【发布时间】:2020-07-31 23:06:57
【问题描述】:
我在我们的 Azure AD 租户中有一个企业应用程序,我想检查一个特定的组是否分配给了这个应用程序。
要列出应用程序的所有 appRoleAssignments,我可以这样做:
GET /beta/servicePrincipals/{id}/appRoleAssignments
其中{id} 是企业应用程序的ID。这将返回appRoleAssignment 对象的列表。我想在特定组中过滤此列表,因为该列表可能非常大。我曾尝试使用 $filter 查询参数,但似乎无法正常工作。我尝试了以下方法:
$filter=principalId eq '{groupId}'
这不起作用。我收到此错误消息:
{
"error": {
"code": "BadRequest",
"message": "Invalid filter clause",
"innerError": {
"request-id": "<id>",
"date": "<date>"
}
}
}
有没有办法过滤列表?
我可以通过执行以下请求来获取分配给该组的所有 appRoleAssignments,以另一种方式执行此操作:
GET /beta/groups/{groupId}/appRoleAssignments
但我似乎在这里遇到了同样的问题,无法使用$filter 过滤我要检查的特定企业应用程序。
如果过滤不起作用,我可以使用任何其他端点,这样我就不必在客户端进行分页了吗?
【问题讨论】: