Tipo de recurso privilegedRoleAssignmentRequest (preterido)

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor de versão.

Cuidado

Esta versão da API Privileged Identity Management (PIM) para funções Azure Active Directory (Azure AD) foi preterida e parou de retornar dados em 31 de maio de 2021. Use a nova API de gerenciamento de funções.

Representa a solicitação para operações de atribuição de função Privileged Identity Management (PIM).

privilegedRoleAssignmentRequest é uma entidade modelada por tíquete usada para gerenciar o ciclo de vida das atribuições de função. Ele representa a intenção/decisão dos usuários e administradores e também fornece a flexibilidade para habilitar a implementação de esquemas recorrentes, portões de aprovação e assim por diante, POST Cancel LIST MY em comparação com a exposição direta e operações, bem como funções em .governanceRoleAssignment

Métodos

Método Tipo de retorno Descrição
Listar coleção privilegedroleassignmentrequest Listar solicitações de atribuição de função.
Criar privilegedroleassignmentrequest Crie uma solicitação para gerenciar o ciclo de vida da atribuição de função existente ou nova.
Cancel Cancele uma solicitação de atribuição de função pendente.
Pessoal Obtenha a solicitação de atribuição de função para o repositório atual.

Propriedades

Propriedade Tipo Descrição
id String Somente leitura. A ID da solicitação de atribuição de função.
assignmentState Cadeia de caracteres O estado da atribuição. O valor pode ser Eligible para Active atribuição qualificada - Active se ele for atribuído diretamente por administradores ou ativado em uma atribuição qualificada pelos usuários.
duração Cadeia de caracteres A duração de uma atribuição de função.
motivo Cadeia de caracteres O motivo da atribuição de função.
requestedDateTime DateTimeOffset Somente leitura. A hora de criação da solicitação. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
roleId Cadeia de caracteres A ID da função.
Cronograma governanceSchedule O objeto de agendamento da solicitação de atribuição de função.
status Cadeia de caracteres Somente leitura. O status da solicitação de atribuição de função. O valor pode ser NotStarted,Completed,RequestedApproval,Scheduled,Approved,ApprovalDenied,ApprovalAborted,,Cancelling,Cancelled,Revoked,.RequestExpired
ticketNumber Cadeia de caracteres O ticketNumber para a atribuição de função.
ticketSystem Cadeia de caracteres O ticketSystem para a atribuição de função.
type Cadeia de caracteres Representando o tipo da operação na atribuição de função. O valor pode ser: administradores AdminAddadicionam usuários a funções;UserAdd: os usuários adicionam atribuições de função.
userId Cadeia de caracteres A ID do usuário.

Relações

Relação Tipo Descrição
roleInfo privilegedRole O objeto roleInfo da solicitação de atribuição de função.

Representação JSON

Veja a seguir uma representação JSON do recurso.

{
  "assignmentState": "String",
  "duration": "String",
  "id": "String (identifier)",
  "reason": "String",
  "requestedDateTime": "String (timestamp)",
  "roleId": "String",
  "schedule": {"@odata.type": "microsoft.graph.governanceSchedule"},
  "status": "String",
  "ticketNumber": "String",
  "ticketSystem": "String",
  "type": "String",
  "userId": "String"
}