privilegedAccessGroupAssignmentScheduleRequest 资源类型

命名空间:microsoft.graph

表示在 PIM 中为组创建、更新、删除、扩展和续订成员身份或所有权分配的操作请求。 当授权主体请求对组的成员身份或所有权的合格访问分配进行实时激活时,也会创建 privilegedAccessGroupAssignmentScheduleRequest 对象。

继承自 privilegedAccessScheduleRequest

方法

方法 返回类型 说明
列出 assignmentScheduleRequests privilegedAccessGroupAssignmentScheduleRequest 集合 获取 privilegedAccessGroupAssignmentScheduleRequest 对象及其属性的列表。
创建 assignmentScheduleRequest privilegedAccessGroupAssignmentScheduleRequest 创建新的 privilegedAccessGroupAssignmentScheduleRequest 对象。
获取 privilegedAccessGroupAssignmentScheduleRequest privilegedAccessGroupAssignmentScheduleRequest 读取 privilegedAccessGroupAssignmentScheduleRequest 对象的属性和关系。
filterByCurrentUser privilegedAccessGroupAssignmentScheduleRequest 集合 返回调用主体的分配计划请求。
取消 取消对组的成员身份或所有权分配的挂起请求。

属性

属性 类型 说明
accessId privilegedAccessGroupRelationships 与组的成员身份或所有权分配关系的标识符。 必填。 可能的值包括 ownermemberunknownFutureValue
action String 表示对组成员身份或所有权分配请求的操作类型。 可取值包括:adminAssignadminUpdateadminRemoveselfActivateselfDeactivateadminExtendadminRenew
  • adminAssign:供管理员将组成员身份或所有权分配给主体。
  • adminRemove:供管理员从组成员身份或所有权中删除主体。
  • adminUpdate:供管理员更改现有组成员身份或所有权分配。
  • adminExtend:供管理员延长即将到期的工作分配。
  • adminRenew:供管理员续订过期的分配。
  • selfActivate:供主体激活其分配。
  • selfDeactivate:使主体停用其活动分配。
approvalId String 请求审批的标识符。 继承自 请求
completedDateTime DateTimeOffset 请求完成日期时间。 继承自 请求
createdBy identitySet 创建此请求的主体。 继承自 请求。 此为只读属性。 支持$filter对值) eq (nullne和 。
createdDateTime DateTimeOffset 请求创建日期时间。 继承自 请求。 此为只读属性。
customData String 用于定义请求的任何自定义数据的自由文本字段。 未使用。 继承自 请求
groupId String 组的标识符,表示通过组的 PIM 分配的成员身份或所有权分配的范围。 必需。
id String privilegedAccessGroupAssignmentScheduleRequest 对象的唯一标识符。 键,不可为 null,只读。 继承自 entity。 支持 $filtereqne)。
isValidationOnly 布尔值 确定调用是验证还是实际调用。 仅当想要在实际提交请求之前检查激活是否受其他规则(如 MFA)的约束时,才设置此属性。
理由 String 用户和管理员在创建 privilegedAccessGroupAssignmentScheduleRequest 对象时提供的消息。
principalId String 通过组的 PIM 管理其成员身份或所有权分配给组的主体的标识符。 支持 $filtereqne)。
scheduleInfo requestSchedule 组成员身份或所有权分配的时间段。 目前不支持定期计划。
status String 组成员身份或所有权分配请求的状态。 继承自 请求。 此为只读属性。 支持 $filtereqne)。
targetScheduleId String 从成员身份或所有权分配请求创建的计划的标识符。 支持 $filtereqne)。
ticketInfo ticketInfo 链接到组成员身份或所有权分配请求的票证详细信息,包括票证编号和票证系统的详细信息。

关系

关系 类型 说明
activatedUsing privilegedAccessGroupEligibilitySchedule 当请求在 PIM 中为组激活成员身份或所有权分配时,此对象表示组的资格策略。 否则为 null。 支持 $expand
通过组的 PIM 引用属于成员身份或所有权分配请求范围的组。 支持 $expand$select 嵌套用于 $expandiddisplayNamemail 等选定属性。
主要 directoryObject 通过 PIM 管理的组引用此成员身份或所有权分配请求范围内的主体。 仅针对 ID 支持$expand$select嵌套$expand
targetSchedule privilegedAccessGroupEligibilitySchedule 此请求创建的计划。 支持 $expand

JSON 表示形式

下面是资源的 JSON 表示形式。

{
  "@odata.type": "#microsoft.graph.privilegedAccessGroupAssignmentScheduleRequest",
  "id": "String (identifier)",
  "status": "String",
  "completedDateTime": "String (timestamp)",
  "createdDateTime": "String (timestamp)",
  "approvalId": "String",
  "customData": "String",
  "createdBy": {
    "@odata.type": "microsoft.graph.identitySet"
  },
  "action": "String",
  "isValidationOnly": "Boolean",
  "justification": "String",
  "scheduleInfo": {
    "@odata.type": "microsoft.graph.requestSchedule"
  },
  "ticketInfo": {
    "@odata.type": "microsoft.graph.ticketInfo"
  },
  "principalId": "String",
  "accessId": "String",
  "groupId": "String",
  "targetScheduleId": "String"
}