Перечисление domainNameReferences
Пространство имен: microsoft.graph
Получите список directoryObject со ссылкой на домен. Возвращаемый список будет содержать все объекты каталога, которые имеют зависимость от домена.
Этот API доступен в следующих национальных облачных развертываниях.
Глобальная служба | Правительство США L4 | Правительство США L5 (DOD) | Китай управляется 21Vianet |
---|---|---|---|
✅ | ✅ | ✅ | ✅ |
Разрешения
Выберите разрешение или разрешения, помеченные как наименее привилегированные для этого API. Используйте более привилегированное разрешение или разрешения только в том случае, если это требуется приложению. Дополнительные сведения о делегированных разрешениях и разрешениях приложений см. в разделе Типы разрешений. Дополнительные сведения об этих разрешениях см. в справочнике по разрешениям.
Тип разрешения | Разрешения с наименьшими привилегиями | Более высокие привилегированные разрешения |
---|---|---|
Делегированные (рабочая или учебная учетная запись) | Domain.Read.All | Domain.ReadWrite.All |
Делегированные (личная учетная запись Майкрософт) | Не поддерживается. | Не поддерживается. |
Приложение | Domain.Read.All | Domain.ReadWrite.All |
Важно!
Когда приложение запрашивает связь, которая возвращает коллекцию типов directoryObject , если у него нет разрешения на чтение определенного типа ресурсов, возвращаются члены этого типа, но с ограниченной информацией. Например, возвращается только свойство @odata.type для типа объекта и идентификатор , в то время как другие свойства указываются как null
. При таком поведении приложения могут запрашивать необходимые разрешения с наименьшими привилегиями, а не полагаться на набор каталогов.*Разрешения. Сведения см. в разделе Ограниченные сведения, возвращаемые для недоступных объектов member.
Важно!
В делегированных сценариях с рабочими или учебными учетными записями вошедшему пользователю должна быть назначена поддерживаемая роль Microsoft Entra или настраиваемая роль с разрешением поддерживаемой роли. Для этой операции поддерживаются следующие роли с наименьшими привилегиями: администратор доменных имен или глобальный читатель.
HTTP-запрос
GET /domains/{id}/domainNameReferences
Необязательные параметры запросов
Этот метод поддерживает $select
параметры запроса OData и $filter
для настройки ответа. Фильтрацию можно выполнять только по типу OData возвращаемых объектов, например /domains/{domainId}/domainNameReferences/microsoft.graph.group
и /domains/{domainId}/domainNameReferences/microsoft.graph.user
.
Заголовки запросов
Имя | Описание |
---|---|
Авторизация | Bearer {token}. Обязательно. Дополнительные сведения о проверке подлинности и авторизации. |
Текст запроса
Не указывайте текст запроса для этого метода.
Отклик
В случае успеха этот метод возвращает код отклика 200 OK
и коллекцию объектов directoryObject в тексте отклика.
Пример
Запрос
GET https://graph.microsoft.com/v1.0/domains/contoso.com/domainNameReferences
Отклик
Примечание. Объект отклика, показанный здесь, может быть сокращен для удобочитаемости.
HTTP/1.1 200 OK
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/v1.0/$metadata#directoryObjects",
"value": [
{
"@odata.type": "#microsoft.graph.user",
"@odata.id": "https://graph.microsoft.com/v2/927c6607-8060-4f4a-a5f8-34964ac78d70/directoryObjects/fc9a2c2b-1ddc-486d-a211-5fe8ca77fa1f/Microsoft.DirectoryServices.User",
"id": "fc9a2c2b-1ddc-486d-a211-5fe8ca77fa1f",
"accountEnabled": true,
"city": "Nairobi",
"createdDateTime": "2021-04-14T05:26:16Z",
"country": "Kenya",
"displayName": "Adele Vance",
"givenName": "Adele",
"mail": "AdeleV@Contoso.com",
"mailNickname": "AdeleV"
},
{
"@odata.type": "#microsoft.graph.group",
"@odata.id": "https://graph.microsoft.com/v2/927c6607-8060-4f4a-a5f8-34964ac78d70/directoryObjects/eac82bd3-931c-4d47-9e68-735595a8eb8a/Microsoft.DirectoryServices.Group",
"id": "eac82bd3-931c-4d47-9e68-735595a8eb8a",
"createdDateTime": "2021-04-14T06:59:47Z",
"createdByAppId": "00000005-0000-0ff1-ce00-000000000000",
"organizationId": "927c6607-8060-4f4a-a5f8-34964ac78d70",
"description": "Contribute your ideas and ask your questions to our leadership team. And tune in for regular Employee Q & A live events. You can learn more about what",
"displayName": "CEO Connection",
"expirationDateTime": "2021-10-11T06:59:47Z",
"groupTypes": [
"Unified"
],
"mail": "ceoconnection@Contoso.com",
"mailEnabled": true,
"mailNickname": "ceoconnection",
"resourceBehaviorOptions": [
"CalendarMemberReadOnly"
],
"visibility": "Public",
"writebackConfiguration": {
"isEnabled": null,
"onPremisesGroupType": null
}
}
]
}