Compartir a través de


Role Assignments - Create By Id

Cree o actualice una asignación de roles por identificador.

PUT https://management.azure.com/{roleAssignmentId}?api-version=2022-04-01

Parámetros de identificador URI

Nombre En Requerido Tipo Description
roleAssignmentId
path True

string

Identificador completo de la asignación de roles, incluido el ámbito, el nombre del recurso y el tipo de recurso. Formato: /{scope}/providers/Microsoft.Authorization/roleAssignments/{roleAssignmentName}. Ejemplo: /subscriptions/<SUB_ID>/resourcegroups/<RESOURCE_GROUP>/providers/Microsoft.Authorization/roleAssignments/<ROLE_ASSIGNMENT_NAME>

api-version
query True

string

minLength: 1

Versión de la API que se va a usar para esta operación.

Cuerpo de la solicitud

Nombre Requerido Tipo Description
properties.principalId True

string

Identificador de entidad de seguridad.

properties.roleDefinitionId True

string

Identificador de definición de rol.

properties.condition

string

Condiciones de la asignación de roles. Esto limita los recursos a los que se puede asignar. Por ejemplo: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'

properties.conditionVersion

string

Versión de la condición. Actualmente, el único valor aceptado es '2.0'

properties.delegatedManagedIdentityResourceId

string

Identificador del recurso de identidad administrada delegada

properties.description

string

Descripción de la asignación de roles

properties.principalType

PrincipalType

Tipo de entidad de seguridad del identificador de entidad de seguridad asignado.

Respuestas

Nombre Tipo Description
200 OK

RoleAssignment

Devuelve la asignación de roles.

201 Created

RoleAssignment

Devuelve la asignación de roles.

Other Status Codes

ErrorResponse

Respuesta de error que describe por qué se produjo un error en la operación.

Seguridad

azure_auth

Flujo de OAuth2 de Azure Active Directory

Tipo: oauth2
Flujo: implicit
Dirección URL de autorización: https://login.microsoftonline.com/common/oauth2/authorize

Ámbitos

Nombre Description
user_impersonation suplantar la cuenta de usuario

Ejemplos

Create or update role assignment by ID

Solicitud de ejemplo

PUT https://management.azure.com/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2/providers/Microsoft.Authorization/roleAssignments/b0f43c54-e787-4862-89b1-a653fa9cf747?api-version=2022-04-01

{
  "properties": {
    "roleDefinitionId": "/providers/Microsoft.Authorization/roleDefinitions/0b5fe924-9a61-425c-96af-cfe6e287ca2d",
    "principalId": "ce2ce14e-85d7-4629-bdbc-454d0519d987",
    "principalType": "User"
  }
}

Respuesta de muestra

{
  "properties": {
    "roleDefinitionId": "/providers/Microsoft.Authorization/roleDefinitions/0b5fe924-9a61-425c-96af-cfe6e287ca2d",
    "principalId": "ce2ce14e-85d7-4629-bdbc-454d0519d987",
    "principalType": "User",
    "scope": "/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2"
  },
  "id": "/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2/providers/Microsoft.Authorization/roleAssignments/b0f43c54-e787-4862-89b1-a653fa9cf747",
  "type": "Microsoft.Authorization/roleAssignments",
  "name": "b0f43c54-e787-4862-89b1-a653fa9cf747"
}
{
  "properties": {
    "roleDefinitionId": "/providers/Microsoft.Authorization/roleDefinitions/0b5fe924-9a61-425c-96af-cfe6e287ca2d",
    "principalId": "ce2ce14e-85d7-4629-bdbc-454d0519d987",
    "principalType": "User",
    "scope": "/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2"
  },
  "id": "/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2/providers/Microsoft.Authorization/roleAssignments/b0f43c54-e787-4862-89b1-a653fa9cf747",
  "type": "Microsoft.Authorization/roleAssignments",
  "name": "b0f43c54-e787-4862-89b1-a653fa9cf747"
}

Definiciones

Nombre Description
ErrorAdditionalInfo

Información adicional sobre el error de administración de recursos.

ErrorDetail

Detalle del error.

ErrorResponse

Respuesta de error

PrincipalType

Tipo de entidad de seguridad del identificador de entidad de seguridad asignado.

RoleAssignment

Asignaciones de roles

RoleAssignmentCreateParameters

Creación de parámetros de asignación de roles.

ErrorAdditionalInfo

Información adicional sobre el error de administración de recursos.

Nombre Tipo Description
info

object

Información adicional.

type

string

Tipo de información adicional.

ErrorDetail

Detalle del error.

Nombre Tipo Description
additionalInfo

ErrorAdditionalInfo[]

Información adicional del error.

code

string

Código de error.

details

ErrorDetail[]

Detalles del error.

message

string

Mensaje de error.

target

string

Destino del error.

ErrorResponse

Respuesta de error

Nombre Tipo Description
error

ErrorDetail

Objeto de error.

PrincipalType

Tipo de entidad de seguridad del identificador de entidad de seguridad asignado.

Valor Description
Device
ForeignGroup
Group
ServicePrincipal
User

RoleAssignment

Asignaciones de roles

Nombre Tipo Valor predeterminado Description
id

string

Identificador de asignación de roles.

name

string

Nombre de la asignación de roles.

properties.condition

string

Condiciones de la asignación de roles. Esto limita los recursos a los que se puede asignar. Por ejemplo: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'

properties.conditionVersion

string

Versión de la condición. Actualmente, el único valor aceptado es '2.0'

properties.createdBy

string

Identificador del usuario que creó la asignación

properties.createdOn

string (date-time)

Hora en que se creó

properties.delegatedManagedIdentityResourceId

string

Identificador del recurso de identidad administrada delegada

properties.description

string

Descripción de la asignación de roles

properties.principalId

string

Identificador de entidad de seguridad.

properties.principalType

PrincipalType

User

Tipo de entidad de seguridad del identificador de entidad de seguridad asignado.

properties.roleDefinitionId

string

Identificador de definición de rol.

properties.scope

string

Ámbito de asignación de roles.

properties.updatedBy

string

Identificador del usuario que actualizó la asignación

properties.updatedOn

string (date-time)

Hora en que se actualizó

type

string

Tipo de asignación de roles.

RoleAssignmentCreateParameters

Creación de parámetros de asignación de roles.

Nombre Tipo Valor predeterminado Description
properties.condition

string

Condiciones de la asignación de roles. Esto limita los recursos a los que se puede asignar. Por ejemplo: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'

properties.conditionVersion

string

Versión de la condición. Actualmente, el único valor aceptado es '2.0'

properties.createdBy

string

Identificador del usuario que creó la asignación

properties.createdOn

string (date-time)

Hora en que se creó

properties.delegatedManagedIdentityResourceId

string

Identificador del recurso de identidad administrada delegada

properties.description

string

Descripción de la asignación de roles

properties.principalId

string

Identificador de entidad de seguridad.

properties.principalType

PrincipalType

User

Tipo de entidad de seguridad del identificador de entidad de seguridad asignado.

properties.roleDefinitionId

string

Identificador de definición de rol.

properties.scope

string

Ámbito de asignación de roles.

properties.updatedBy

string

Identificador del usuario que actualizó la asignación

properties.updatedOn

string (date-time)

Hora en que se actualizó