Azure 服务主体 - API 权限与 AD 角色

标签 azure azure-active-directory microsoft-graph-api

我有一个应用程序需要创建 AD 组并通过 Graph API 更新其成员资格。我将使用服务主体来执行此操作。

我试图理解以下之间的区别:

这里有什么区别?他们是否都有效地授予了相同的权限?

最佳答案

内置角色只是权限的集合,因此您的答案可以是肯定的。如果您授予与内置角色相同的权限,那么您将获得相同的有效权限。 “用户管理员”角色具有以下权限:

https://learn.microsoft.com/en-us/azure/active-directory/roles/permissions-reference#user-administrator

我们创建了内置角色,以便用户更轻松地快速实现基于角色的访问控制。如果内置角色不能满足您的需求,您可以随时创建自定义角色。

关于Azure 服务主体 - API 权限与 AD 角色,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/66976234/

相关文章:

asp.net - 将 ASP.net Core 2.0 部署到 Azure

azure - 如何根据分支触发器在 yml 文件中运行不同的步骤

azure - 使用代码在 Azure Synapse 上发布按钮

oauth-2.0 - 哪些来自 Azure AD token 的 JWT 声明可以安全地用于用户映射?

azure-active-directory - 如何从 Azure Graph API json 响应中过滤字符串数组?

python - Azure Flask 部署 - WSGI 接口(interface)

Azure AD 注销 URL 未重定向

azure - 适用于 Azure 的 FHIR 服务器 : Azure AD mechanism when there are multiple servers

c# - 如何使用 Microsoft Graph SDK 查找电子邮件线程?