Поделиться через


Вывод объектов членства

Пространство имен: microsoft.graph

Возвращает все идентификаторы для групп, административных единиц и ролей каталога, в которые входит пользователь, группа, субъект-служба, контакт организации, устройство или объект каталога . Это транзитивная функция.

Примечание: Членами ролей каталога могут быть только пользователи и группы с поддержкой ролей.

Этот API доступен в следующих национальных облачных развертываниях.

Глобальная служба Правительство США L4 Правительство США L5 (DOD) Китай управляется 21Vianet

Разрешения

Для вызова этого API требуется одно из следующих разрешений. Дополнительные сведения, включая сведения о том, как выбрать разрешения, см. в статье Разрешения.

Членства для объекта каталога

Тип разрешения Разрешения (в порядке повышения привилегий)
Делегированные (рабочая или учебная учетная запись) Directory.Read.All
Делегированные (личная учетная запись Майкрософт) Не поддерживается.
Для приложений Directory.Read.All

Членство пользователя

Тип разрешения Разрешения (в порядке повышения привилегий)
Делегированные (рабочая или учебная учетная запись) User.Read, User.Read.All, Directory.Read.All, User.ReadWrite.All, Directory.ReadWrite.All
Делегированные (личная учетная запись Майкрософт) Не поддерживается.
Для приложений User.Read.All, Directory.Read.All, User.ReadWrite.All, Directory.ReadWrite.All

Членство в группе

Тип разрешения Разрешения (в порядке повышения привилегий)
Делегированное (рабочая или учебная учетная запись) GroupMember.Read.All, Group.Read.All, Directory.Read.All, Group.ReadWrite.All, Directory.ReadWrite.All
Делегированное (личная учетная запись Майкрософт) Не поддерживается.
Приложение GroupMember.Read.All, Group.Read.All, Directory.Read.All, Group.ReadWrite.All, Directory.ReadWrite.All

Членство в субъекте-службе

Тип разрешения Разрешения (в порядке повышения привилегий)
Делегированные (рабочая или учебная учетная запись) Application.Read.All, Application.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All
Делегированные (личная учетная запись Майкрософт) Не поддерживается.
Для приложений Application.Read.All, Application.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All

Членство в контакте организации

Тип разрешения Разрешения (в порядке повышения привилегий)
Делегированные (рабочая или учебная учетная запись) Directory.Read.All, Directory.ReadWrite.All
Делегированные (личная учетная запись Майкрософт) Не поддерживается.
Для приложений Directory.Read.All, Directory.ReadWrite.All

Членство для устройства

Тип разрешения Разрешения (в порядке повышения привилегий)
Делегированные (рабочая или учебная учетная запись) Device.Read.All, Directory.Read.All, Directory.ReadWrite.All
Делегированные (личная учетная запись Майкрософт) Не поддерживается.
Приложение Device.Read.All, Device.ReadWrite.All, Directory.Read.All, Directory.ReadWrite.All

HTTP-запрос

Членства для объекта каталога

POST /directoryObjects/{id}/getMemberObjects

Членство пользователя

POST /me/getMemberObjects
POST /users/{id | userPrincipalName}/getMemberObjects

Членство в группе

POST /groups/{id}/getMemberObjects

Членство в субъекте-службе

POST /servicePrincipals/{id}/getMemberObjects

Членство в контакте организации

POST /contacts/{id}/getMemberObjects

Членство для устройства

POST /devices/{id}/getMemberObjects

Заголовки запросов

Имя Описание
Авторизация Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации.
Content-Type application/json

Текст запроса

В тексте запроса предоставьте JSON-объект с указанными ниже параметрами.

Параметр Тип Описание
securityEnabledOnly Boolean true , чтобы указать, что должны возвращаться только группы безопасности, в которые входит сущность; false значение , чтобы указать, что должны быть возвращены все группы, административные единицы и роли каталога, в которые входит сущность.

Отклик

В случае успеха этот метод возвращает код отклика 200 OK и объект коллекции String в тексте отклика.

Пример

Запрос
POST https://graph.microsoft.com/v1.0/directoryObjects/{object-id}/getMemberObjects
Content-type: application/json

{
  "securityEnabledOnly": true
}
Отклик

Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.

HTTP/1.1 200 OK
Content-type: application/json

{
    "@odata.context": "https://graph.microsoft.com/v1.0/$metadata#Collection(Edm.String)",
    "value": [
        "fee2c45b-915a-4a64-b130-f4eb9e75525e",
        "4fe90ae7-065a-478b-9400-e0a0e1cbd540",
        "c9ee2d50-9e8a-4352-b97c-4c2c99557c22",
        "e0c3beaf-eeb4-43d8-abc5-94f037a65697"
    ]
}