governanceRoleSetting-Ressourcentyp

Namespace: microsoft.graph

Wichtig

APIs unter der /beta Version in Microsoft Graph können geändert werden. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in Version 1.0 verfügbar ist, verwenden Sie die Versionsauswahl .

Achtung

Diese Version der Privileged Identity Management-API (PIM-API) für Azure-Ressourcen wird in Kürze eingestellt. Verwenden Sie die neue Azure REST PIM-API für Azure-Ressourcenrollen.

Stellt eine Reihe von Konfigurationen für jede Rollendefinition dar, die ausgewertet werden muss, wenn Rollenzuweisungen erstellt oder geändert werden. Rolleneinstellungen können z. B. die Regel "Maximale Zuweisungsdauer", "MFA bei Aktivierung erforderlich" usw. enthalten.

Methoden

Methode Rückgabetyp Beschreibung
List governanceRoleSetting-Sammlung Listet eine Sammlung von Rolleneinstellungen für eine Ressource auf.
Get governanceRoleSetting Dient zum Lesen der Eigenschaften und der Beziehungen einer Rolleneinstellung.
Update governanceRoleSetting Dient zum Aktualisieren eines Rolleneinstellungsobjekts.

Eigenschaften

Eigenschaft Typ Beschreibung
id Zeichenfolge Die ID des roleSetting-Objekts.
resourceId String Erforderlich. Die ID der Ressource, der die Rolleneinstellung zugeordnet ist.
roleDefinitionId Zeichenfolge Erforderlich. Die ID der Rollendefinition, der die Rolleneinstellung zugeordnet ist.
isDefault Boolescher Wert Schreibgeschützt. Geben Sie an, ob roleSetting ein Standardmäßiges roleSetting ist.
lastUpdatedDateTime DateTimeOffset Schreibgeschützt. Der Zeitpunkt, zu dem die Rolleneinstellung zuletzt aktualisiert wurde. Der Timestamp-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben. Zum Beispiel, Mitternacht UTC am 1. Januar 2014 ist 2014-01-01T00:00:00Z
lastUpdatedBy Zeichenfolge Schreibgeschützt. Der Anzeigename des Administrators, der das roleSetting zuletzt aktualisiert hat.
adminEligibleSettings governanceRuleSetting-Sammlung Die Regeleinstellungen, die ausgewertet werden, wenn ein Administrator versucht, eine berechtigte Rollenzuweisung hinzuzufügen.
adminMemberSettings governanceRuleSetting-Sammlung Die Regeleinstellungen, die ausgewertet werden, wenn ein Administrator versucht, eine direkte Rollenzuweisung für Mitglieder hinzuzufügen.
userEligibleSettings governanceRuleSetting-Sammlung Die Regeleinstellungen, die ausgewertet werden, wenn ein Benutzer versucht, eine berechtigte Rollenzuweisung hinzuzufügen. Die Einstellung wird vorerst nicht unterstützt.
userMemberSettings governanceRuleSetting-Sammlung Die Regeleinstellungen, die ausgewertet werden, wenn ein Benutzer versucht, seine Rollenzuweisung zu aktivieren.

Beziehungen

Beziehung Typ Beschreibung
resource governanceResource Schreibgeschützt. Die zugeordnete Ressource für diese Rolleneinstellung.
roleDefinition governanceRoleDefinition Schreibgeschützt. Die Rollendefinition, die mit dieser Rolleneinstellung erzwungen wird.

JSON-Darstellung

Es folgt eine JSON-Darstellung der Ressource.

{
  "id": "String (identifier)",
  "resourceId": "String",
  "roleDefinitionId": "String",
  "isDefault": true,
  "lastUpdatedDateTime": "String (timestamp)",
  "lastUpdatedBy": "String",
  "adminEligibleSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}],
  "adminMemberSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}],
  "userEligibleSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}],
  "userMemberSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}]
}