如何使用Azure REST API删除根级用户Owner角色分配?
构造根级别删除角色分配的Azure REST API DELETE请求
1. 替换{scope}参数
根级别对应的scope值为/,直接替换示例URL中的{scope}即可,这部分变为/providers/Microsoft.Authorization/roleAssignments/。
2. 获取并替换{roleAssignmentName}参数
roleAssignmentName是目标角色分配的唯一GUID,需先通过GET请求查询获取:
- 执行以下GET请求(替换
{你的用户对象ID}为实际值):
(Owner角色的默认角色定义ID为https://management.azure.com/providers/Microsoft.Authorization/roleAssignments?api-version=2015-07-01&$filter=principalId eq '{你的用户对象ID}' and roleDefinitionId eq '/providers/Microsoft.Authorization/roleDefinitions/8e3af657-a8ff-443c-a75c-2fe8c4bcb635'8e3af657-a8ff-443c-a75c-2fe8c4bcb635) - 从返回的JSON响应中,找到对应角色分配的
name字段,该值即为所需的GUID。
最终DELETE请求URL
将获取到的GUID替换{roleAssignmentName}后,完整URL示例如下(替换{角色分配GUID}为实际值):
https://management.azure.com//providers/Microsoft.Authorization/roleAssignments/{角色分配GUID}?api-version=2015-07-01
注意:根级别替换后出现的//符合Azure API规范,无需修改。
关键注意事项
- 请求必须携带有效的Azure AD Bearer令牌,且令牌所属账号需具备
Microsoft.Authorization/roleAssignments/delete权限(如全局管理员、用户访问管理员等) - 确保使用指定的API版本
2015-07-01
内容的提问来源于stack exchange,提问作者Raja Ahmed
相关产品推荐
相关产品推荐

