governanceRoleAssignment-RessourcentypgovernanceRoleAssignment resource type

Wichtig

APIs unter der /beta Version in Microsoft Graph können Änderungen unterworfen werden.APIs under the /beta version in Microsoft Graph are subject to change. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt.Use of these APIs in production applications is not supported.

Stellt die Zuweisung eines Benutzers oder einer Gruppe zu einer Rolle dar.Represents the assignment of a user or group to a role.

Die privilegierte Identitätsverwaltung (PIM) unterstützt zwei Arten von Zuweisungen:Privileged Identity Management (PIM) supports two types of assignments:

  1. Aktive Zuweisung-stellt den direkten/aktivierten Zugriff auf Ressourcen dar.Active assignment - Represents the direct/activated access to resources.
  2. Berechtigte Zuweisung-stellt eine Zwischenstufe des privilegierten Zugriffs auf Ressourcen zwischen keinem Zugriff und direktem Zugriff dar.Eligible assignment - Represents an intermediate stage of privileged access to resources, between no access and direct access. Administratoren können Benutzer/Gruppen eligible assignment im voraus und immer dann, wenn der Zugriff benötigt wird, activation auf der eligible assignment erforderlich ist, um den sofortigen Zugriff auf die Ressource für mehrere Stunden zu erhalten.Administrators can assign users/groups to eligible assignment in advance, and whenever the access is needed, activation on the eligible assignment is needed to gain the instant access to the resource for several hours. Nach der Aktivierung wird active assignment ein für die Benutzer/Gruppenmitglieder erstellt, um den aktivierten Status anzugeben.After activation, an active assignment will be created for the users/group members to indicate the activated status.

MethodenMethods

MethodeMethod RückgabetypReturn Type BeschreibungDescription
GetGet governanceRoleAssignmentgovernanceRoleAssignment Lesen von Eigenschaften und Beziehungen einer Rollen Zuweisungs Entität.Read properties and relationships of a role assignment entity.
ListList governanceRoleAssignment -SammlunggovernanceRoleAssignment collection Listet eine Auflistung von Rollenzuweisungen für eine Ressource auf.List a collection of role assignments on a resource.
ExportExport Oktett-Streamoctet-stream Laden Sie eine Sammlung von Rollenzuweisungen für eine Ressource herunter, .csv und speichern Sie Sie als Datei.Download a collection of role assignments on a resource and save as a .csv file.

Nein POST, PUT, PATCHoder DELETE Vorgänge werden für die roleAssignments Entitätsgruppe unterstützt.No POST, PUT, PATCH, or DELETE operations are supported on the roleAssignments entity set. Alle CREATE-, Update-und DELETE- governanceRoleAssignment Vorgänge für werden governanceRoleAssignmentRequestdurch ausgeführt.Any create, update, and delete operations on governanceRoleAssignment are done by governanceRoleAssignmentRequest.

EigenschaftenProperties

EigenschaftProperty TypType BeschreibungDescription
idid ZeichenfolgeString Die ID der Rollenzuweisung.The ID of the role assignment. Es ist im GUID-Format.It is in GUID format.
resourceIdresourceId StringString Erforderlich.Required. Die ID der Ressource, der die Rollenzuweisung zugeordnet ist.The ID of the resource which the role assignment is associated with.
roleDefinitionIdroleDefinitionId StringString Erforderlich.Required. Die ID der Rollendefinition, mit der die Rollenzuweisung verknüpft ist.The ID of the role definition which the role assignment is associated with.
subjectIdsubjectId StringString Erforderlich.Required. Die ID des Betreffs, dem die Rollenzuweisung zugeordnet ist.The ID of the subject which the role assignment is associated with.
linkedEligibleRoleAssignmentIdlinkedEligibleRoleAssignmentId StringString Wenn es sich um active assignment ein handelt und aufgrund der Aktivierung auf eligible assignmenteinem erstellt wurde, stellt es die eligible assignmentID davon dar; Andernfalls lautet nullder Wert.If this is an active assignment and created due to activation on an eligible assignment, it represents the ID of that eligible assignment; Otherwise, the value is null.
externalIdexternalId StringString Die externe ID die Ressource, die zum Identifizieren der Rollenzuweisung im Anbieter verwendet wird.The external ID the resource that is used to identify the role assignment in the provider.
startDateTimestartDateTime DateTimeOffsetDateTimeOffset Die Startzeit der Rollenzuweisung.The start time of the role assignment. Der Timestamp-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben.The Timestamp type represents date and time information using ISO 8601 format and is always in UTC time. Mitternacht UTC-Zeit am 1. Januar 2014 würde z. B. wie folgt aussehen: '2014-01-01T00:00:00Z'For example, midnight UTC on Jan 1, 2014 would look like this: '2014-01-01T00:00:00Z'
endDateTimeendDateTime DateTimeOffsetDateTimeOffset Bei einer nicht permanenten Rollenzuweisung ist dies der Zeitpunkt, zu dem die Rollenzuweisung abgelaufen ist.For a non-permanent role assignment, this is the time when the role assignment will be expired. Der Timestamp-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben.The Timestamp type represents date and time information using ISO 8601 format and is always in UTC time. Mitternacht UTC-Zeit am 1. Januar 2014 würde z. B. wie folgt aussehen: '2014-01-01T00:00:00Z'For example, midnight UTC on Jan 1, 2014 would look like this: '2014-01-01T00:00:00Z'
assignmentStateassignmentState StringString Der Status der Zuweisung.The state of the assignment. Der Wert kannThe value can be
  • Eligiblefür berechtigte ZuweisungEligible for eligible assignment
  • Active-Wenn es direkt von Administratoren Active zugewiesen oder für eine berechtigte Zuordnung durch die Benutzer aktiviert wird.Active - if it is directly assigned Active by administrators, or activated on an eligible assignment by the users.
MemberTypememberType StringString Der Typ des Members.The type of member. Der Wert kann wie folgt lauten:The value can be:
  • Inherited-die Rollenzuweisung wird von einem übergeordneten Ressourcenbereich geerbt.Inherited - the role assignment is inherited from a parent resource scope
  • Group-die Rollenzuweisung wird nicht vererbt, sondern stammt aus der Mitgliedschaft einer Gruppenzuweisung.Group- the role assignment is not inherited, but comes from the membership of a group assignment
  • User-die Rollenzuweisung ist weder vererbt noch von einer Gruppenzuweisung.User - the role assignment is neither inherited nor from a group assignment.

BeziehungenRelationships

BeziehungRelationship TypType BeschreibungDescription
resourceresource governanceResourcegovernanceResource Schreibgeschützt.Read-only. Die der Rollenzuweisung zugeordnete Ressource.The resource associated with the role assignment.
roleDefinitionroleDefinition governanceRoleDefinitiongovernanceRoleDefinition Schreibgeschützt.Read-only. Die Rollendefinition, die mit der Rollenzuweisung verknüpft ist.The role definition associated with the role assignment.
subjectsubject governanceSubjectgovernanceSubject Schreibgeschützt.Read-only. Der der Rollenzuweisung zugeordnete Betreff.The subject associated with the role assignment.
linkedEligibleRoleAssignmentlinkedEligibleRoleAssignment governanceRoleAssignmentgovernanceRoleAssignment Schreibgeschützt.Read-only. Wenn es sich um active assignment ein handelt und aufgrund der Aktivierung auf eligible assignmenteinem erstellt wurde, stellt es das eligible assignmentObjekt davon dar; Andernfalls lautet nullder Wert.If this is an active assignment and created due to activation on an eligible assignment, it represents the object of that eligible assignment; Otherwise, the value is null.

JSON-DarstellungJSON representation

Es folgt eine JSON-Darstellung der Ressource.Here is a JSON representation of the resource.

{
  "id": "String (identifier)",
  "resourceId": "String",
  "roleDefinitionId": "String",
  "subjectId": "String",
  "linkedEligibleRoleAssignmentId": "String",
  "externalId": "String",
  "startDateTime": "String (timestamp)",
  "endDateTime": "String (timestamp)",
  "assignmentState": "String",
  "memberType": "String",
}