使用Graph或Azure AD Graph为订阅添加RBAC所有者管理员

时间:2017-10-16 10:01:17

标签: c# azure microsoft-graph azure-ad-graph-api

This document描述了如何将所有者角色中的用户添加到特定订阅中。但它可以通过代码完成吗?最好使用Azure SDK .Net(Microsoft.Graph包)或Azure AD Graph(Microsoft.Azure.Management.Fluent包)。

1 个答案:

答案 0 :(得分:0)

作为上述评论的补充。您可以create invitation使用Microsoft Graph api创建新邀请。邀请会向组织添加外部用户。然后,您可以使用Azure Resource Manager API manage Role-Based Access Control

要调用Microsoft Graph,您的应用必须从Azure Active Directory获取访问令牌,请点击here获取教程和代码示例。

由于Microsoft Graph api和Azure Resource Manager API是不同的端点/资源。您需要获取两个不同的令牌,因为您不能对另一个资源使用相同的访问令牌。