Partager via


Role Eligibility Schedule Requests - Validate

Valide une nouvelle demande de planification d’éligibilité de rôle.

POST https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleEligibilityScheduleRequests/{roleEligibilityScheduleRequestName}/validate?api-version=2020-10-01

Paramètres URI

Nom Dans Obligatoire Type Description
roleEligibilityScheduleRequestName
path True

string

Nom de la demande d’éligibilité au rôle à valider.

scope
path True

string

Étendue de la demande d’éligibilité de rôle à valider.

api-version
query True

string

Version de l’API à utiliser pour cette opération.

Corps de la demande

Nom Obligatoire Type Description
properties.principalId True

string

ID du principal.

properties.requestType True

RequestType

Type de la demande de planification d’attribution de rôle. Par exemple : SelfActivate, AdminAssign, etc.

properties.roleDefinitionId True

string

ID de définition de rôle.

properties.condition

string

Conditions sur l’attribution de rôle. Cela limite les ressources auxquelles il peut être affecté. Par exemple : @Resource[Microsoft.Storage/storageAccounts/blobServices/containers :ContainerName] StringEqualsIgnoreCase 'foo_storage_container'

properties.conditionVersion

string

Version de la condition. La valeur actuellement acceptée est « 2.0 »

properties.justification

string

Justification de l’éligibilité au rôle

properties.scheduleInfo

ScheduleInfo

Informations de planification de la planification de l’éligibilité des rôles

properties.targetRoleEligibilityScheduleId

string

L’ID de planification d’éligibilité du rôle résultant ou l’ID de planification d’éligibilité du rôle en cours de mise à jour

properties.targetRoleEligibilityScheduleInstanceId

string

La planification d’éligibilité du rôle instance ID en cours de mise à jour

properties.ticketInfo

TicketInfo

Informations sur le ticket de l’éligibilité au rôle

Réponses

Nom Type Description
200 OK

RoleEligibilityScheduleRequest

OK : retourne des informations sur la demande de planification d’éligibilité au rôle.

Other Status Codes

CloudError

Réponse d’erreur décrivant la raison de l’échec de l’opération.

Sécurité

azure_auth

Flux OAuth2 Azure Active Directory

Type: oauth2
Flux: implicit
URL d’autorisation: https://login.microsoftonline.com/common/oauth2/authorize

Étendues

Nom Description
user_impersonation Emprunter l’identité de votre compte d’utilisateur

Exemples

ValidateRoleEligibilityScheduleRequestByName

Exemple de requête

POST https://management.azure.com/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleEligibilityScheduleRequests/64caffb6-55c0-4deb-a585-68e948ea1ad6/validate?api-version=2020-10-01

{
  "properties": {
    "principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
    "roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
    "requestType": "AdminAssign",
    "scheduleInfo": {
      "startDateTime": "2020-09-09T21:31:27.91Z",
      "expiration": {
        "type": "AfterDuration",
        "endDateTime": null,
        "duration": "P365D"
      }
    },
    "condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
    "conditionVersion": "1.0"
  }
}

Exemple de réponse

{
  "properties": {
    "targetRoleEligibilityScheduleId": "b1477448-2cc6-4ceb-93b4-54a202a89413",
    "targetRoleEligibilityScheduleInstanceId": null,
    "scope": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
    "roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
    "principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
    "principalType": "User",
    "requestType": "AdminAssign",
    "status": "Provisioned",
    "approvalId": null,
    "scheduleInfo": {
      "startDateTime": "2020-09-09T21:31:27.91Z",
      "expiration": {
        "type": "AfterDuration",
        "endDateTime": null,
        "duration": "P365D"
      }
    },
    "ticketInfo": {
      "ticketNumber": null,
      "ticketSystem": null
    },
    "justification": null,
    "requestorId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
    "createdOn": "2020-09-09T21:32:27.91Z",
    "condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
    "conditionVersion": "1.0",
    "expandedProperties": {
      "scope": {
        "id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
        "displayName": "Pay-As-You-Go",
        "type": "subscription"
      },
      "roleDefinition": {
        "id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
        "displayName": "Contributor",
        "type": "BuiltInRole"
      },
      "principal": {
        "id": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
        "displayName": "User Account",
        "email": "user@my-tenant.com",
        "type": "User"
      }
    }
  },
  "name": "64caffb6-55c0-4deb-a585-68e948ea1ad6",
  "id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/RoleEligibilityScheduleRequests/64caffb6-55c0-4deb-a585-68e948ea1ad6",
  "type": "Microsoft.Authorization/RoleEligibilityScheduleRequests"
}

Définitions

Nom Description
CloudError

Réponse d’erreur du service.

CloudErrorBody

Réponse d’erreur du service.

ExpandedProperties

Informations étendues sur la ressource, le rôle et le principal

Expiration

Expiration de la planification d’éligibilité au rôle

Principal

Détails du principal

principalType

Type de principal de l’ID de principal affecté.

RequestType

Type de la demande de planification d’attribution de rôle. Par exemple : SelfActivate, AdminAssign, etc.

RoleDefinition

Détails de la définition de rôle

RoleEligibilityScheduleRequest

Demande de planification d’éligibilité des rôles

ScheduleInfo

Informations de planification de la planification de l’éligibilité des rôles

Scope

Détails de l’étendue de la ressource

Status

Status de la demande de planification d’éligibilité au rôle.

TicketInfo

Informations sur le ticket de l’éligibilité au rôle

Type

Type d’expiration de la planification d’éligibilité au rôle

CloudError

Réponse d’erreur du service.

Nom Type Description
error

CloudErrorBody

Réponse d’erreur du service.

CloudErrorBody

Réponse d’erreur du service.

Nom Type Description
code

string

Identificateur de l'erreur. Les codes sont invariants et sont destinés à être consommés par programmation.

message

string

Message décrivant l’erreur, destiné à être affiché dans une interface utilisateur.

ExpandedProperties

Informations étendues sur la ressource, le rôle et le principal

Nom Type Description
principal

Principal

Détails du principal

roleDefinition

RoleDefinition

Détails de la définition de rôle

scope

Scope

Détails de l’étendue de la ressource

Expiration

Expiration de la planification d’éligibilité au rôle

Nom Type Description
duration

string

Durée de la planification d’éligibilité au rôle dans TimeSpan.

endDateTime

string

DateTime de fin de la planification d’éligibilité au rôle.

type

Type

Type d’expiration de la planification d’éligibilité au rôle

Principal

Détails du principal

Nom Type Description
displayName

string

Nom d’affichage du principal

email

string

id de Email du principal

id

string

ID du principal

type

string

Type du principal

principalType

Type de principal de l’ID de principal affecté.

Valeur Description
Device
ForeignGroup
Group
ServicePrincipal
User

RequestType

Type de la demande de planification d’attribution de rôle. Par exemple : SelfActivate, AdminAssign, etc.

Valeur Description
AdminAssign
AdminExtend
AdminRemove
AdminRenew
AdminUpdate
SelfActivate
SelfDeactivate
SelfExtend
SelfRenew

RoleDefinition

Détails de la définition de rôle

Nom Type Description
displayName

string

Nom d’affichage de la définition de rôle

id

string

ID de la définition de rôle

type

string

Type de définition de rôle

RoleEligibilityScheduleRequest

Demande de planification d’éligibilité des rôles

Nom Type Description
id

string

ID de demande de planification d’éligibilité au rôle.

name

string

Nom de la demande de planification d’éligibilité du rôle.

properties.approvalId

string

ApprovalId de la demande de planification d’éligibilité de rôle.

properties.condition

string

Conditions sur l’attribution de rôle. Cela limite les ressources auxquelles il peut être affecté. Par exemple : @Resource[Microsoft.Storage/storageAccounts/blobServices/containers :ContainerName] StringEqualsIgnoreCase 'foo_storage_container'

properties.conditionVersion

string

Version de la condition. La valeur actuellement acceptée est « 2.0 »

properties.createdOn

string

DateTime lors de la création de la demande de planification d’éligibilité du rôle

properties.expandedProperties

ExpandedProperties

Propriétés supplémentaires du principal, de l’étendue et de la définition de rôle

properties.justification

string

Justification de l’éligibilité au rôle

properties.principalId

string

ID du principal.

properties.principalType

principalType

Type de principal de l’ID de principal affecté.

properties.requestType

RequestType

Type de la demande de planification d’attribution de rôle. Par exemple : SelfActivate, AdminAssign, etc.

properties.requestorId

string

ID de l’utilisateur qui a créé cette demande

properties.roleDefinitionId

string

ID de définition de rôle.

properties.scheduleInfo

ScheduleInfo

Informations de planification de la planification de l’éligibilité des rôles

properties.scope

string

Étendue de la demande de planification d’éligibilité du rôle.

properties.status

Status

Status de la demande de planification d’éligibilité au rôle.

properties.targetRoleEligibilityScheduleId

string

L’ID de planification d’éligibilité du rôle résultant ou l’ID de planification d’éligibilité du rôle en cours de mise à jour

properties.targetRoleEligibilityScheduleInstanceId

string

La planification d’éligibilité du rôle instance ID en cours de mise à jour

properties.ticketInfo

TicketInfo

Informations sur le ticket de l’éligibilité au rôle

type

string

Type de demande de planification d’éligibilité de rôle.

ScheduleInfo

Informations de planification de la planification de l’éligibilité des rôles

Nom Type Description
expiration

Expiration

Expiration de la planification d’éligibilité au rôle

startDateTime

string

DateTime de début de la planification d’éligibilité du rôle.

Scope

Détails de l’étendue de la ressource

Nom Type Description
displayName

string

Nom d’affichage de la ressource

id

string

ID d’étendue de la ressource

type

string

Type de la ressource

Status

Status de la demande de planification d’éligibilité au rôle.

Valeur Description
Accepted
AdminApproved
AdminDenied
Canceled
Denied
Failed
FailedAsResourceIsLocked
Granted
Invalid
PendingAdminDecision
PendingApproval
PendingApprovalProvisioning
PendingEvaluation
PendingExternalProvisioning
PendingProvisioning
PendingRevocation
PendingScheduleCreation
Provisioned
ProvisioningStarted
Revoked
ScheduleCreated
TimedOut

TicketInfo

Informations sur le ticket de l’éligibilité au rôle

Nom Type Description
ticketNumber

string

Numéro de ticket pour l’éligibilité au rôle

ticketSystem

string

Nom du système de ticket pour l’éligibilité au rôle

Type

Type d’expiration de la planification d’éligibilité au rôle

Valeur Description
AfterDateTime
AfterDuration
NoExpiration