accessPackageAssignmentPolicy 资源类型

命名空间:microsoft.graph

Azure AD中,访问包分配策略指定主题可以通过访问包分配请求或分配访问包的策略。 访问包可以具有零个或多个策略。 收到主题的请求时,将针对每个策略匹配主题,以查找包含该 () requestorSettings 的策略。 然后,该策略确定请求是否需要审批、访问包分配的持续时间,以及分配是否需要定期检查。

若要将用户分配给访问包,请创建引用访问包和访问包分配策略的 accessPackageAssignmentRequest

方法

方法 返回类型 Description
列出 accessPackageAssignmentPolicies accessPackageAssignmentPolicy 集合 获取 accessPackageAssignmentPolicy 对象及其属性的列表。
创建 accessPackageAssignmentPolicy accessPackageAssignmentPolicy 创建新的 accessPackageAssignmentPolicy 对象。
获取 accessPackageAssignmentPolicy accessPackageAssignmentPolicy 读取 accessPackageAssignmentPolicy 对象的属性和关系。
更新 accessPackageAssignmentPolicy accessPackageAssignmentPolicy 更新 accessPackageAssignmentPolicy 对象 的属性。
删除 accessPackageAssignmentPolicy 删除 accessPackageAssignmentPolicy 对象。

属性

属性 类型 Description
allowedTargetScope allowedTargetScope 可以通过此策略分配访问包的主体。 可取值包括:notSpecifiedspecificDirectoryUsersspecificConnectedOrganizationUsersspecificDirectoryServicePrincipalsallMemberUsersallDirectoryUsersallDirectoryServicePrincipalsallConfiguredConnectedOrganizationUsersallExternalUsersunknownFutureValue
createdDateTime DateTimeOffset 时间戳类型表示采用 ISO 8601 格式的日期和时间信息,始终采用 UTC 时区。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z
说明 String 策略的说明。
displayName String 策略显示名称。
expiration expirationPattern 在此策略中创建的工作分配的到期日期。
id String 只读。
modifiedDateTime DateTimeOffset 时间戳类型表示采用 ISO 8601 格式的日期和时间信息,始终采用 UTC 时区。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z
requestApprovalSettings accessPackageAssignmentApprovalSettings 指定通过此策略审批访问包分配请求的设置。 例如,如果新请求需要审批。
requestorSettings accessPackageAssignmentRequestorSettings 提供其他设置,以选择谁可以通过此策略创建访问包分配请求,以及可以在请求中包括的内容。
reviewSettings accessPackageAssignmentReviewSettings 设置此策略访问分配评审。
specificAllowedTargets subjectSet 集合 可以通过此策略从访问包分配访问权限的主体。

关系

关系 类型 Description
accessPackage accessPackage 包含此策略的访问包。 只读。
catalog accessPackageCatalog 包含此策略的访问包的目录。 只读。

JSON 表示形式

下面是资源的 JSON 表示形式。

{
  "@odata.type": "#microsoft.graph.accessPackageAssignmentPolicy",
  "id": "String (identifier)",
  "displayName": "String",
  "description": "String",
  "allowedTargetScope": "String",
  "specificAllowedTargets": [
    {
      "@odata.type": "microsoft.graph.singleUser"
    }
  ],
  "expiration": {
    "@odata.type": "microsoft.graph.expirationPattern"
  },
  "requestorSettings": {
    "@odata.type": "microsoft.graph.accessPackageAssignmentRequestorSettings"
  },
  "requestApprovalSettings": {
    "@odata.type": "microsoft.graph.accessPackageAssignmentApprovalSettings"
  },
  "reviewSettings": {
    "@odata.type": "microsoft.graph.accessPackageAssignmentReviewSettings"
  },
  "createdDateTime": "String (timestamp)",
  "modifiedDateTime": "String (timestamp)"
}