1

J'ai une application Web multi-locataires pour différents comptes Azure. Je souhaite ajouter un nouveau rôle de répertoire personnalisé via PowerShell ou l'API graphique afin de pouvoir automatiser les choses. J'ai parcouru la référence pour l'API graphique, mais il n'y avait aucun moyen de le faire.Comment ajouter un rôle Azure Active Directory via l'API graphique ou PowerShell?

https://msdn.microsoft.com/en-us/library/azure/ad/graph/api/api-catalog#directory-role-operations

Il est possible avec PowerShell?

Je veux également créer un nouveau Azure Active Directory par programme, si possible.

+0

S'il y a des fonctionnalités qui vous manquent, rappelez-vous que vous pouvez toujours demander/voter pour elles sur [feedback.azure.com] (https://feedback.azure.com/forums/169401-azure-active -annuaire). (Par exemple, il existe déjà [une demande de rôles personnalisés] (https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/7860354-create-user-roles-in-azure-portal) , vous pouvez ajouter votre vote.) –

Répondre

1

Les rôles de répertoire personnalisés ne sont pas encore pris en charge dans Azure AD, seuls les rôles intégrés.

La création par programme d'un nouveau répertoire Azure AD n'est pas prise en charge.

+0

http://www.dushyantgill.com/blog/2014/12/10/roles-based-access-control-in-cloud-applications-using-azure-ad/ ici dans ce Par exemple, ils montrent comment ajouter des rôles personnalisés. –

+0

Ce sont des rôles d'application, pas des rôles d'annuaire. Les rôles d'application n'accordent aucune autorisation sur le répertoire, il appartient au développeur de l'application d'interpréter les rôles d'application et d'appliquer le comportement approprié. Les rôles d'annuaire sont prédéfinis dans Azure AD et donnent des autorisations sur les objets d'annuaire (par exemple, créer un utilisateur, modifier un mot de passe, etc.). Lequel des deux essayez-vous de créer? –