Sdílet prostřednictvím


Schválení přiřazení rolí ke schválení žádostí o aktivaci rolí PIM pomocí rozhraní REST API

Schválení přiřazení rolí vám pomůžou spravovat žádosti o schválení žádostí o aktivaci přiřazení rolí. Můžete například získat schválení, která vyžadují schválení od volajícího uživatele, nebo můžete získat schválení, kdy volající uživatel požádal o aktivaci. Potom je možné provést operaci PATCH v každé fázi schválení, aby žádost schválila nebo odepřela.

Výpis všech žádostí o schválení přiřazení rolí

Pokud chcete zobrazit seznam žádostí o schválení přiřazení rolí, můžete použít žádosti o plán přiřazení role – seznam pro obor rozhraní REST API. Pokud chcete výsledky upřesnit, můžete zadat volitelný filtr.

  1. Začněte následujícím požadavkem:

    GET https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleAssignmentScheduleRequests?api-version=2020-10-01
    
  2. Nahraďte {filter} podmínkou, kterou chcete použít k filtrování seznamu přiřazení rolí.

    Filtr Popis
    $filter=asApprover() Seznam obsahuje pouze všechna schválení přiřazení rolí, pro která je volající uživatel přiřazený jako schvalovatel.
    $filter=asCreatedBy() Seznam obsahuje pouze všechna schválení přiřazení rolí, pro která volající uživatel vytvořil žádosti.
    $filter=asTarget() Seznam obsahuje pouze všechna schválení přiřazení rolí, na která volající uživatel požaduje požadavky.
  3. Schvalovací id pochází z vlastnosti name z kroku 1.

Získání podrobností fáze schválení

Pokud chcete získat podrobnosti o jakékoli fázi schválení přiřazení role, můžete použít krok schválení přiřazení role – Získání ID rozhraní REST API.

  1. Použijte následující požadavek:

    GET https://management.azure.com/providers/Microsoft.Authorization/roleAssignmentApprovals/{approvalId}/stages?api-version=2021-01-01-preview
    

Schválení nebo zamítnutí fáze schválení

Ke schválení nebo zamítnutí jakékoli fáze schválení přiřazení role můžete použít krok schválení přiřazení role – Oprava rozhraní REST API.

  1. Použijte následující požadavek:

    PATCH https://management.azure.com/providers/Microsoft.Authorization/roleAssignmentApprovals/{approvalId}/stages/{stageId}?api-version=2021-01-01-preview
    
    {    
        "properties": {
            "reviewResult": "Approve", // Or "Deny"
            "justification": "Trusted User"
        }
    }