How to get AppRoleId in azure using graph api,角色是从aws账户导入的

How to get AppRoleId in azure using graph api, roles are imported from aws account

我们在 azure active directory 中设置了 AWS 单一账户访问,并使用图表配置了所有设置,包括从 AWS 账户导入角色 API。

已创建群组并向群组添加成员。现在我们要将角色分配给从 AWS 导入的组。我可以手动做到这一点。为此,我需要使用图形 API。

无法找到导入的角色 ID。

https://graph.microsoft.com/v1.0/groups/{group-id}/appRoleAssignments

{
  "id": "id-of-role",
  "principalId": "objectId-of-group",
  "resourceId": "objectId-of-application"
}

我们找到了获取所有应用程序角色的方法

https://graph.microsoft.com/v1.0/servicePrincipals/{application-object=id}/appRoles