Role Definitions - Get
Получите указанное определение роли.
GET {vaultBaseUrl}/{scope}/providers/Microsoft.Authorization/roleDefinitions/{roleDefinitionName}?api-version=7.3
Параметры URI
Name | In | Required | Type | Description |
---|---|---|---|---|
role
|
path | True |
|
Имя определения роли, который требуется получить. |
scope
|
path | True |
|
Область определения роли для получения. Управляемый модуль HSM поддерживает только "/". |
vault
|
path | True |
|
Имя хранилища, например https://myvault.vault.azure.net. |
api-version
|
query | True |
|
Версия API клиента. |
Ответы
Name | Type | Description |
---|---|---|
200 OK |
ОК . Возвращает сведения об определении роли. |
|
Other Status Codes |
Key Vault ответ об ошибке, описывающий причину сбоя операции. |
Примеры
GetRoleAssignments
Sample Request
GET https://myvault.vault.azure.net////providers/Microsoft.Authorization/roleDefinitions/00000000-0000-0000-0000-000000000000?api-version=7.3
Sample Response
{
"properties": {
"roleName": "My custom role",
"type": "CustomRole",
"description": "Role description",
"assignableScopes": [
"/"
],
"permissions": [
{
"dataActions": [
"Microsoft.KeyVault/managedHsm/keys/sign/action"
]
}
]
},
"id": "Microsoft.KeyVault/providers/Microsoft.Authorization/roleDefinitions/00000000-0000-0000-0000-000000000000",
"type": "Microsoft.Authorization/roleDefinitions",
"name": "00000000-0000-0000-0000-000000000000"
}
Определения
Error |
Ошибка сервера хранилища ключей. |
Key |
Исключение ошибки хранилища ключей. |
Permission |
Разрешения на определение роли. |
Role |
Определение роли. |
Role |
Тип определения роли. |
Role |
Тип роли. |
Error
Ошибка сервера хранилища ключей.
Name | Type | Description |
---|---|---|
code |
|
Код ошибки. |
innererror |
Ошибка сервера хранилища ключей. |
|
message |
|
Сообщение об ошибке. |
KeyVaultError
Исключение ошибки хранилища ключей.
Name | Type | Description |
---|---|---|
error |
Ошибка сервера хранилища ключей. |
Permission
Разрешения на определение роли.
Name | Type | Description |
---|---|---|
actions |
|
Предоставленные разрешения на действия. |
dataActions |
|
Предоставленные разрешения на действия данных. |
notActions |
|
Разрешения на действия, исключенные, но не запрещенные. Они могут быть предоставлены другими определениями ролей, назначенными субъекту. |
notDataActions |
|
Разрешения на действия с данными, которые исключены, но не запрещены. Они могут быть предоставлены другими определениями ролей, назначенными субъекту. |
RoleDefinition
Определение роли.
Name | Type | Description |
---|---|---|
id |
|
Идентификатор определения роли. |
name |
|
Имя определения роли. |
properties.assignableScopes |
|
Назначаемые области определения ролей. |
properties.description |
|
Описание определения роли. |
properties.permissions |
Разрешения на определение роли. |
|
properties.roleName |
|
Имя роли. |
properties.type |
Тип роли. |
|
type |
Тип определения роли. |
RoleDefinitionType
Тип определения роли.
Name | Type | Description |
---|---|---|
Microsoft.Authorization/roleDefinitions |
|
RoleType
Тип роли.
Name | Type | Description |
---|---|---|
AKVBuiltInRole |
|
Встроенная роль. |
CustomRole |
|
Настраиваемая роль. |