A Windows 365 API-k elérése a Microsoft Graphban a Microsoft Entra ID használatával
A Microsoft Graph API támogatja a Windows 365 bétaverziós és 1.0-s verziójú számítási feladatokat adott API-kkal és engedélyszerepkörökkel. A Microsoft Graph API Microsoft Entra ID használ a hitelesítéshez és a hozzáférés-vezérléshez. A Microsoft Graph Windows 365 API-jához való hozzáféréshez a következőre van szükség:
- Alkalmazásazonosító a következőkkel:
- A Microsoft Entra ID és a Microsoft Graph API-k meghívására vonatkozó engedély.
- Az adott alkalmazásfeladatokhoz kapcsolódó engedélyhatókörök.
- Felhasználói hitelesítő adatok a következőkkel:
- Engedély az alkalmazáshoz társított Microsoft Entra bérlő eléréséhez.
- Az alkalmazásengedély-hatókörök támogatásához szükséges szerepköri engedélyek.
- Az a végfelhasználó, aki engedélyeket ad az alkalmazásnak az Azure-bérlő alkalmazásfeladatainak végrehajtásához.
Ez a cikk:
- Bemutatja, hogyan regisztrálhat alkalmazásokat a Microsoft Graph API és a vonatkozó engedélyszerepkörökhöz való hozzáféréssel.
- A Windows 365 API-jogosultsági szerepköröket ismerteti.
További információ az API-verziókról: Verziószámozási, támogatási és kompatibilitástörő változási szabályzatok a Microsoft Graphhoz.
Alkalmazások regisztrálása a Microsoft Graph API használatához
Alkalmazás regisztrálása a Microsoft Graph API használatára:
- Jelentkezzen be a Microsoft Intune Felügyeleti központba rendszergazdai hitelesítő adatokkal. Adott esetben a következő lehetőségeket használhatja:
- A bérlői rendszergazdai fiók.
- Egy bérlői felhasználói fiók, amelyen engedélyezve van a Felhasználók alkalmazásregisztráció beállítása .
- Válassza a Minden szolgáltatás>Azure Active Directory-alkalmazások>>lehetőséget Alkalmazásregisztrációk.
- Új alkalmazás létrehozásához válassza az Új regisztráció lehetőséget, vagy válasszon egy meglévő alkalmazást.
- Ha új regisztrációt választott, az Alkalmazás regisztrálása panelen adja meg a következőket:
- Az alkalmazás neve.
- A támogatott fióktípus.
- Átirányítási URI-érték (nem kötelező).
- Válassza a Regisztráció lehetőséget.
- Az Alkalmazás panelen:
- Jegyezze fel az alkalmazás (ügyfél) azonosítójának értékét.
- Válassza az API-engedélyek lehetőséget.
- Az API-engedélyek panelen válassza az Engedély> hozzáadásaMicrosoft API-k>Microsoft Graph> lehetőséget, és válassza ki az alkalmazás által igényelt engedélyek típusát.
- Válassza ki az alkalmazáshoz szükséges szerepköröket a megfelelő nevek melletti jelölőnégyzet bejelölésével. A legjobb eredmény érdekében válassza ki az alkalmazás implementálásához szükséges legkevesebb szerepkört. A Windows 365 és az egyéb Graph API engedélyhatókörökről a Microsoft Graph engedélyeinek referenciája című témakörben talál további információt.
- Ha végzett, válassza az Engedélyek hozzáadása lehetőséget a módosítások mentéséhez.
Dönthet úgy is, hogy minden bérlői fióknak engedélyt ad az alkalmazás használatához hitelesítő adatok megadása nélkül. Ehhez engedélyeket adhat meg, és elfogadhatja a megerősítési kérést. Amikor első alkalommal futtatja az alkalmazást, a rendszer kérni fogja, hogy adjon engedélyt az alkalmazásnak a kiválasztott szerepkörök végrehajtásához.
Következő lépések
Webalkalmazásokhoz való hozzáférés engedélyezése az OAuth 2.0 és Microsoft Entra ID használatával.
A Microsoft Entra hitelesítés használatának első lépései.