Estoy usando la versión Beta de Microsoft Graph API para agregar una aplicación como propietario de un grupo (verifiqué que esto es posible a través de Azure Console). La API que encontré para mi caso es esta: https://docs.microsoft.com/en-us/graph/api/group-post-owners?view=graph-rest-beta&tabs=javascript#example . Sin embargo, parece que la API está diseñada para admitir la adición de usuarios pero no de aplicaciones como propietarios de grupos. De hecho, el mensaje de error que recibo es el siguiente:
{'error': {'code': 'Request_BadRequest', 'message': "The reference target 'Application_xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx' of type 'Application' is invalid for the 'owners' reference.", 'innerError': {'date': '2021-11-30T10:07:24', 'request-id': 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx', 'client-request-id': 'xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx'}}}¿Cómo puedo solucionar este problema? Necesito absolutamente que la aplicación sea propietaria de un grupo para agregar el grupo a un catálogo de paquetes de acceso.
Gracias.
Lo intenté en mi entorno. Consulte la solicitud que se muestra a continuación para agregar la aplicación como propietario al Grupo AAD según lo indicado por @Ansuman. Pero usando directoryObjects en lugar de usuarios y usando Objectid of service principal de la aplicación.
(Puede obtener svp ObjectId buscando con la identificación de la aplicación en aplicaciones empresariales. Allí, la identificación del objeto es diferente de la identificación del objeto real de la aplicación en la descripción general de aplicaciones).
Puede consultar los objetos de esta entidad de servicio en Azure Active Directory
Esta es la Solicitud:
POST https://graph.microsoft.com/beta/groups/<GroupObjectID>/owners/$ref Content-type: application/json { "@odata.id": "https://graph.microsoft.com/v1.0/directoryObjects/<ObjectIdOfServicePricipalOfApplication>" }Podría ver al propietario del grupo llamado TESTsecuritygroup como aplicación web: