governanceRoleAssignment abrufen
Namespace: microsoft.graph
Wichtig
APIs unter der /beta Version in Microsoft Graph können geändert werden. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in Version 1.0 verfügbar ist, verwenden Sie die Versionsauswahl .
Achtung
Diese Version der Privileged Identity Management-API (PIM-API) für Azure-Ressourcen wird in Kürze eingestellt. Verwenden Sie die neue Azure REST PIM-API für Azure-Ressourcenrollen.
Dient zum Abrufen der Eigenschaften und Beziehungen eines governanceRoleAssignment-Objekts.
Berechtigungen
Eine der nachfolgenden Berechtigungen ist erforderlich, um diese API aufrufen zu können. Weitere Informationen, unter anderem zur Auswahl von Berechtigungen, finden Sie im Artikel zum Thema Berechtigungen.
Azure-Ressourcen
| Berechtigungstyp | Berechtigungen |
|---|---|
| Delegiert (Geschäfts-, Schul- oder Unikonto) | PrivilegedAccess.ReadWrite.AzureResources |
| Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt |
| Anwendung | PrivilegedAccess.Read.AzureResources |
Azure AD
| Berechtigungstyp | Berechtigungen |
|---|---|
| Delegiert (Geschäfts-, Schul- oder Unikonto) | PrivilegedAccess.ReadWrite.AzureAD |
| Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt |
| Anwendung | PrivilegedAccess.Read.AzureAD |
Gruppen
| Berechtigungstyp | Berechtigungen |
|---|---|
| Delegiert (Geschäfts-, Schul- oder Unikonto) | PrivilegedAccess.ReadWrite.AzureADGroup |
| Delegiert (persönliches Microsoft-Konto) | Nicht unterstützt |
| Anwendung | PrivilegedAccess.Read.AzureADGroup |
HTTP-Anforderung
Abrufen einer governanceRoleAssignment für eine Ressource
Hinweis: Neben dem Berechtigungsbereich muss der Anforderer über mindestens eine Rollenzuweisung für die Ressource verfügen.
GET /privilegedAccess/azureResources/resources/{resourceId}/roleAssignments/{id}
GET /privilegedAccess/azureResources/roleAssignments/{id}?$filter=resourceId+eq+'{resourceId}'
- Abrufen einer governanceRoleAssignment von mir
GET /privilegedAccess/azureResources/roleAssignments/{id}?$filter=subjectId+eq+'{myId}'
Optionale Abfrageparameter
Diese Methode unterstützt keine anderen OData-Abfrageparameter als $filter die Anpassung der Antwort.
Anforderungsheader
| Name | Beschreibung |
|---|---|
| Authorization | Bearer {code} |
Anforderungstext
Geben Sie für diese Methode keinen Anforderungstext an.
Antwort
Bei erfolgreicher Ausführung gibt die Methode den 200 OK Antwortcode und das governanceRoleAssignment-Objekt im Antworttext zurück.
Beispiel
Abrufen eines governanceRoleAssignment-Abonnements für "Wingtip Toys - Prod"
Anforderung
GET https://graph.microsoft.com/beta/privilegedAccess/azureResources/roleAssignments/0ba78f41-ee7a-4227-adb9-1499431b2164?$filter=resourceId+eq+'e5e7d29d-5465-45ac-885f-4716a5ee74b5'
Antwort
HTTP/1.1 200 OK
Content-type: application/json
{
"@odata.context": "https://graph.microsoft.com/beta/$metadata#governanceRoleAssignments/$entity",
"id": "0ba78f41-ee7a-4227-adb9-1499431b2164",
"resourceId": "e5e7d29d-5465-45ac-885f-4716a5ee74b5",
"roleDefinitionId": "8b4d1d51-08e9-4254-b0a6-b16177aae376",
"subjectId": "74487eb5-1630-4fa8-9581-0bb076ea5de3",
"linkedEligibleRoleAssignmentId": null,
"externalId": null,
"startDateTime": "2018-01-22T23:47:19.687Z",
"endDateTime": "2018-07-21T23:47:02.887Z",
"memberType": "Direct",
"assignmentState": "Eligible",
"status": "Provisioned"
}
Feedback
Feedback senden und anzeigen für