You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用Azure REST API删除根级用户Owner角色分配?

构造根级别删除角色分配的Azure REST API DELETE请求

1. 替换{scope}参数

根级别对应的scope值为/,直接替换示例URL中的{scope}即可,这部分变为/providers/Microsoft.Authorization/roleAssignments/。

2. 获取并替换{roleAssignmentName}参数

roleAssignmentName是目标角色分配的唯一GUID,需先通过GET请求查询获取:

  • 执行以下GET请求(替换{你的用户对象ID}为实际值):
    https://management.azure.com/providers/Microsoft.Authorization/roleAssignments?api-version=2015-07-01&$filter=principalId eq '{你的用户对象ID}' and roleDefinitionId eq '/providers/Microsoft.Authorization/roleDefinitions/8e3af657-a8ff-443c-a75c-2fe8c4bcb635'
    
    (Owner角色的默认角色定义ID为8e3af657-a8ff-443c-a75c-2fe8c4bcb635)
  • 从返回的JSON响应中,找到对应角色分配的name字段,该值即为所需的GUID。

最终DELETE请求URL

将获取到的GUID替换{roleAssignmentName}后,完整URL示例如下(替换{角色分配GUID}为实际值):

https://management.azure.com//providers/Microsoft.Authorization/roleAssignments/{角色分配GUID}?api-version=2015-07-01

注意:根级别替换后出现的//符合Azure API规范,无需修改。

关键注意事项

  • 请求必须携带有效的Azure AD Bearer令牌,且令牌所属账号需具备Microsoft.Authorization/roleAssignments/delete权限(如全局管理员、用户访问管理员等)
  • 确保使用指定的API版本2015-07-01

内容的提问来源于stack exchange,提问作者Raja Ahmed

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.08 20:57:48