命名空间:microsoft.graph.security
读取单个 标识安全帐户 对象的属性和关系。 这允许检索有关可用标识帐户的信息。
此 API 可用于以下国家级云部署。
| 全局服务 | 美国政府 L4 | 美国政府 L5 (DOD) | 由世纪互联运营的中国 |
|---|---|---|---|
| ✅ | ❌ | ❌ | ❌ |
权限
要调用此 API,需要以下权限之一。 为此 API 选择标记为最低特权的权限。 只有在应用需要它时,才使用更高的特权权限。 有关委派权限和应用程序权限的详细信息,请参阅权限类型。 要了解有关这些权限的详细信息,请参阅 权限参考。
| 权限类型 | 最低特权权限 | 更高特权权限 |
|---|---|---|
| 委派(工作或学校帐户) | SecurityIdentitiesAccount.Read.All | 不可用。 |
| 委派(个人 Microsoft 帐户) | 不支持。 | 不支持。 |
| 应用程序 | SecurityIdentitiesAccount.Read.All | 不可用。 |
重要
在具有工作或学校帐户的委托方案中,必须为登录用户分配受支持的Microsoft Entra角色或具有支持的角色权限的自定义角色。 安全管理员 是此作支持的最低特权角色。
HTTP 请求
GET /security/identities/identityAccounts/{identityAccountsId}
可选的查询参数
此方法支持 $select OData 查询参数来帮助自定义响应。 若要了解一般信息,请参阅 OData 查询参数。
请求标头
| 名称 | 说明 |
|---|---|
| Authorization | 持有者 {token}。 必填。 详细了解 身份验证和授权。 |
请求正文
请勿提供此方法的请求正文。
响应
如果成功,此方法在 200 OK 响应正文中返回响应代码和 microsoft.graph.security.identityAccounts 对象。
示例
示例 1:获取标识帐户的详细信息
请求
以下示例显示了一个请求。
GET https://graph.microsoft.com/v1.0/security/identities/identityAccounts/0104216-0539-4838-88b1-55baafdc296b
响应
以下示例显示了相应的响应。
注意:为了提高可读性,可能缩短了此处显示的响应对象。
HTTP/1.1 200 OK
Content-Type: application/json
{
"value":
{
"id": "00104216-0539-4838-88b1-55baafdc296b",
"displayName": "accoundJon",
"domain": "domain1.test.local",
"onPremisesSecurityIdentifier": "S-1-5-21-989687458-3461180213-172365591-281652",
"cloudSecurityIdentifier": "S-1-12-4-2492432728-1225839317-3974870967-847981844",
"isEnabled": true,
"accounts": [
{
"provider": "ActiveDirectory",
"identifier": "256db173-930a-4991-9061-0d51a9a93ba5",
"actions": ["Enable"]
},
{
"provider": "EntraID",
"identifier": "69dfa3ea-1295-4e2c-b469-59564581143d",
"actions": []
},
{
"provider": "Okta",
"identifier": "878a6911-f3da-41eb-a895-1d46fa054d3e",
"actions": ["revokeAllSessions"]
}
]
}
}
示例 2:获取标识帐户的帐户详细信息
请求
以下示例显示了一个请求。
GET https://graph.microsoft.com/v1.0/security/identities/identityAccounts/0104216-0539-4838-88b1-55baafdc296b?$select=accounts
响应
以下示例显示了使用 select 参数的 identityAccount 的响应。
注意:为了提高可读性,可能缩短了此处显示的响应对象。
HTTP/1.1 200 OK
Content-Type: application/json
{
"value":
{
"accounts": [
{
"provider": "ActiveDirectory",
"identifier": "256db173-930a-4991-9061-0d51a9a93ba5",
"actions": ["disable", "forcePasswordReset"]
},
{
"provider": "EntraID",
"identifier": "69dfa3ea-1295-4e2c-b469-59564581143d",
"actions": []
},
{
"provider": "Okta",
"identifier": "878a6911-f3da-41eb-a895-1d46fa054d3e",
"actions": ["revokeAllSessions"]
}
]
}
}
注意
当前范围中未涵盖与 Entra ID 相关的作。