1

Ich habe eine Multi-Tenant-Webanwendung für verschiedene Azure-Konten. Ich möchte eine neue benutzerdefinierte Verzeichnisrolle über die PowerShell- oder Graph-API hinzufügen, damit ich Dinge automatisieren kann. Ich habe die Referenz für die Graph API durchgespielt, aber es gab keine Möglichkeit, dies zu tun.Wie Sie Azure Active Directory-Rolle über Graph API oder PowerShell hinzufügen?

https://msdn.microsoft.com/en-us/library/azure/ad/graph/api/api-catalog#directory-role-operations

Es ist möglich, mit Powershell?

Ich möchte auch ein neues Azure Active Directory programmgesteuert erstellen, wenn möglich.

+0

Wenn Sie möchten, dass fehlende Funktionen fehlen, denken Sie daran, dass Sie sie jederzeit unter [feedback.azure.com] (https://feedback.azure.com/forums/169401-azure-active) anfordern können -Verzeichnis). (Zum Beispiel gibt es bereits [eine Anfrage für benutzerdefinierte Rollen] (https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/7860354-create-user-roles-in-azure-portal) , können Sie Ihre Stimme hinzufügen.) –

Antwort

1

Benutzerdefinierte Verzeichnisrollen werden in Azure AD noch nicht unterstützt, nur integrierte Rollen.

Das programmatische Erstellen eines neuen Azure AD-Verzeichnisses wird nicht unterstützt.

+0

http://www.dushyantgill.com/blog/2014/12/10/roles-based-access-control-in-cloud-applications-using-azure-ad/ hier in diesem Beispiel zeigen sie, wie benutzerdefinierte Rollen hinzugefügt werden. –

+0

Dies sind App-Rollen, keine Verzeichnisrollen. App-Rollen erteilen keine Berechtigungen für das Verzeichnis. Der Anwendungsentwickler muss die App-Rollen interpretieren und das entsprechende Verhalten erzwingen. Verzeichnisrollen sind in Azure AD vordefiniert und gewähren Berechtigungen für Verzeichnisobjekte (z. B. Benutzer erstellen, Kennwort ändern usw.). Welchen von beiden versuchen Sie zu erstellen? –

Verwandte Themen