访问Azure Active Directory用户和角色

时间:2018-08-28 09:18:23

标签: rest azure active-directory azure-active-directory

由于Azure REST API有助于在订阅级别检索用户和相应角色信息。

我想知道我已经手动创建了几个用户,并在Azure Active Directory中为他们分配了不同的角色,我想通过REST API调用或以编程方式从Azure活动目录中访问这些信息。

如何在Azure活动目录级别访问该信息以检索用户列表?有没有可用的API调用? GRAPH API在这种情况下如何?如何使用?

请输入您的建议。谢谢大家!

3 个答案:

答案 0 :(得分:0)

是的,您可以通过REST API执行此操作。

有两种可用的API:

  1. Azure Active Directory图形API -graph.windows.net(旧)
  2. Microsoft Graph (Microsoft图) graph.microsoft.com(新)。

您应该使用 new graph.microsoft.com API(检查新API是否满足您的所有要求)。

请参见Working with users in Microsoft Graph

答案 1 :(得分:0)

您可以使用Microsoft Graph列出所有用户:https://developer.microsoft.com/en-us/graph/docs/api-reference/v1.0/api/user_list

https://graph.microsoft.com/v1.0/users/

您可以在https://developer.microsoft.com/en-us/graph/graph-explorer上使用Graph Explorer尝试一下

您需要访问令牌才能调用Microsoft Graph,有关获取访问令牌的更多信息,请参见:https://developer.microsoft.com/en-us/graph/docs/concepts/auth_overview

答案 2 :(得分:0)

您可以使用GET https://graph.windows.net/myorganization/users?api-version=1.6使用Azure AD Graph API检索用户列表和相应角色。有关详细信息,请阅读here