Role Assignments - Get
スコープと名前でロールの割り当てを取得します。
GET https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleAssignments/{roleAssignmentName}?api-version=2022-04-01
GET https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleAssignments/{roleAssignmentName}?api-version=2022-04-01&tenantId={tenantId}
URI パラメーター
名前 | / | 必須 | 型 | 説明 |
---|---|---|---|---|
role
|
path | True |
string |
ロールの割り当ての名前。 任意の有効な GUID を指定できます。 |
scope
|
path | True |
string |
操作またはリソースのスコープ。 有効なスコープは、サブスクリプション (形式: '/subscriptions/{subscriptionId}')、リソース グループ (形式: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}'、またはリソース (形式: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/[{parentResourcePath}/]{resourceType}/{resourceName}' です。 |
api-version
|
query | True |
string |
この操作に使用する API バージョン。 |
tenant
|
query |
string |
テナント間要求のテナント ID |
応答
名前 | 型 | 説明 |
---|---|---|
200 OK |
ロールの割り当てを返します。 |
|
Other Status Codes |
操作に失敗した理由を説明するエラー応答。 |
アクセス許可
この API を呼び出すには、次のアクセス許可を持つロールがお客様に割り当てられている必要があります。 詳細については、Azure の組み込みロールに関するページを参照してください。
Microsoft.Authorization/roleAssignments/read
セキュリティ
azure_auth
Azure Active Directory OAuth2 フロー
型:
oauth2
フロー:
implicit
Authorization URL (承認 URL):
https://login.microsoftonline.com/common/oauth2/authorize
スコープ
名前 | 説明 |
---|---|
user_impersonation | ユーザー アカウントの借用 |
例
Get role assignment by scope and name
要求のサンプル
応答のサンプル
{
"properties": {
"roleDefinitionId": "/providers/Microsoft.Authorization/roleDefinitions/0b5fe924-9a61-425c-96af-cfe6e287ca2d",
"principalId": "ce2ce14e-85d7-4629-bdbc-454d0519d987",
"principalType": "User",
"scope": "/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2"
},
"id": "/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2/providers/Microsoft.Authorization/roleAssignments/b0f43c54-e787-4862-89b1-a653fa9cf747",
"type": "Microsoft.Authorization/roleAssignments",
"name": "b0f43c54-e787-4862-89b1-a653fa9cf747"
}
定義
名前 | 説明 |
---|---|
Error |
リソース管理エラーの追加情報。 |
Error |
エラーの詳細。 |
Error |
エラー応答 |
Principal |
割り当てられたプリンシパル ID のプリンシパルの種類。 |
Role |
ロールの割り当て |
ErrorAdditionalInfo
リソース管理エラーの追加情報。
名前 | 型 | 説明 |
---|---|---|
info |
object |
追加情報。 |
type |
string |
追加情報の種類。 |
ErrorDetail
エラーの詳細。
名前 | 型 | 説明 |
---|---|---|
additionalInfo |
エラーの追加情報。 |
|
code |
string |
エラー コード。 |
details |
エラーの詳細です。 |
|
message |
string |
エラー メッセージ。 |
target |
string |
エラーのターゲット。 |
ErrorResponse
エラー応答
名前 | 型 | 説明 |
---|---|---|
error |
error オブジェクト。 |
PrincipalType
割り当てられたプリンシパル ID のプリンシパルの種類。
名前 | 型 | 説明 |
---|---|---|
Device |
string |
|
ForeignGroup |
string |
|
Group |
string |
|
ServicePrincipal |
string |
|
User |
string |
RoleAssignment
ロールの割り当て
名前 | 型 | 規定値 | 説明 |
---|---|---|---|
id |
string |
ロールの割り当て ID |
|
name |
string |
ロールの割り当て名。 |
|
properties.condition |
string |
ロールの割り当てに関する条件。 これにより、割り当て可能なリソースが制限されます。例: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' |
|
properties.conditionVersion |
string |
条件のバージョン。 現在、受け入れられる値は '2.0' のみです |
|
properties.createdBy |
string |
割り当てを作成したユーザーの ID |
|
properties.createdOn |
string |
作成された時刻 |
|
properties.delegatedManagedIdentityResourceId |
string |
委任されたマネージド ID リソースの ID |
|
properties.description |
string |
ロールの割り当ての説明 |
|
properties.principalId |
string |
プリンシパル ID。 |
|
properties.principalType | User |
割り当てられたプリンシパル ID のプリンシパルの種類。 |
|
properties.roleDefinitionId |
string |
ロール定義 ID |
|
properties.scope |
string |
ロールの割り当てスコープ。 |
|
properties.updatedBy |
string |
割り当てを更新したユーザーの ID |
|
properties.updatedOn |
string |
更新された時刻 |
|
type |
string |
ロールの割り当ての種類。 |