Поделиться через


Role Eligibility Schedules - List For Scope

Возвращает расписания предоставления прав на роль для области ресурсов.

GET https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleEligibilitySchedules?api-version=2020-10-01
GET https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleEligibilitySchedules?$filter={$filter}&api-version=2020-10-01

Параметры URI

Имя В Обязательно Тип Описание
scope
path True

string

Область расписания соответствия роли.

api-version
query True

string

minLength: 1

Версия API, используемая для этой операции.

$filter
query

string

Фильтр, применяемый к операции. Используйте $filter=atScope() для возврата всех расписаний соответствия роли в области или выше. Используйте $filter=principalId eq {id} для возврата всех расписаний соответствия ролей по указанному субъекту или ниже. Используйте $filter=assignedTo('{userId}'), чтобы вернуть все расписания соответствия роли для пользователя. Используйте $filter=asTarget() для возврата всех расписаний соответствия роли, созданных для текущего пользователя.

Ответы

Имя Тип Описание
200 OK

RoleEligibilityScheduleListResult

ОК. Возвращает массив расписаний предоставления прав на роль.

Other Status Codes

CloudError

Ответ на ошибку, описывающий причину сбоя операции.

Безопасность

azure_auth

Поток OAuth2 Azure Active Directory

Тип: oauth2
Flow: implicit
URL-адрес авторизации: https://login.microsoftonline.com/common/oauth2/authorize

Области

Имя Описание
user_impersonation олицетворения учетной записи пользователя

Примеры

GetRoleEligibilitySchedulesByScope

Образец запроса

GET https://management.azure.com/providers/Microsoft.Subscription/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleEligibilitySchedules?$filter=assignedTo('a3bb8764-cb92-4276-9d2a-ca1e895e55ea')&api-version=2020-10-01

Пример ответа

{
  "value": [
    {
      "properties": {
        "scope": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
        "roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/b24988ac-6180-42a0-ab88-20f7382dd24c",
        "principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
        "principalType": "User",
        "status": "Provisioned",
        "roleEligibilityScheduleRequestId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/RoleEligibilityScheduleRequests/64caffb6-55c0-4deb-a585-68e948ea1ad6",
        "startDateTime": "2020-09-09T21:33:14.557Z",
        "endDateTime": "2021-09-09T21:32:28.49Z",
        "memberType": "Direct",
        "createdOn": "2020-09-09T21:33:06.3Z",
        "updatedOn": "2020-09-09T22:27:00.513Z",
        "condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
        "conditionVersion": "1.0",
        "expandedProperties": {
          "scope": {
            "id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
            "displayName": "Pay-As-You-Go",
            "type": "subscription"
          },
          "roleDefinition": {
            "id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
            "displayName": "Contributor",
            "type": "BuiltInRole"
          },
          "principal": {
            "id": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
            "displayName": "User Account",
            "email": "user@my-tenant.com",
            "type": "User"
          }
        }
      },
      "name": "b1477448-2cc6-4ceb-93b4-54a202a89413",
      "id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/RoleEligibilitySchedules/b1477448-2cc6-4ceb-93b4-54a202a89413",
      "type": "Microsoft.Authorization/RoleEligibilitySchedules"
    }
  ]
}

Определения

Имя Описание
CloudError

Ответ на ошибку службы.

CloudErrorBody

Ответ на ошибку службы.

ExpandedProperties
MemberType

Тип членства в расписании предоставления прав на роль

Principal

Сведения о субъекте

principalType

Основной тип назначенного идентификатора субъекта.

RoleDefinition

Сведения о определении роли

RoleEligibilitySchedule

Расписание предоставления прав на роль

RoleEligibilityScheduleListResult

Результат операции списка разрешений на роль.

Scope

Сведения о области ресурсов

Status

Состояние расписания соответствия роли.

CloudError

Ответ на ошибку службы.

Имя Тип Описание
error

CloudErrorBody

Ответ на ошибку службы.

CloudErrorBody

Ответ на ошибку службы.

Имя Тип Описание
code

string

Идентификатор ошибки. Коды являются инвариантными и предназначены для программного использования.

message

string

Сообщение, описывающее ошибку, предназначенное для отображения в пользовательском интерфейсе.

ExpandedProperties

Имя Тип Описание
principal

Principal

Сведения о субъекте

roleDefinition

RoleDefinition

Сведения о определении роли

scope

Scope

Сведения о области ресурсов

MemberType

Тип членства в расписании предоставления прав на роль

Значение Описание
Direct
Group
Inherited

Principal

Сведения о субъекте

Имя Тип Описание
displayName

string

Отображаемое имя субъекта

email

string

Идентификатор электронной почты субъекта

id

string

Идентификатор субъекта

type

string

Тип субъекта

principalType

Основной тип назначенного идентификатора субъекта.

Значение Описание
Device
ForeignGroup
Group
ServicePrincipal
User

RoleDefinition

Сведения о определении роли

Имя Тип Описание
displayName

string

Отображаемое имя определения роли

id

string

Идентификатор определения роли

type

string

Тип определения роли

RoleEligibilitySchedule

Расписание предоставления прав на роль

Имя Тип Описание
id

string

Идентификатор расписания соответствия роли.

name

string

Имя расписания предоставления прав на роль.

properties.condition

string

Условия назначения роли. Это ограничивает ресурсы, которыми его можно назначить. например: @Resource[Microsoft.Storage/storageAccounts/blobServices/container:ContainerName] StringEqualsIgnoreCase "foo_storage_container"

properties.conditionVersion

string

Версия условия. В настоящее время принято значение "2.0"

properties.createdOn

string (date-time)

DateTime при создании расписания предоставления прав на роль

properties.endDateTime

string (date-time)

End DateTime, когда расписание предоставления прав на роль

properties.expandedProperties

ExpandedProperties

Дополнительные свойства определения субъекта, области и роли

properties.memberType

MemberType

Тип членства в расписании предоставления прав на роль

properties.principalId

string

Идентификатор субъекта.

properties.principalType

principalType

Основной тип назначенного идентификатора субъекта.

properties.roleDefinitionId

string

Идентификатор определения роли.

properties.roleEligibilityScheduleRequestId

string

Идентификатор roleEligibilityScheduleRequest, используемый для создания этой ролиAssignmentSchedule

properties.scope

string

Область расписания предоставления прав на роль.

properties.startDateTime

string (date-time)

Запуск DateTime при расписании предоставления прав на роль

properties.status

Status

Состояние расписания соответствия роли.

properties.updatedOn

string (date-time)

DateTime при изменении расписания предоставления прав на роль

type

string

Тип расписания соответствия роли.

RoleEligibilityScheduleListResult

Результат операции списка разрешений на роль.

Имя Тип Описание
nextLink

string

URL-адрес, используемый для получения следующего набора результатов.

value

RoleEligibilitySchedule[]

Список расписаний для ролей.

Scope

Сведения о области ресурсов

Имя Тип Описание
displayName

string

Отображаемое имя ресурса

id

string

Идентификатор области ресурса

type

string

Тип ресурса

Status

Состояние расписания соответствия роли.

Значение Описание
Accepted
AdminApproved
AdminDenied
Canceled
Denied
Failed
FailedAsResourceIsLocked
Granted
Invalid
PendingAdminDecision
PendingApproval
PendingApprovalProvisioning
PendingEvaluation
PendingExternalProvisioning
PendingProvisioning
PendingRevocation
PendingScheduleCreation
Provisioned
ProvisioningStarted
Revoked
ScheduleCreated
TimedOut