Azure AD中将子域提升为根域的正确Microsoft Graph API端点是什么
子域提升为根域的正确Microsoft Graph API调用方法
前置要求
- 待操作的子域已在Azure AD中完成所有权验证
- 调用账号或应用已被授予
Domain.ReadWrite.AllAPI权限,且已获取对应Microsoft Graph受众的访问令牌
正确调用方式
该功能目前未纳入v1.0正式版,需要使用Microsoft Graph beta版本终结点,请求规则如下:
- 请求方法:
POST - 请求地址:
https://graph.microsoft.com/beta/domains/[你的子域完整域名]/promote
示例:https://graph.microsoft.com/beta/domains/child.mydomain.com/promote - 请求头必须包含字段:
Authorization: Bearer [你的有效访问令牌]Content-Type: application/json
- 请求体:无需传递任何参数,留空即可
结果校验
调用成功会返回204 No Content状态码,此时你可以调用查询域详情接口查看isRoot字段,该字段值会变为true,表示子域已成功提升为根域,不再继承父域的身份验证配置,可独立设置自身的认证类型及相关规则。
常见错误说明
你之前调用v1.0接口报错Resource not found for the segment 'promote',是因为该操作目前仅在beta版本终结点提供,尚未同步到v1.0正式版接口。
内容的提问来源于stack exchange,提问作者Robert Firth
相关产品推荐
相关产品推荐

