Tipo de recurso governanceRoleSetting

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor de versão.

Cuidado

Esta versão do Privileged Identity Management (PIM) API para recursos Azure será depreciada em breve. Use a nova API DE PIM REST do Azure para funções de recurso do Azure.

Representa um conjunto de configurações em cada definição de função que precisa ser avaliada quando as atribuições de função são criadas ou modificadas. Por exemplo, as configurações de função podem incluir a regra "duração máxima da atribuição", a regra "MFA necessária na ativação" e assim por diante.

Métodos

Método Tipo de retorno Descrição
Listar coleção governanceRoleSetting Listar uma coleção de configurações de função em um recurso.
Get governanceRoleSetting Ler propriedades e relações de uma configuração de função.
Atualizar governanceRoleSetting Atualizar um objeto de configuração de função.

Propriedades

Propriedade Tipo Descrição
id Cadeia de caracteres A ID da roleSetting.
resourceId Cadeia de caracteres Obrigatório. A ID do recurso ao qual a configuração de função está associada.
roleDefinitionId Cadeia de caracteres Obrigatório. A ID da definição de função à qual a configuração de função está associada.
isDefault Booliano Somente leitura. Indicar se roleSetting é um roleSetting padrão
lastUpdatedDateTime DateTimeOffset Somente leitura. A hora em que a configuração de função foi atualizada pela última vez. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z
lastUpdatedBy String Somente leitura. O nome de exibição do administrador que atualizou a roleSetting pela última vez.
adminEligibleSettings coleção governanceRuleSetting As configurações de regra que são avaliadas quando um administrador tenta adicionar uma atribuição de função qualificada.
adminMemberSettings coleção governanceRuleSetting As configurações de regra que são avaliadas quando um administrador tenta adicionar uma atribuição de função de membro direto.
userEligibleSettings coleção governanceRuleSetting As configurações de regra que são avaliadas quando um usuário tenta adicionar uma atribuição de função qualificada. Por enquanto, não há suporte para a configuração.
userMemberSettings coleção governanceRuleSetting As configurações de regra que são avaliadas quando um usuário tenta ativar sua atribuição de função.

Relações

Relação Tipo Descrição
recurso governanceResource Somente leitura. O recurso associado para essa configuração de função.
roleDefinition governanceRoleDefinition Somente leitura. A definição de função que é imposta com essa configuração de função.

Representação JSON

Veja a seguir uma representação JSON do recurso.

{
  "id": "String (identifier)",
  "resourceId": "String",
  "roleDefinitionId": "String",
  "isDefault": true,
  "lastUpdatedDateTime": "String (timestamp)",
  "lastUpdatedBy": "String",
  "adminEligibleSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}],
  "adminMemberSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}],
  "userEligibleSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}],
  "userMemberSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}]
}