Разрешения Azure Digital Twin RoleAssignment
Я назначил уровень роли SpaceAdministrator для идентификатора пользователя Azure Ad, используя вызов почтальона для конечной точки API https://xxxxxx.eastus.azuresmartspaces.net/management/api/v1.0/roleassignments который был успешным.
Звонок почтальона:
введите описание изображения здесь
Позже, когда мы попытались проверить разрешения ролей с использованием конечной точки API https://xxxx.eastus.azuresmartspaces.net/management/api/v1.0/roleassignments/check?path=/&userId=xxxxx-cab9-4ac3-b4ec-60bc4236fc47&accessType=Read&resourceType=Space он всегда возвращает false, и мы не можем проверить разрешения роли
1 ответ
Вам также необходимо указать tenantId
в запросе проверки доступа.
Например:
https://xxxx.eastus.azuresmartspaces.net/management/api/v1.0/roleassignments/check?path=/&userId=xxxxx-cab9-4ac3-b4ec-60bc4236fc47&accessType=Read&resourceType=Space& tenantIdGu = tenant