Dela via


Role Eligibility Schedule Requests - Create

Skapar en begäran om behörighetsschema för rollen.

PUT https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleEligibilityScheduleRequests/{roleEligibilityScheduleRequestName}?api-version=2020-10-01

URI-parametrar

Name I Obligatorisk Typ Description
roleEligibilityScheduleRequestName
path True

string

Namnet på rollens berättigande att skapa. Det kan vara valfritt giltigt GUID.

scope
path True

string

Omfånget för den begäran om behörighetsschema för rollen som ska skapas. Omfånget kan vara vilken REST-resursinstans som helst. Använd till exempel '/subscriptions/{subscription-id}/' för en prenumeration, '/subscriptions/{subscription-id}/resourceGroups/{resource-group-name}' för en resursgrupp och '/subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/{resource-provider}/{resource-type}/{resource-name} för en resurs.

api-version
query True

string

minLength: 1

DEN API-version som ska användas för den här åtgärden.

Begärandetext

Name Obligatorisk Typ Description
properties.principalId True

string

Huvud-ID:t.

properties.requestType True

RequestType

Typ av begäran om rolltilldelningsschema. T.ex. SelfActivate, AdminAssign osv.

properties.roleDefinitionId True

string

Rolldefinitions-ID.

properties.condition

string

Villkoren för rolltilldelningen. Detta begränsar de resurser som den kan tilldelas till. t.ex. @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase "foo_storage_container"

properties.conditionVersion

string

Version av villkoret. Det godkända värdet är för närvarande "2.0"

properties.justification

string

Motivering för rollens berättigande

properties.scheduleInfo

ScheduleInfo

Schemalägg information om schemat för rollberättigande

properties.targetRoleEligibilityScheduleId

string

Det resulterande rollberättigande schema-ID eller rollberättigande schema-ID som uppdateras

properties.targetRoleEligibilityScheduleInstanceId

string

Instans-ID för rollberättigande schema uppdateras

properties.ticketInfo

TicketInfo

Biljettinformation om rollens berättigande

Svar

Name Typ Description
201 Created

RoleEligibilityScheduleRequest

Skapad – Returnerar information om begäran om behörighetsschema för rollen.

Other Status Codes

CloudError

Felsvar som beskriver varför åtgärden misslyckades.

Säkerhet

azure_auth

Azure Active Directory OAuth2 Flow

Typ: oauth2
Flow: implicit
Auktoriseringswebbadress: https://login.microsoftonline.com/common/oauth2/authorize

Omfattningar

Name Description
user_impersonation personifiera ditt användarkonto

Exempel

PutRoleEligibilityScheduleRequest

Exempelbegäran

PUT https://management.azure.com/providers/Microsoft.Subscription/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleEligibilityScheduleRequests/64caffb6-55c0-4deb-a585-68e948ea1ad6?api-version=2020-10-01

{
  "properties": {
    "principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
    "roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
    "requestType": "AdminAssign",
    "scheduleInfo": {
      "startDateTime": "2020-09-09T21:31:27.91Z",
      "expiration": {
        "type": "AfterDuration",
        "endDateTime": null,
        "duration": "P365D"
      }
    },
    "condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
    "conditionVersion": "1.0"
  }
}

Exempelsvar

{
  "properties": {
    "targetRoleEligibilityScheduleId": "b1477448-2cc6-4ceb-93b4-54a202a89413",
    "targetRoleEligibilityScheduleInstanceId": null,
    "scope": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
    "roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
    "principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
    "principalType": "User",
    "requestType": "AdminAssign",
    "status": "Provisioned",
    "approvalId": null,
    "scheduleInfo": {
      "startDateTime": "2020-09-09T21:31:27.91Z",
      "expiration": {
        "type": "AfterDuration",
        "endDateTime": null,
        "duration": "P365D"
      }
    },
    "ticketInfo": {
      "ticketNumber": null,
      "ticketSystem": null
    },
    "justification": null,
    "requestorId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
    "createdOn": "2020-09-09T21:32:27.91Z",
    "condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
    "conditionVersion": "1.0",
    "expandedProperties": {
      "scope": {
        "id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
        "displayName": "Pay-As-You-Go",
        "type": "subscription"
      },
      "roleDefinition": {
        "id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
        "displayName": "Contributor",
        "type": "BuiltInRole"
      },
      "principal": {
        "id": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
        "displayName": "User Account",
        "email": "user@my-tenant.com",
        "type": "User"
      }
    }
  },
  "name": "64caffb6-55c0-4deb-a585-68e948ea1ad6",
  "id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/RoleEligibilityScheduleRequests/64caffb6-55c0-4deb-a585-68e948ea1ad6",
  "type": "Microsoft.Authorization/RoleEligibilityScheduleRequests"
}

Definitioner

Name Description
CloudError

Ett felsvar från tjänsten.

CloudErrorBody

Ett felsvar från tjänsten.

ExpandedProperties

Utökad information om resurs, roll och huvudnamn

Expiration

Förfallodatum för behörighetsschemat för rollen

Principal

Information om huvudkontot

principalType

Huvudtypen för det tilldelade huvudnamns-ID:t.

RequestType

Typ av begäran om rolltilldelningsschema. T.ex. SelfActivate, AdminAssign osv.

RoleDefinition

Information om rolldefinition

RoleEligibilityScheduleRequest

Begäran om schema för rollberättigande

ScheduleInfo

Schemalägg information om schemat för rollberättigande

Scope

Information om resursomfånget

Status

Status för begäran om behörighetsschema för rollen.

TicketInfo

Biljettinformation om rollens berättigande

Type

Typ av förfallodatum för rollberättigande

CloudError

Ett felsvar från tjänsten.

Name Typ Description
error

CloudErrorBody

Ett felsvar från tjänsten.

CloudErrorBody

Ett felsvar från tjänsten.

Name Typ Description
code

string

En identifierare för felet. Koder är invarianta och är avsedda att användas programmatiskt.

message

string

Ett meddelande som beskriver felet, avsett att vara lämpligt för visning i ett användargränssnitt.

ExpandedProperties

Utökad information om resurs, roll och huvudnamn

Name Typ Description
principal

Principal

Information om huvudkontot

roleDefinition

RoleDefinition

Information om rolldefinition

scope

Scope

Information om resursomfånget

Expiration

Förfallodatum för behörighetsschemat för rollen

Name Typ Description
duration

string

Varaktighet för schemat för rollberättigande i TimeSpan.

endDateTime

string (date-time)

SlutdatumTid för behörighetsschemat för rollen.

type

Type

Typ av förfallodatum för rollberättigande

Principal

Information om huvudkontot

Name Typ Description
displayName

string

Huvudnamnets visningsnamn

email

string

E-post-ID för huvudkontot

id

string

ID för huvudkontot

type

string

Typ av huvudnamn

principalType

Huvudtypen för det tilldelade huvudnamns-ID:t.

Värde Description
Device
ForeignGroup
Group
ServicePrincipal
User

RequestType

Typ av begäran om rolltilldelningsschema. T.ex. SelfActivate, AdminAssign osv.

Värde Description
AdminAssign
AdminExtend
AdminRemove
AdminRenew
AdminUpdate
SelfActivate
SelfDeactivate
SelfExtend
SelfRenew

RoleDefinition

Information om rolldefinition

Name Typ Description
displayName

string

Visningsnamn för rolldefinitionen

id

string

ID för rolldefinitionen

type

string

Typ av rolldefinition

RoleEligibilityScheduleRequest

Begäran om schema för rollberättigande

Name Typ Description
id

string

Begärande-ID för rollberättigande schemaläggs.

name

string

Namn på begäran om rollberättigandeschema.

properties.approvalId

string

ApprovalId för begäran om behörighetsschema för rollen.

properties.condition

string

Villkoren för rolltilldelningen. Detta begränsar de resurser som den kan tilldelas till. t.ex. @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase "foo_storage_container"

properties.conditionVersion

string

Version av villkoret. Det godkända värdet är för närvarande "2.0"

properties.createdOn

string (date-time)

DateTime när begäran om schema för rollberättigande skapades

properties.expandedProperties

ExpandedProperties

Ytterligare egenskaper för huvudnamn, omfång och rolldefinition

properties.justification

string

Motivering för rollens berättigande

properties.principalId

string

Huvud-ID:t.

properties.principalType

principalType

Huvudtypen för det tilldelade huvudnamns-ID:t.

properties.requestType

RequestType

Typ av begäran om rolltilldelningsschema. T.ex. SelfActivate, AdminAssign osv.

properties.requestorId

string

ID för användaren som skapade den här begäran

properties.roleDefinitionId

string

Rolldefinitions-ID.

properties.scheduleInfo

ScheduleInfo

Schemalägg information om schemat för rollberättigande

properties.scope

string

Omfånget för programbegäran för rollberättigande.

properties.status

Status

Status för begäran om behörighetsschema för rollen.

properties.targetRoleEligibilityScheduleId

string

Det resulterande rollberättigande schema-ID eller rollberättigande schema-ID som uppdateras

properties.targetRoleEligibilityScheduleInstanceId

string

Instans-ID för rollberättigande schema uppdateras

properties.ticketInfo

TicketInfo

Biljettinformation om rollens berättigande

type

string

Typ av begäran om rollberättigandeschema.

ScheduleInfo

Schemalägg information om schemat för rollberättigande

Name Typ Description
expiration

Expiration

Förfallodatum för behörighetsschemat för rollen

startDateTime

string (date-time)

Starta DateTime för behörighetsschemat för rollen.

Scope

Information om resursomfånget

Name Typ Description
displayName

string

Resursens visningsnamn

id

string

Resursens omfångs-ID

type

string

Typ av resurs

Status

Status för begäran om behörighetsschema för rollen.

Värde Description
Accepted
AdminApproved
AdminDenied
Canceled
Denied
Failed
FailedAsResourceIsLocked
Granted
Invalid
PendingAdminDecision
PendingApproval
PendingApprovalProvisioning
PendingEvaluation
PendingExternalProvisioning
PendingProvisioning
PendingRevocation
PendingScheduleCreation
Provisioned
ProvisioningStarted
Revoked
ScheduleCreated
TimedOut

TicketInfo

Biljettinformation om rollens berättigande

Name Typ Description
ticketNumber

string

Biljettnummer för rollens berättigande

ticketSystem

string

Biljettsystemnamn för rollens berättigande

Type

Typ av förfallodatum för rollberättigande

Värde Description
AfterDateTime
AfterDuration
NoExpiration