【问题标题】:How to get the description of a permission of Azure AD roles by Microsoft Graph API?如何通过 Microsoft Graph API 获取 Azure AD 角色权限的描述?
【发布时间】:2021-09-02 03:18:28
【问题描述】:
是否可以通过 Microsoft Graph API 获取 Azure AD 角色 权限的描述?例如,在 Azure 门户中,我可以看到权限microsoft.directory/applications/owners/read 由读取所有类型应用程序的所有者描述。。
是否可以通过 API/SDK 获取此映射?
这里的 Azure AD 角色是指 Azure Active Directory (Link) 提供的角色。
【问题讨论】:
标签:
microsoft-graph-api
azure-ad-graph-api
microsoft-graph-sdks
【解决方案1】:
在检查了图形服务客户端SDK中的各种类/方法后,我发现使用ResourceNamespaces,可以使用下面的代码行获取所有带有描述的资源操作。
var resourceActions =
await graphServiceClient
.RoleManagement
.Directory
.ResourceNamespaces["microsoft.directory"]
.ResourceActions
.Request()
.GetAsync();