tipo de recurso governanceRoleSetting

Espacio de nombres: microsoft.graph

Importante

Las API de la versión /beta de Microsoft Graph están sujetas a cambios. No se admite el uso de estas API en aplicaciones de producción. Para determinar si una API está disponible en la versión 1.0, use el selector de Versión.

Precaución

Esta versión de la API de Privileged Identity Management (PIM) para recursos de Azure dejará de usarse pronto. Use la nueva API de PIM de REST de Azure para roles de recursos de Azure.

Representa un conjunto de configuraciones en cada definición de rol con la que se debe evaluar cuando se crean o modifican asignaciones de roles. Por ejemplo, la configuración de roles podría incluir la regla "duración máxima de la asignación", la regla "MFA necesaria en la activación", etc.

Métodos

Método Tipo de valor devuelto Descripción
List colección governanceRoleSetting Enumere una colección de opciones de configuración de roles en un recurso.
Get governanceRoleSetting Lea las propiedades y las relaciones de una configuración de rol.
Actualizar governanceRoleSetting Actualizar un objeto de configuración de rol.

Propiedades

Propiedad Tipo Descripción
id Cadena Identificador del roleSetting.
resourceId Cadena Obligatorio. Identificador del recurso al que está asociada la configuración de rol.
roleDefinitionId Cadena Obligatorio. Identificador de la definición de rol a la que está asociada la configuración de roles.
isDefault Boolean Solo lectura. Indicar si roleSetting es un roleSetting predeterminado
lastUpdatedDateTime DateTimeOffset Solo lectura. Hora a la que se actualizó por última vez la configuración de rol. El tipo de marca de tiempo representa la información de fecha y hora con el formato ISO 8601 y está siempre en hora UTC. Por ejemplo, la medianoche en la zona horaria UTC del 1 de enero de 2014 sería 2014-01-01T00:00:00Z.
lastUpdatedBy Cadena Solo lectura. Nombre para mostrar del administrador que actualizó por última vez el roleSetting.
adminEligibleSettings colección governanceRuleSetting La configuración de regla que se evalúa cuando un administrador intenta agregar una asignación de roles apta.
adminMemberSettings colección governanceRuleSetting La configuración de la regla que se evalúa cuando un administrador intenta agregar una asignación de roles de miembro directo.
userEligibleSettings colección governanceRuleSetting La configuración de la regla que se evalúa cuando un usuario intenta agregar una asignación de roles apta. Por ahora no se admite la configuración.
userMemberSettings colección governanceRuleSetting La configuración de la regla que se evalúa cuando un usuario intenta activar su asignación de roles.

Relaciones

Relación Tipo Descripción
resource governanceResource Solo lectura. Recurso asociado para esta configuración de rol.
roleDefinition governanceRoleDefinition Solo lectura. Definición de rol que se aplica con esta configuración de rol.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "id": "String (identifier)",
  "resourceId": "String",
  "roleDefinitionId": "String",
  "isDefault": true,
  "lastUpdatedDateTime": "String (timestamp)",
  "lastUpdatedBy": "String",
  "adminEligibleSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}],
  "adminMemberSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}],
  "userEligibleSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}],
  "userMemberSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}]
}