Tipo de recurso governanceRoleSetting
Namespace: microsoft.graph
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor de versão.
Cuidado
Esta versão do Privileged Identity Management (PIM) API para recursos Azure será depreciada em breve. Use a nova API DE PIM REST do Azure para funções de recurso do Azure.
Representa um conjunto de configurações em cada definição de função que precisa ser avaliada quando as atribuições de função são criadas ou modificadas. Por exemplo, as configurações de função podem incluir a regra "duração máxima da atribuição", a regra "MFA necessária na ativação" e assim por diante.
Métodos
| Método | Tipo de retorno | Descrição |
|---|---|---|
| Listar | coleção governanceRoleSetting | Listar uma coleção de configurações de função em um recurso. |
| Get | governanceRoleSetting | Ler propriedades e relações de uma configuração de função. |
| Atualizar | governanceRoleSetting | Atualizar um objeto de configuração de função. |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| id | Cadeia de caracteres | A ID da roleSetting. |
| resourceId | Cadeia de caracteres | Obrigatório. A ID do recurso ao qual a configuração de função está associada. |
| roleDefinitionId | Cadeia de caracteres | Obrigatório. A ID da definição de função à qual a configuração de função está associada. |
| isDefault | Booliano | Somente leitura. Indicar se roleSetting é um roleSetting padrão |
| lastUpdatedDateTime | DateTimeOffset | Somente leitura. A hora em que a configuração de função foi atualizada pela última vez. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z |
| lastUpdatedBy | String | Somente leitura. O nome de exibição do administrador que atualizou a roleSetting pela última vez. |
| adminEligibleSettings | coleção governanceRuleSetting | As configurações de regra que são avaliadas quando um administrador tenta adicionar uma atribuição de função qualificada. |
| adminMemberSettings | coleção governanceRuleSetting | As configurações de regra que são avaliadas quando um administrador tenta adicionar uma atribuição de função de membro direto. |
| userEligibleSettings | coleção governanceRuleSetting | As configurações de regra que são avaliadas quando um usuário tenta adicionar uma atribuição de função qualificada. Por enquanto, não há suporte para a configuração. |
| userMemberSettings | coleção governanceRuleSetting | As configurações de regra que são avaliadas quando um usuário tenta ativar sua atribuição de função. |
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| recurso | governanceResource | Somente leitura. O recurso associado para essa configuração de função. |
| roleDefinition | governanceRoleDefinition | Somente leitura. A definição de função que é imposta com essa configuração de função. |
Representação JSON
Veja a seguir uma representação JSON do recurso.
{
"id": "String (identifier)",
"resourceId": "String",
"roleDefinitionId": "String",
"isDefault": true,
"lastUpdatedDateTime": "String (timestamp)",
"lastUpdatedBy": "String",
"adminEligibleSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}],
"adminMemberSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}],
"userEligibleSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}],
"userMemberSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}]
}
Comentários
Enviar e exibir comentários de