Проблемы при попытке управления PIM через API - PullRequest
0 голосов
/ 05 марта 2020

Я пытаюсь активировать подходящие роли через API, но кажется, что большинство связанных запросов устарели.

Тот, который выглядит наиболее связанным с тем, что я пытаюсь выполнить, sh msgstr "Управление запросом на получение роли". https://github.com/microsoftgraph/microsoft-graph-docs/blob/3961598a89b7e33c2629b39d7065d87b71a8bdde/api-reference/beta/resources/governanceroleassignmentrequest.md

При выполнении следующего запроса

https://graph.microsoft.com/beta/privilegedAccess/azureResources/roleAssignmentRequests

Я не могу понять, почему появляется это сообщение об ошибке

{
"error": {
    "code": "UnauthorizedAccessException",
    "message": "The tenant has not onboarded to PIM.",
    "innerError": {
        "request-id": "7d46ceb7-633e-4dc2-9a23-83485913f254",
        "date": "2020-03-05T11:07:39"
    }
}

разрешения настроены так, как написано в документации, что означает, что я получил разрешение PrivilegedAccess.ReadWrite.AzureResources.

У учетной записи есть соответствующая роль, и у меня есть запрос на активацию, ожидающий подтверждения от другой учетной записи в целях тестирования.

1 Ответ

0 голосов
/ 13 марта 2020

В соответствии с изменениями в PIM API, как упомянуто здесь , теперь вам нужно заменить azureResources на aadroles , чтобы запрос работал, например, https://graph.microsoft.com/beta/privilegedAccess/aadroles/roleAssignmentRequests

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...