Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph.security
Важно!
API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Получите список объектов identityAccounts и их свойств.
Этот API доступен в следующих национальных облачных развертываниях.
| Глобальное обслуживание | Правительство США L4 | Правительство США L5 (DOD) | Китай, обслуживаемый 21Vianet |
|---|---|---|---|
| ✅ | ✅ | ✅ | ❌ |
Разрешения
Для вызова этого API требуется одно из следующих разрешений. Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более высокий уровень привилегий или разрешений, только если это требуется вашему приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в статье Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
| Тип разрешения | Разрешения с наименьшим объемом привилегий | Разрешения с более высоким уровнем привилегий |
|---|---|---|
| Делегированные (рабочая или учебная учетная запись) | SecurityIdentitiesAccount.Read.All | Недоступно. |
| Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
| Приложение | SecurityIdentitiesAccount.Read.All | Недоступно. |
Важно!
Для делегированного доступа с помощью рабочих или учебных учетных записей вошедшему пользователю должна быть назначена поддерживаемая роль Microsoft Entra или пользовательская роль, предоставляющая разрешения, необходимые для этой операции. Роль администратора безопасности поддерживается для этой операции с наименьшим объемом привилегий.
HTTP-запрос
GET /security/identities/identityAccounts
Необязательные параметры запросов
Этот метод поддерживает параметры запроса и $filter$select OData, что помогает настраивать ответ. Дополнительные сведения см. в статье Параметры запроса OData.
Заголовки запросов
| Имя | Описание |
|---|---|
| Авторизация | Bearer {token}. Обязательно. Дополнительные сведения об аутентификации и авторизации. |
Текст запроса
Не указывайте текст запроса для этого метода.
Отклик
В случае успеха этот метод возвращает код ответа 200 OK и коллекцию объектов identityAccounts в тексте ответа.
Примеры
Пример 1. Получение сведений об учетных записях удостоверений
Запрос
Ниже показан пример запроса.
GET https://graph.microsoft.com/beta/security/identities/identityAccounts
Отклик
Ниже показан пример отклика.
Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.
HTTP/1.1 200 OK
Content-Type: application/json
{
"value": [
{
"id": "00104216-0539-4838-88b1-55baafdc296b",
"displayName": "accoundJon",
"domain": "domain1.test.local",
"onPremisesSecurityIdentifier": "S-1-5-21-989687458-3461180213-172365591-281652",
"cloudSecurityIdentifier": "S-1-12-4-2492432728-1225839317-3974870967-847981844",
"isEnabled": true,
"accounts": [
{
"provider": "ActiveDirectory",
"identifier": "256db173-930a-4991-9061-0d51a9a93ba5",
"actions": []
},
{
"provider": "EntraID",
"identifier": "69dfa3ea-1295-4e2c-b469-59564581143d",
"actions": []
},
{
"provider": "Okta",
"identifier": "878a6911-f3da-41eb-a895-1d46fa054d3e",
"actions": []
}
]
},
{
"id": "00054217-0539-4838-88b1-55baafdc296b",
"displayName": "account",
"domain": "domain1.test.local",
"onPremisesSecurityIdentifier": "S-1-5-21-989687458-3461180213-172365591-391652",
"cloudSecurityIdentifier": "S-1-12-4-2492432728-1225839317-3974870967-847981844",
"isEnabled": true,
"accounts": [
{
"provider": "Okta",
"identifier": "878a6911-f3da-41eb-a895-1d46fa054d3e",
"actions": []
}
]
}
]
}
Пример 2. Получение сведений об учетных записях удостоверений, совпадающих с идентификатором безопасности
Запрос
Ниже показан пример запроса.
GET https://graph.microsoft.com/beta/security/identities/identityAccounts?$filter=onPremisesSecurityIdentifier eq 'S-1-5-21-989687458-3461180213-172365591-281652'
Отклик
Ниже показан пример отклика.
Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.
HTTP/1.1 200 OK
Content-Type: application/json
{
"value": [
{
"id": "00104216-0539-4838-88b1-55baafdc296b",
"displayName": "accoundJon",
"domain": "domain1.test.local",
"onPremisesSecurityIdentifier": "S-1-5-21-989687458-3461180213-172365591-281652",
"cloudSecurityIdentifier": "S-1-12-4-2492432728-1225839317-3974870967-847981844",
"isEnabled": true,
"accounts": [
{
"provider": "ActiveDirectory",
"identifier": "256db173-930a-4991-9061-0d51a9a93ba5",
"actions": []
},
{
"provider": "EntraID",
"identifier": "69dfa3ea-1295-4e2c-b469-59564581143d",
"actions": []
},
{
"provider": "Okta",
"identifier": "878a6911-f3da-41eb-a895-1d46fa054d3e",
"actions": []
}
]
}
]
}