首页 > 解决方案 > 如何使用图形 api 在 azure 中获取 AppRoleId,角色是从 aws 帐户导入的

问题描述

我们在 Azure Active Directory 中设置 AWS 单一账户访问权限,并使用图形 API 配置了所有设置,包括从 AWS 账户导入角色。

创建组并将成员添加到组。现在我们要为从 AWS 导入的组分配角色。我可以手动做到这一点。我需要为此使用图形 API。

无法找到导入的角色 ID。

https://graph.microsoft.com/v1.0/groups/{group-id}/appRoleAssignments

{
  "id": "id-of-role",
  "principalId": "objectId-of-group",
  "resourceId": "objectId-of-application"
}

标签: amazon-web-servicesazureazure-devopsazure-active-directorymicrosoft-graph-api

解决方案


我们找到了一种获取所有应用程序角色的方法

https://graph.microsoft.com/v1.0/servicePrincipals/{application-object=id}/appRoles

推荐阅读