountsItemRequestBuilderGetRequestConfiguration{
QueryParameters: requestParameters,
}
// To initialize your graphClient, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=go
identityAccounts, err := graphClient.Security().Identities().IdentityAccounts().ByIdentityAccountsId("identityAccounts-id").Get(context.Background(), configuration)
// Code snippets are only available for the latest version. Current version is 6.x
GraphServiceClient graphClient = new GraphServiceClient(requestAdapter);
com.microsoft.graph.models.security.IdentityAccounts result = graphClient.security().identities().identityAccounts().byIdentityAccountsId("{identityAccounts-id}").get(requestConfiguration -> {
requestConfiguration.queryParameters.select = new String []{"accounts"};
});
const options = {
authProvider,
};
const client = Client.init(options);
let identityAccounts = await client.api('/security/identities/identityAccounts/0104216-0539-4838-88b1-55baafdc296b')
.version('beta')
.select('accounts')
.get();
<?php
use Microsoft\Graph\Beta\GraphServiceClient;
use Microsoft\Graph\Beta\Generated\Security\Identities\IdentityAccounts\Item\IdentityAccountsItemRequestBuilderGetRequestConfiguration;
$graphServiceClient = new GraphServiceClient($tokenRequestContext, $scopes);
$requestConfiguration = new IdentityAccountsItemRequestBuilderGetRequestConfiguration();
$queryParameters = IdentityAccountsItemRequestBuilderGetRequestConfiguration::createQueryParameters();
$queryParameters->select = ["accounts"];
$requestConfiguration->queryParameters = $queryParameters;
$result = $graphServiceClient->security()->identities()->identityAccounts()->byIdentityAccountsId('identityAccounts-id')->get($requestConfiguration)->wait();
Import-Module Microsoft.Graph.Beta.Security
Get-MgBetaSecurityIdentityAccount -IdentityAccountsId $identityAccountsId -Property "accounts"
# Code snippets are only available for the latest version. Current version is 1.x
from msgraph_beta import GraphServiceClient
from msgraph_beta.generated.security.identities.identity_accounts.item.identity_accounts_item_request_builder import IdentityAccountsItemRequestBuilder
from kiota_abstractions.base_request_configuration import RequestConfiguration
# To initialize your graph_client, see https://learn.microsoft.com/en-us/graph/sdks/create-client?from=snippets&tabs=python
query_params = IdentityAccountsItemRequestBuilder.IdentityAccountsItemRequestBuilderGetQueryParameters(
select = ["accounts"],
)
request_configuration = RequestConfiguration(
query_parameters = query_params,
)
result = await graph_client.security.identities.identity_accounts.by_identity_accounts_id('identityAccounts-id').get(request_configuration = request_configuration)
Отклик
В следующем примере показан ответ identityAccount с использованием параметра выбора.
Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.
HTTP/1.1 200 OK
Content-Type: application/json
{
"value":
{
"accounts": [
{
"provider": "ActiveDirectory",
"identifier": "256db173-930a-4991-9061-0d51a9a93ba5",
"actions": ["disable", "forcePasswordReset"]
},
{
"provider": "EntraID",
"identifier": "69dfa3ea-1295-4e2c-b469-59564581143d",
"actions": []
},
{
"provider": "Okta",
"identifier": "878a6911-f3da-41eb-a895-1d46fa054d3e",
"actions": ["revokeAllSessions"]
}
]
}
}
Примечание.
Действия, связанные с Entra ID, не охватываются текущей областью.