Role Eligibility Schedule Requests - Create
Skapar en begäran om behörighetsschema för rollen.
PUT https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleEligibilityScheduleRequests/{roleEligibilityScheduleRequestName}?api-version=2020-10-01
URI-parametrar
Name | I | Obligatorisk | Typ | Description |
---|---|---|---|---|
role
|
path | True |
string |
Namnet på rollberättigandet som ska skapas. Det kan vara valfritt giltigt GUID. |
scope
|
path | True |
string |
Omfånget för den begäran om behörighetsschema för rollen som ska skapas. Omfånget kan vara vilken REST-resursinstans som helst. Använd till exempel '/subscriptions/{subscription-id}/' för en prenumeration, '/subscriptions/{subscription-id}/resourceGroups/{resource-group-name}' för en resursgrupp och '/subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/{resource-provider}/{resource-type}/{resource-name} för en resurs. |
api-version
|
query | True |
string |
Den API-version som ska användas för den här åtgärden. |
Begärandetext
Name | Obligatorisk | Typ | Description |
---|---|---|---|
properties.principalId | True |
string |
Huvudkonto-ID. |
properties.requestType | True |
Typ av begäran om rolltilldelningsschema. T.ex. SelfActivate, AdminAssign osv. |
|
properties.roleDefinitionId | True |
string |
Rolldefinitions-ID. |
properties.condition |
string |
Villkoren för rolltilldelningen. Detta begränsar de resurser som den kan tilldelas till. t.ex. @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase "foo_storage_container" |
|
properties.conditionVersion |
string |
Version av villkoret. Det godkända värdet är "2.0" |
|
properties.justification |
string |
Motivering för rollberättigandet |
|
properties.scheduleInfo |
Schemainformation om schemat för rollberättigande |
||
properties.targetRoleEligibilityScheduleId |
string |
Det resulterande schema-ID:t för rollberättigande eller det schema-ID för rollberättigande som uppdateras |
|
properties.targetRoleEligibilityScheduleInstanceId |
string |
Instans-ID:t för rollberättigandeschemat uppdateras |
|
properties.ticketInfo |
Biljettinformation om rollberättigandet |
Svar
Name | Typ | Description |
---|---|---|
201 Created |
Skapad – Returnerar information om begäran om schema för rollberättigande. |
|
Other Status Codes |
Felsvar som beskriver varför åtgärden misslyckades. |
Säkerhet
azure_auth
Azure Active Directory OAuth2 Flow
Typ:
oauth2
Flow:
implicit
Auktoriseringswebbadress:
https://login.microsoftonline.com/common/oauth2/authorize
Omfattningar
Name | Description |
---|---|
user_impersonation | personifiera ditt användarkonto |
Exempel
PutRoleEligibilityScheduleRequest
Exempelbegäran
PUT https://management.azure.com/providers/Microsoft.Subscription/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleEligibilityScheduleRequests/64caffb6-55c0-4deb-a585-68e948ea1ad6?api-version=2020-10-01
{
"properties": {
"principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
"roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
"requestType": "AdminAssign",
"scheduleInfo": {
"startDateTime": "2020-09-09T21:31:27.91Z",
"expiration": {
"type": "AfterDuration",
"endDateTime": null,
"duration": "P365D"
}
},
"condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
"conditionVersion": "1.0"
}
}
Exempelsvar
{
"properties": {
"targetRoleEligibilityScheduleId": "b1477448-2cc6-4ceb-93b4-54a202a89413",
"targetRoleEligibilityScheduleInstanceId": null,
"scope": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
"roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
"principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
"principalType": "User",
"requestType": "AdminAssign",
"status": "Provisioned",
"approvalId": null,
"scheduleInfo": {
"startDateTime": "2020-09-09T21:31:27.91Z",
"expiration": {
"type": "AfterDuration",
"endDateTime": null,
"duration": "P365D"
}
},
"ticketInfo": {
"ticketNumber": null,
"ticketSystem": null
},
"justification": null,
"requestorId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
"createdOn": "2020-09-09T21:32:27.91Z",
"condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
"conditionVersion": "1.0",
"expandedProperties": {
"scope": {
"id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
"displayName": "Pay-As-You-Go",
"type": "subscription"
},
"roleDefinition": {
"id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
"displayName": "Contributor",
"type": "BuiltInRole"
},
"principal": {
"id": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
"displayName": "User Account",
"email": "user@my-tenant.com",
"type": "User"
}
}
},
"name": "64caffb6-55c0-4deb-a585-68e948ea1ad6",
"id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/RoleEligibilityScheduleRequests/64caffb6-55c0-4deb-a585-68e948ea1ad6",
"type": "Microsoft.Authorization/RoleEligibilityScheduleRequests"
}
Definitioner
Name | Description |
---|---|
Cloud |
Ett felsvar från tjänsten. |
Cloud |
Ett felsvar från tjänsten. |
Expanded |
Utökad information om resurs, roll och huvudnamn |
Expiration |
Förfallodatum för behörighetsschemat för rollen |
Principal |
Information om huvudkontot |
principal |
Huvudtypen för det tilldelade huvudkontots ID. |
Request |
Typ av begäran om rolltilldelningsschema. T.ex. SelfActivate, AdminAssign osv. |
Role |
Information om rolldefinition |
Role |
Begäran om schema för rollberättigande |
Schedule |
Schemainformation om schemat för rollberättigande |
Scope |
Information om resursomfånget |
Status |
Status för begäran om schema för rollberättigande. |
Ticket |
Biljettinformation om rollberättigandet |
Type |
Typ av förfallodatum för rollberättigande |
CloudError
Ett felsvar från tjänsten.
Name | Typ | Description |
---|---|---|
error |
Ett felsvar från tjänsten. |
CloudErrorBody
Ett felsvar från tjänsten.
Name | Typ | Description |
---|---|---|
code |
string |
En identifierare för felet. Koder är invarianta och är avsedda att användas programmatiskt. |
message |
string |
Ett meddelande som beskriver felet, avsett att vara lämpligt för visning i ett användargränssnitt. |
ExpandedProperties
Utökad information om resurs, roll och huvudnamn
Name | Typ | Description |
---|---|---|
principal |
Information om huvudkontot |
|
roleDefinition |
Information om rolldefinition |
|
scope |
Information om resursomfånget |
Expiration
Förfallodatum för behörighetsschemat för rollen
Name | Typ | Description |
---|---|---|
duration |
string |
Varaktighet för schemat för rollberättigande i TimeSpan. |
endDateTime |
string |
End DateTime för behörighetsschemat för rollen. |
type |
Typ av förfallodatum för rollberättigande |
Principal
Information om huvudkontot
Name | Typ | Description |
---|---|---|
displayName |
string |
Huvudkontots visningsnamn |
string |
Email id för huvudkontot |
|
id |
string |
ID för huvudkontot |
type |
string |
Typ av huvudkonto |
principalType
Huvudtypen för det tilldelade huvudkontots ID.
Name | Typ | Description |
---|---|---|
Device |
string |
|
ForeignGroup |
string |
|
Group |
string |
|
ServicePrincipal |
string |
|
User |
string |
RequestType
Typ av begäran om rolltilldelningsschema. T.ex. SelfActivate, AdminAssign osv.
Name | Typ | Description |
---|---|---|
AdminAssign |
string |
|
AdminExtend |
string |
|
AdminRemove |
string |
|
AdminRenew |
string |
|
AdminUpdate |
string |
|
SelfActivate |
string |
|
SelfDeactivate |
string |
|
SelfExtend |
string |
|
SelfRenew |
string |
RoleDefinition
Information om rolldefinition
Name | Typ | Description |
---|---|---|
displayName |
string |
Visningsnamn för rolldefinitionen |
id |
string |
ID för rolldefinitionen |
type |
string |
Typ av rolldefinition |
RoleEligibilityScheduleRequest
Begäran om schema för rollberättigande
Name | Typ | Description |
---|---|---|
id |
string |
Begärans-ID för rollberättigandeschemat. |
name |
string |
Namn på begäran om rollberättigandeschema. |
properties.approvalId |
string |
ApprovalId för begäran om schema för rollberättigande. |
properties.condition |
string |
Villkoren för rolltilldelningen. Detta begränsar de resurser som den kan tilldelas till. t.ex. @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase "foo_storage_container" |
properties.conditionVersion |
string |
Version av villkoret. Det godkända värdet är "2.0" |
properties.createdOn |
string |
DateTime när begäran om schema för rollberättigande skapades |
properties.expandedProperties |
Ytterligare egenskaper för huvudnamn, omfång och rolldefinition |
|
properties.justification |
string |
Motivering för rollberättigandet |
properties.principalId |
string |
Huvudkonto-ID. |
properties.principalType |
Huvudtypen för det tilldelade huvudkontots ID. |
|
properties.requestType |
Typ av begäran om rolltilldelningsschema. T.ex. SelfActivate, AdminAssign osv. |
|
properties.requestorId |
string |
ID för den användare som skapade begäran |
properties.roleDefinitionId |
string |
Rolldefinitions-ID. |
properties.scheduleInfo |
Schemainformation om schemat för rollberättigande |
|
properties.scope |
string |
Omfånget för begäran om behörighetsschema för roll. |
properties.status |
Status för begäran om schema för rollberättigande. |
|
properties.targetRoleEligibilityScheduleId |
string |
Det resulterande schema-ID:t för rollberättigande eller det schema-ID för rollberättigande som uppdateras |
properties.targetRoleEligibilityScheduleInstanceId |
string |
Instans-ID:t för rollberättigandeschemat uppdateras |
properties.ticketInfo |
Biljettinformation om rollberättigandet |
|
type |
string |
Typ av begäran om schema för rollberättigande. |
ScheduleInfo
Schemainformation om schemat för rollberättigande
Name | Typ | Description |
---|---|---|
expiration |
Förfallodatum för behörighetsschemat för rollen |
|
startDateTime |
string |
Starta DateTime för behörighetsschemat för rollen. |
Scope
Information om resursomfånget
Name | Typ | Description |
---|---|---|
displayName |
string |
Resursens visningsnamn |
id |
string |
Resursens omfångs-ID |
type |
string |
Typ av resurs |
Status
Status för begäran om schema för rollberättigande.
Name | Typ | Description |
---|---|---|
Accepted |
string |
|
AdminApproved |
string |
|
AdminDenied |
string |
|
Canceled |
string |
|
Denied |
string |
|
Failed |
string |
|
FailedAsResourceIsLocked |
string |
|
Granted |
string |
|
Invalid |
string |
|
PendingAdminDecision |
string |
|
PendingApproval |
string |
|
PendingApprovalProvisioning |
string |
|
PendingEvaluation |
string |
|
PendingExternalProvisioning |
string |
|
PendingProvisioning |
string |
|
PendingRevocation |
string |
|
PendingScheduleCreation |
string |
|
Provisioned |
string |
|
ProvisioningStarted |
string |
|
Revoked |
string |
|
ScheduleCreated |
string |
|
TimedOut |
string |
TicketInfo
Biljettinformation om rollberättigandet
Name | Typ | Description |
---|---|---|
ticketNumber |
string |
Biljettnummer för rollberättigandet |
ticketSystem |
string |
Biljettsystemnamn för rollberättigandet |
Type
Typ av förfallodatum för rollberättigande
Name | Typ | Description |
---|---|---|
AfterDateTime |
string |
|
AfterDuration |
string |
|
NoExpiration |
string |