unifiedRoleAssignmentScheduleInstance 资源类型
命名空间:microsoft.graph
表示租户中活动角色分配的实例。 活动分配可能是通过 PIM 分配和激活请求完成的,也可以直接通过 角色分配 API 进行。
继承自 unifiedRoleScheduleInstanceBase。
方法
方法 | 返回类型 | Description |
---|---|---|
List | unifiedRoleAssignmentScheduleInstance 集合 | 获取活动角色分配的实例。 |
Get | unifiedRoleAssignmentScheduleInstance | 获取活动角色分配的实例。 |
按当前用户筛选 | unifiedRoleAssignmentScheduleInstance 集合 | 获取调用主体的活动角色分配实例。 |
属性
属性 | 类型 | 说明 |
---|---|---|
appScopeId | String | 分配范围限定为应用时,特定于应用的范围的标识符。 分配的范围确定已向其授予主体访问权限的资源集。 应用范围是仅此应用程序定义和理解的范围。 用于 / 租户范围的应用范围。 使用 directoryScopeId 将范围限制为特定的目录对象,例如管理单元。 支持$filter 对值) eq (null 、 ne 和 。 继承自 unifiedRoleScheduleInstanceBase。 |
assignmentType | String | 工作 Assigned 分配的类型可以是 或 Activated 。 支持 $filter (eq 、ne )。 |
directoryScopeId | String | 表示分配范围的目录对象的标识符。 分配的范围确定已向其授予主体访问权限的资源集。 目录范围是存储在目录中的共享范围,可由多个应用程序理解。 用于 / 租户范围。 使用 appScopeId 将范围限制为仅应用程序。 支持$filter 对值) eq (null 、 ne 和 。 继承自 unifiedRoleScheduleInstanceBase。 |
endDateTime | DateTimeOffset | 计划实例的结束日期。 |
id | String | unifiedRoleAssignmentScheduleInstance 对象的唯一标识符。 继承自 entity。 |
memberType | String | 如何继承分配。 它可以是 Inherited 、 Direct 或 Group 。 它可以进一步暗示是否可以由调用方管理 unifiedRoleAssignmentSchedule 。 支持 $filter (eq 、ne )。 |
principalId | String | 已授予角色分配的主体的标识符。 继承自 unifiedRoleScheduleInstanceBase。 支持 $filter (eq 、ne )。 |
roleAssignmentOriginId | String | Microsoft Entra 中角色分配的标识符。 支持 $filter (eq 、ne )。 |
roleAssignmentScheduleId | String | 从中创建此实例的 unifiedRoleAssignmentSchedule 对象的标识符。 支持 $filter (eq 、ne )。 |
roleDefinitionId | String | 要分配给主体的 unifiedRoleDefinition 对象的标识符。 继承自 unifiedRoleScheduleInstanceBase。 支持 $filter (eq 、ne )。 |
startDateTime | DateTimeOffset | 当此实例启动时。 |
关系
关系 | 类型 | 说明 |
---|---|---|
activatedUsing | unifiedRoleEligibilityScheduleInstance | 如果请求来自符合条件的管理员以激活角色,则此参数显示该激活的相关合格分配。 否则为 null 。 支持 $expand 并 $select 嵌套在 中 $expand 。 |
appScope | appScope | 当分配范围限定为应用时,具有特定于应用的范围的详细信息的只读属性。 可为 NULL。 支持 $expand 。 |
directoryScope | directoryObject | 作为分配范围的目录对象。 只读。 支持 $expand 。 |
主要 | directoryObject | 通过请求获取角色分配的主体。 仅针对 ID 支持$expand 和$select 嵌套$expand 。 |
roleDefinition | unifiedRoleDefinition | 通过 roleDefinitionId 属性引用的 roleDefinition 对象的详细信息。 支持 $expand 并 $select 嵌套在 中 $expand 。 |
JSON 表示形式
以下 JSON 表示形式显示了资源类型。
{
"@odata.type": "#microsoft.graph.unifiedRoleAssignmentScheduleInstance",
"id": "String (identifier)",
"principalId": "String",
"roleDefinitionId": "String",
"directoryScopeId": "String",
"appScopeId": "String",
"startDateTime": "String (timestamp)",
"endDateTime": "String (timestamp)",
"assignmentType": "String",
"memberType": "String",
"roleAssignmentOriginId": "String",
"roleAssignmentScheduleId": "String"
}