You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Microsoft Graph API获取Azure AD角色权限的描述信息

解答

完全可以通过Microsoft Graph API拿到Azure AD roles对应权限的描述,以及二者的映射关系,操作方法如下:

  • 直接调用Microsoft Graph的unifiedRoleDefinitions接口,请求地址是GET https://graph.microsoft.com/v1.0/roleManagement/directory/roleDefinitions。返回结果里的每个条目对应一个Azure AD的内置或者自定义角色,allowedResourceActions字段就是该角色包含的所有权限值,每个权限对应的描述直接存在对应操作的description字段里,和Azure门户里展示的内容完全一致,比如microsoft.directory/applications/owners/read对应的描述就是Read owners on all types of applications.
  • 如果你用微软官方的Graph SDK开发,不管是C#、Python、Java还是其他主流语言的版本,都已经封装好了这个接口的调用方法,直接调用roleDefinitions对应的查询方法,解析返回的结构体就能直接提取权限和描述的映射,不需要自己额外做匹配。
  • 注意调用这个接口之前,需要先给你的访问身份授予RoleManagement.Read.Directory类型的委托权限或者应用权限,不然会拿不到完整的角色权限数据。

内容的提问来源于stack exchange,提问作者Amit Gupta

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.06 03:15:03