Get-AzRoleEligibilityScheduleInstance

지정된 역할 자격 일정 인스턴스를 가져옵니다.

Syntax

Get-AzRoleEligibilityScheduleInstance
   -Scope <String>
   [-Filter <String>]
   [-DefaultProfile <PSObject>]
   [<CommonParameters>]
Get-AzRoleEligibilityScheduleInstance
   -Name <String>
   -Scope <String>
   [-DefaultProfile <PSObject>]
   [<CommonParameters>]
Get-AzRoleEligibilityScheduleInstance
   -InputObject <IAuthorizationIdentity>
   [-DefaultProfile <PSObject>]
   [<CommonParameters>]

Description

지정된 역할 자격 일정 인스턴스를 가져옵니다.

예제

예제 1: 리소스에 대한 모든 역할 적격 일정 인스턴스 나열

$scope = "/subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d"
Get-AzRoleEligibilityScheduleInstance -Scope $scope

Name                                 Type                                            Scope
----                                 ----                                            -----
986d4ad8-f513-4a21-92e5-7163486e9e7c Microsoft.Authorization/roleEligibilityScheduleInstances /subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d
2066f412-e9bf-406a-962c-df8c16c9f9a0 Microsoft.Authorization/roleEligibilityScheduleInstances /subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d/resourceGroups/UTSept3/providers/Microsoft.Compute/virtualMachines/vmtest123
f402cab4-83ab-4361-8725-2190bbe1ea6b Microsoft.Authorization/roleEligibilityScheduleInstances /subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d/resourceGroups/sbo-test/providers/Microsoft.Web/connections/office365-1
5a12ea85-419e-426b-81f8-20e53808a14c Microsoft.Authorization/roleEligibilityScheduleInstances /providers/Microsoft.Management/managementGroups/PrimaryMG1

에 대한 모든 roleEligibilityScheduleInstances 값을 반환합니다 scope. API를 호출하려면 지정된 범위에서 Microsoft.Authorization/roleAssignments/read 작업에 액세스할 수 있어야 합니다.

예제 2: 리소스에 대한 모든 내 역할 적격 일정 인스턴스 나열

$scope = "/" # "/" stands for tenant level resource
Get-AzRoleEligibilityScheduleInstance -Scope $scope -Filter "asTarget()"

Name                                 Type                                            Scope                                                 RoleDefinitionId
----                                 ----                                            -----                                                 ----------------                                                                      
4cd7e26b-8eca-425c-969d-ec708c88bf18 Microsoft.Authorization/roleEligibilityScheduleInstances /subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d   /subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d/providers/Microsoft.Authorizatio… 
a1f32976-b8f4-4606-a91d-af097a2473a2 Microsoft.Authorization/roleEligibilityScheduleInstances /providers/Microsoft.Management/managementGroups/MG-3 /providers/Microsoft.Authorization/roleDefinitions/8e3af657-a8ff-443c-a75c-2fe8c4bcb… 
4f9bdc29-3bb9-4ad7-9c1d-3f3f5ba3e1d9 Microsoft.Authorization/roleEligibilityScheduleInstances /providers/Microsoft.Management/managementGroups/MG-2 /providers/Microsoft.Authorization/roleDefinitions/8e3af657-a8ff-443c-a75c-2fe8c4bcb… 
529e4bba-621c-4309-a4b2-73e3364d4dd3 Microsoft.Authorization/roleEligibilityScheduleInstances /providers/Microsoft.Management/managementGroups/MG-1 /providers/Microsoft.Authorization/roleDefinitions/8e3af657-a8ff-443c-a75c-2fe8c4bcb…

호출 사용자에게 할당된 모든 roleEligibilityScheduleInstancesscope 값을 반환합니다.

예제 3: 필터가 있는 리소스에 대한 모든 역할 적격 일정 인스턴스 나열

$scope = "/subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d"
$filter = "roleDefinitionId eq '/providers/Microsoft.Authorization/roleDefinitions/8e3af657-a8ff-443c-a75c-2fe8c4bcb635'"
Get-AzRoleEligibilityScheduleInstance -Scope $scope -Filter $filter

Name                                 Type                                            Scope                                                                                 RoleDefinitionId
----                                 ----                                            -----                                                                                 ----------------                                      
314aa57e-064d-46c3-964e-a0d20989c1a2 Microsoft.Authorization/roleEligibilityScheduleInstances /subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d                                   /subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d/… 
496794ce-4465-4621-83aa-0b73b3c6fe17 Microsoft.Authorization/roleEligibilityScheduleInstances /subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d                                   /subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d/… 
6461530a-4d10-400e-9eb0-ff7cb73c4ffd Microsoft.Authorization/roleEligibilityScheduleInstances /subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d                                   /subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d/… 
d8daef6c-75da-42eb-9291-7cbc466d5b4b Microsoft.Authorization/roleEligibilityScheduleInstances /subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d                                   /subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d/…

지원되는 필터: | 필터 | 설명 | | --- | --- | | atScope() | 하위 범위에 역할 할당을 포함하지 않고 지정된 범위에 대한 역할 할당만 나열합니다. | | principalId eq '{objectId}' | 지정된 사용자, 그룹 또는 서비스 주체에 대한 역할 할당을 나열합니다. | | roleDefinitionId eq '{roleDefinitionId}' | 지정된 역할 정의에 대한 역할 할당을 나열합니다. | | status eq '{status}' | 지정된 상태 대한 역할 할당을 나열합니다. | | assignedTo('{objectId}') | 그룹에서 상속된 역할 할당을 포함하여 지정된 사용자에 대한 역할 할당을 나열합니다. | | asTarget() | 그룹에서 상속된 사용자 또는 서비스 주체를 포함하여 현재 사용자 또는 서비스 주체에 대한 역할 할당을 나열합니다. | | assignedTo('{objectId}')+and+atScope() | 하위 범위에 역할 할당을 포함하지 않고 지정된 범위에 대해서만 그룹에서 상속된 역할 할당을 포함하여 지정된 사용자에 대한 역할 할당을 나열합니다.|

예제 4: 범위 및 이름으로 역할 적격 일정 인스턴스 가져오기

$scope = "/subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d"
Get-AzRoleEligibilityScheduleInstance -Scope $scope -Name "4cd7e26b-8eca-425c-969d-ec708c88bf18"

Name                                 Type                                            Scope                                               RoleDefinitionId
----                                 ----                                            -----                                               ----------------                                                                        
4cd7e26b-8eca-425c-969d-ec708c88bf18 Microsoft.Authorization/roleEligibilityScheduleInstances /subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d /subscriptions/38ab2ccc-3747-4567-b36b-9478f5602f0d/providers/Microsoft.Authorization/…

속성을 Id 사용하여 가져오기 scopename

매개 변수

-DefaultProfile

DefaultProfile 매개 변수가 작동하지 않습니다. 다른 구독에 대해 cmdlet을 실행하는 경우 사용 가능한 경우 SubscriptionId 매개 변수를 사용합니다.

Type:PSObject
Aliases:AzureRMContext, AzureCredential
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-Filter

작업에 적용할 필터입니다. $filter=atScope()를 사용하여 범위 이상의 모든 역할 할당 일정을 반환합니다. $filter=principalId eq {id}를 사용하여 지정된 보안 주체의 범위 위 또는 아래에서 모든 역할 할당 일정을 반환합니다. $filter=assignedTo('{userId}')를 사용하여 사용자의 모든 역할 자격 일정을 반환합니다. $filter=asTarget()을 사용하여 현재 사용자에 대해 만든 모든 역할 자격 일정을 반환합니다.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False

-InputObject

생성할 ID 매개 변수는 INPUTOBJECT 속성에 대한 NOTES 섹션을 참조하고 해시 테이블을 만듭니다.

Type:IAuthorizationIdentity
Position:Named
Default value:None
Required:True
Accept pipeline input:True
Accept wildcard characters:False

-Name

가져올 역할 자격 일정의 이름(일정 이름 + 시간 해시)입니다.

Type:String
Aliases:RoleEligibilityScheduleInstanceName
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

-Scope

역할 자격 일정의 범위입니다.

Type:String
Position:Named
Default value:None
Required:True
Accept pipeline input:False
Accept wildcard characters:False

입력

IAuthorizationIdentity

출력

IRoleEligibilityScheduleInstance

참고

별칭

복합 매개 변수 속성

아래에 설명된 매개 변수를 만들려면 적절한 속성을 포함하는 해시 테이블을 생성합니다. 해시 테이블에 대한 자세한 내용은 Get-Help about_Hash_Tables 실행합니다.

INPUTOBJECT <IAuthorizationIdentity>: ID 매개 변수

  • [Id <String>]: 리소스 ID 경로
  • [RoleAssignmentScheduleInstanceName <String>]: 가져올 역할 할당 일정의 이름(일정 이름 + 시간의 해시)입니다.
  • [RoleAssignmentScheduleName <String>]: 가져올 역할 할당 일정의 이름(guid)입니다.
  • [RoleAssignmentScheduleRequestName <String>]: 만들 역할 할당의 이름입니다. 유효한 GUID일 수 있습니다.
  • [RoleEligibilityScheduleInstanceName <String>]: 가져올 역할 자격 일정의 이름(일정 이름 + 시간의 해시)입니다.
  • [RoleEligibilityScheduleName <String>]: 가져올 역할 자격 일정의 이름(guid)입니다.
  • [RoleEligibilityScheduleRequestName <String>]: 만들 역할 자격의 이름입니다. 유효한 GUID일 수 있습니다.
  • [RoleManagementPolicyAssignmentName <String>]: 가져올 역할 관리 정책 할당 형식 {guid_guid}의 이름입니다.
  • [RoleManagementPolicyName <String>]: 가져올 역할 관리 정책의 이름(guid)입니다.
  • [Scope <String>]: 역할 관리 정책의 범위입니다.