Registration Assignments - Get
Ruft die Details der angegebenen Registrierungszuweisung ab.
GET https://management.azure.com/{scope}/providers/Microsoft.ManagedServices/registrationAssignments/{registrationAssignmentId}?api-version=2022-10-01
GET https://management.azure.com/{scope}/providers/Microsoft.ManagedServices/registrationAssignments/{registrationAssignmentId}?$expandRegistrationDefinition={$expandRegistrationDefinition}&api-version=2022-10-01
URI-Parameter
Name | In | Erforderlich | Typ | Beschreibung |
---|---|---|---|---|
registration
|
path | True |
string |
Die GUID der Registrierungszuweisung. |
scope
|
path | True |
string |
Der Bereich der Ressource. |
api-version
|
query | True |
string |
Hierbei handelt es sich um die für diesen Vorgang zu verwendende API-Version. |
$expand
|
query |
boolean |
Das Flag, das angibt, ob die Registrierungsdefinitionsdetails zusammen mit den Registrierungszuweisungsdetails zurückgegeben werden sollen. |
Antworten
Name | Typ | Beschreibung |
---|---|---|
200 OK |
OK: Gibt die Registrierungszuweisung zurück. |
|
Other Status Codes |
Die Fehlerantwort, die beschreibt, warum der Vorgang fehlgeschlagen ist. |
Sicherheit
azure_auth
Der Azure Active Directory OAuth2-Flow
Type:
oauth2
Flow:
implicit
Authorization URL:
https://login.microsoftonline.com/common/oauth2/authorize
Scopes
Name | Beschreibung |
---|---|
user_impersonation | Identitätswechsel Ihres Benutzerkontos |
Beispiele
Get Registration Assignment
Sample Request
Sample Response
{
"properties": {
"registrationDefinitionId": "/subscriptions/0afefe50-734e-4610-8c82-a144aff49dea/providers/Microsoft.ManagedServices/registrationDefinitions/26c128c2-fefa-4340-9bb1-8e081c90ada2",
"provisioningState": "Succeeded",
"registrationDefinition": {
"properties": {
"description": "Test",
"managedByTenantId": "83abe5cd-bcc3-441a-bd86-e6a75360cecc",
"registrationDefinitionName": "DefinitionName",
"authorizations": [
{
"principalId": "f98d86a2-4cc4-4e9d-ad47-b3e80a1bcdfc",
"principalIdDisplayName": "Support User",
"roleDefinitionId": "acdd72a7-3385-48ef-bd42-f606fba81ae7"
},
{
"principalId": "f98d86a2-4cc4-4e9d-ad47-b3e80a1bcdfc",
"principalIdDisplayName": "User Access Administrator",
"roleDefinitionId": "18d7d88d-d35e-4fb5-a5c3-7773c20a72d9",
"delegatedRoleDefinitionIds": [
"b24988ac-6180-42a0-ab88-20f7382dd24c"
]
}
],
"eligibleAuthorizations": [
{
"justInTimeAccessPolicy": {
"multiFactorAuthProvider": "Azure",
"maximumActivationDuration": "PT8H"
},
"principalId": "3e0ed8c6-e902-4fc5-863c-e3ddbb2ae2a2",
"principalIdDisplayName": "Support User",
"roleDefinitionId": "ae349356-3a1b-4a5e-921d-050484c6347e"
}
],
"provisioningState": "Succeeded",
"manageeTenantId": "01c0bcd5-4f47-4e4b-b492-418b7e2a8854",
"manageeTenantName": "test_test_aad_SbtFhyGiLHPFm",
"managedByTenantName": "Contoso Corp."
},
"plan": {
"name": "addesai-plan",
"product": "test",
"publisher": "marketplace-test",
"version": "1.0.0"
},
"id": "/subscriptions/0afefe50-734e-4610-8c82-a144aff49dea/providers/Microsoft.ManagedServices/registrationDefinitions/26c128c2-fefa-4340-9bb1-8e081c90ada2",
"type": "Microsoft.ManagedServices/registrationDefinitions",
"name": "26c128c2-fefa-4340-9bb1-8e081c90ada2"
}
},
"id": "/subscriptions/0afefe50-734e-4610-8c82-a144aff49dea/providers/Microsoft.ManagedServices/registrationAssignments/484a7d5f-9729-4b87-bc9b-26610985a013",
"type": "Microsoft.ManagedServices/registrationAssignments",
"name": "484a7d5f-9729-4b87-bc9b-26610985a013"
}
Definitionen
Name | Beschreibung |
---|---|
Authorization |
Der Azure Active Directory-Prinzipalbezeichner und die integrierte Azure-Rolle, die den Zugriff beschreibt, den der Prinzipal auf die delegierte Ressource im verwalteten Mandanten erhält. |
created |
Der Identitätstyp, der die Ressource erstellt hat. |
Eligible |
Definiert den Azure Active Directory-Prinzipal, der alle Just-in-Time-Zugriffsanforderungen durch den in der EligibleAuthorization definierten Prinzipal genehmigen kann. |
Eligible |
Der Azure Active Directory-Prinzipalbezeichner, die integrierte Azure-Rolle und die Just-in-Time-Zugriffsrichtlinie, die den Just-in-Time-Zugriff beschreibt, den der Prinzipal auf die delegierte Ressource im verwalteten Mandanten empfängt. |
Error |
Die Fehlerantwort, die angibt, warum die eingehende Anforderung nicht verarbeitet werden konnte |
Error |
Fehlerantwort. |
Just |
Just-in-Time-Zugriffsrichtlinieneinstellung. |
Multi |
Der mehrstufige Autorisierungsanbieter, der für Just-in-Time-Zugriffsanforderungen verwendet werden soll. |
Plan |
Die Details zum Plan des Managed Services-Angebots in Azure Marketplace. |
Provisioning |
Der aktuelle Bereitstellungsstatus der Registrierungsdefinition. |
Registration |
Die Registrierungszuweisung. |
Registration |
Die Eigenschaften der Registrierungszuweisung. |
Registration |
Die Registrierungsdefinition. |
Registration |
Die Eigenschaften einer Registrierungsdefinition. |
system |
Metadaten, die sich auf die Erstellung und letzte Änderung der Ressource beziehen. |
Authorization
Der Azure Active Directory-Prinzipalbezeichner und die integrierte Azure-Rolle, die den Zugriff beschreibt, den der Prinzipal auf die delegierte Ressource im verwalteten Mandanten erhält.
Name | Typ | Beschreibung |
---|---|---|
delegatedRoleDefinitionIds |
string[] |
Das Feld delegierteRoleDefinitionIds ist erforderlich, wenn roleDefinitionId auf die Rolle "Benutzerzugriffsadministrator" verweist. Dies ist die Liste der Rollendefinitions-IDs, die alle Berechtigungen definieren, die der Benutzer in der Autorisierung anderen Prinzipalen zuweisen kann. |
principalId |
string |
Der Bezeichner des Azure Active Directory-Prinzipals. |
principalIdDisplayName |
string |
Der Anzeigename des Azure Active Directory-Prinzipals. |
roleDefinitionId |
string |
Der Bezeichner der integrierten Azure-Rolle, die die Berechtigungen definiert, die der Azure Active Directory-Prinzipal für den projizierten Bereich besitzt. |
createdByType
Der Identitätstyp, der die Ressource erstellt hat.
Name | Typ | Beschreibung |
---|---|---|
Application |
string |
|
Key |
string |
|
ManagedIdentity |
string |
|
User |
string |
EligibleApprover
Definiert den Azure Active Directory-Prinzipal, der alle Just-in-Time-Zugriffsanforderungen durch den in der EligibleAuthorization definierten Prinzipal genehmigen kann.
Name | Typ | Beschreibung |
---|---|---|
principalId |
string |
Der Bezeichner des Azure Active Directory-Prinzipals. |
principalIdDisplayName |
string |
Der Anzeigename des Azure Active Directory-Prinzipals. |
EligibleAuthorization
Der Azure Active Directory-Prinzipalbezeichner, die integrierte Azure-Rolle und die Just-in-Time-Zugriffsrichtlinie, die den Just-in-Time-Zugriff beschreibt, den der Prinzipal auf die delegierte Ressource im verwalteten Mandanten empfängt.
Name | Typ | Beschreibung |
---|---|---|
justInTimeAccessPolicy |
Die Just-in-Time-Zugriffsrichtlinieneinstellung. |
|
principalId |
string |
Der Bezeichner des Azure Active Directory-Prinzipals. |
principalIdDisplayName |
string |
Der Anzeigename des Azure Active Directory-Prinzipals. |
roleDefinitionId |
string |
Der Bezeichner der integrierten Azure-Rolle, die die Berechtigungen definiert, die der Azure Active Directory-Prinzipal für den projizierten Bereich besitzt. |
ErrorDefinition
Die Fehlerantwort, die angibt, warum die eingehende Anforderung nicht verarbeitet werden konnte
Name | Typ | Beschreibung |
---|---|---|
code |
string |
Der Fehlercode. |
details |
Die internen Fehlerdetails. |
|
message |
string |
Die Fehlermeldung, die angibt, warum der Vorgang fehlgeschlagen ist. |
ErrorResponse
Fehlerantwort.
Name | Typ | Beschreibung |
---|---|---|
error |
Die Fehlerdetails. |
JustInTimeAccessPolicy
Just-in-Time-Zugriffsrichtlinieneinstellung.
Name | Typ | Standardwert | Beschreibung |
---|---|---|---|
managedByTenantApprovers |
Die Liste der genehmigenden managedByTenant-Personen für die berechtigte Autorisierung. |
||
maximumActivationDuration |
string |
PT8H |
Die maximale Zugriffsdauer im ISO 8601-Format für Just-in-Time-Zugriffsanforderungen. |
multiFactorAuthProvider | None |
Der mehrstufige Autorisierungsanbieter, der für Just-in-Time-Zugriffsanforderungen verwendet werden soll. |
MultiFactorAuthProvider
Der mehrstufige Autorisierungsanbieter, der für Just-in-Time-Zugriffsanforderungen verwendet werden soll.
Name | Typ | Beschreibung |
---|---|---|
Azure |
string |
|
None |
string |
Plan
Die Details zum Plan des Managed Services-Angebots in Azure Marketplace.
Name | Typ | Beschreibung |
---|---|---|
name |
string |
Azure Marketplace Planname. |
product |
string |
Azure Marketplace Produktcode. |
publisher |
string |
Azure Marketplace Herausgeber-ID. |
version |
string |
Azure Marketplace Planversion. |
ProvisioningState
Der aktuelle Bereitstellungsstatus der Registrierungsdefinition.
Name | Typ | Beschreibung |
---|---|---|
Accepted |
string |
|
Canceled |
string |
|
Created |
string |
|
Creating |
string |
|
Deleted |
string |
|
Deleting |
string |
|
Failed |
string |
|
NotSpecified |
string |
|
Ready |
string |
|
Running |
string |
|
Succeeded |
string |
|
Updating |
string |
RegistrationAssignment
Die Registrierungszuweisung.
Name | Typ | Beschreibung |
---|---|---|
id |
string |
Der vollqualifizierte Pfad der Registrierungszuweisung. |
name |
string |
Der Name der Registrierungszuweisung. |
properties |
Die Eigenschaften einer Registrierungszuweisung. |
|
systemData |
Die Metadaten für die Registrierungszuweisungsressource. |
|
type |
string |
Der Typ der Azure-Ressource (Microsoft.ManagedServices/registrationAssignments). |
RegistrationAssignmentProperties
Die Eigenschaften der Registrierungszuweisung.
Name | Typ | Beschreibung |
---|---|---|
provisioningState |
Der aktuelle Bereitstellungsstatus der Registrierungszuweisung. |
|
registrationDefinition |
Die Registrierungsdefinition, die der Registrierungszuweisung zugeordnet ist. |
|
registrationDefinitionId |
string |
Der vollqualifizierte Pfad der Registrierungsdefinition. |
RegistrationDefinition
Die Registrierungsdefinition.
Name | Typ | Beschreibung |
---|---|---|
id |
string |
Der vollqualifizierte Pfad der Registrierungsdefinition. |
name |
string |
Der Name der Registrierungsdefinition. |
plan |
Die Details zum Plan des Managed Services-Angebots in Azure Marketplace. |
|
properties |
Die Eigenschaften einer Registrierungsdefinition. |
|
systemData |
Die Metadaten für die Registrierungszuweisungsressource. |
|
type |
string |
Der Typ der Azure-Ressource (Microsoft.ManagedServices/registrationDefinitions). |
RegistrationDefinitionProperties
Die Eigenschaften einer Registrierungsdefinition.
Name | Typ | Beschreibung |
---|---|---|
authorizations |
Die Sammlung von Autorisierungsobjekten, die die Azure Active Directory-Zugriffsprinzipale im managedBy-Mandanten beschreiben, wird für die delegierte Ressource im verwalteten Mandanten empfangen. |
|
description |
string |
Die Beschreibung der Registrierungsdefinition. |
eligibleAuthorizations |
Die Auflistung berechtigter Autorisierungsobjekte, die die Azure Active Directory-Prinzipale für den Just-in-Time-Zugriff im managedBy-Mandanten beschreiben, wird für die delegierte Ressource im verwalteten Mandanten empfangen. |
|
managedByTenantId |
string |
Der Bezeichner des managedBy-Mandanten. |
managedByTenantName |
string |
Der Name des managedBy-Mandanten. |
manageeTenantId |
string |
Der Bezeichner des verwalteten Mandanten. |
manageeTenantName |
string |
Der Name des verwalteten Mandanten. |
provisioningState |
Der aktuelle Bereitstellungsstatus der Registrierungsdefinition. |
|
registrationDefinitionName |
string |
Der Name der Registrierungsdefinition. |
systemData
Metadaten, die sich auf die Erstellung und letzte Änderung der Ressource beziehen.
Name | Typ | Beschreibung |
---|---|---|
createdAt |
string |
Der Zeitstempel der Ressourcenerstellung (UTC). |
createdBy |
string |
Die Identität, die die Ressource erstellt hat. |
createdByType |
Der Identitätstyp, der die Ressource erstellt hat. |
|
lastModifiedAt |
string |
Der Zeitstempel der letzten Änderung der Ressource (UTC) |
lastModifiedBy |
string |
Die Identität, die die Ressource zuletzt geändert hat. |
lastModifiedByType |
Der Identitätstyp, der die Ressource zuletzt geändert hat. |