Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Stellt die Instanz für eine aktive Rollenzuweisung in Ihrem Mandanten dar. Die aktive Zuweisung wurde möglicherweise über PIM-Zuweisungen und Aktivierungsanforderungen oder direkt über die Rollenzuweisungs-API vorgenommen.
Erbt von unifiedRoleScheduleInstanceBase.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | unifiedRoleAssignmentScheduleInstance-Sammlung | Ruft die Instanzen aktiver Rollenzuweisungen ab. |
| Get | unifiedRoleAssignmentScheduleInstance | Ruft die Instanz einer aktiven Rollenzuweisung ab. |
| Nach aktuellem Benutzer filtern | unifiedRoleAssignmentScheduleInstance-Sammlung | Ruft die Instanzen aktiver Rollenzuweisungen für den aufrufenden Prinzipal ab. |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| appScopeId | Zeichenfolge | Bezeichner des app-spezifischen Bereichs, wenn die Zuweisung auf eine App festgelegt ist. Der Bereich einer Zuweisung bestimmt die Gruppe von Ressourcen, für die dem Prinzipal Zugriff gewährt wurde. App-Bereiche sind Bereiche, die nur von dieser Anwendung definiert und verstanden werden. Wird / für mandantenweite App-Bereiche verwendet. Verwenden Sie directoryScopeId , um den Bereich auf bestimmte Verzeichnisobjekte zu beschränken, z. B. Auf Verwaltungseinheiten. Unterstützt $filter (eq, neund für null -Werte). Geerbt von unifiedRoleScheduleInstanceBase. |
| assignmentType | Zeichenfolge | Der Typ der Zuweisung, der entweder oder Activatedsein Assigned kann. Unterstützt $filter (eq, ne). |
| directoryScopeId | Zeichenfolge | Bezeichner des Verzeichnisobjekts, das den Bereich der Zuweisung darstellt. Der Bereich einer Zuweisung bestimmt die Gruppe von Ressourcen, für die dem Prinzipal Zugriff gewährt wurde. Verzeichnisbereiche sind freigegebene Bereiche, die im Verzeichnis gespeichert sind und von mehreren Anwendungen verstanden werden. Verwenden Sie / für mandantenweiten Bereich. Verwenden Sie appScopeId , um den Bereich nur auf eine Anwendung zu beschränken. Unterstützt $filter (eq, neund für null -Werte). Geerbt von unifiedRoleScheduleInstanceBase. |
| endDateTime | DateTimeOffset | Das Enddatum der Zeitplaninstanz. |
| id | Zeichenfolge | Der eindeutige Bezeichner für das unifiedRoleAssignmentScheduleInstance-Objekt . Geerbt von entity. |
| memberType | Zeichenfolge | Wie die Zuweisung geerbt wird. Dies kann entweder , Directoder GroupseinInherited. Es kann auch implizieren, ob unifiedRoleAssignmentSchedule vom Aufrufer verwaltet werden kann. Unterstützt $filter (eq, ne). |
| principalId | Zeichenfolge | Bezeichner des Prinzipals, dem die Rollenzuweisung gewährt wurde. Geerbt von unifiedRoleScheduleInstanceBase. Unterstützt $filter (eq, ne). |
| roleAssignmentOriginId | Zeichenfolge | Der Bezeichner der Rollenzuweisung in Microsoft Entra. Unterstützt $filter (eq, ne). |
| roleAssignmentScheduleId | Zeichenfolge | Der Bezeichner des unifiedRoleAssignmentSchedule-Objekts , aus dem diese Instanz erstellt wurde. Unterstützt $filter (eq, ne). |
| roleDefinitionId | Zeichenfolge | Der Bezeichner des unifiedRoleDefinition-Objekts , das dem Prinzipal zugewiesen wird. Geerbt von unifiedRoleScheduleInstanceBase. Unterstützt $filter (eq, ne). |
| startDateTime | DateTimeOffset | Wenn diese Instanz gestartet wird. |
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| activatedUsing | unifiedRoleEligibilityScheduleInstance | Wenn die Anforderung von einem berechtigten Administrator zum Aktivieren einer Rolle stammt, zeigt dieser Parameter die zugehörige berechtigte Zuweisung für diese Aktivierung an. Andernfalls ist dies null. Unterstützt $expand und $select geschachtelt in $expand. |
| appScope | appScope | Schreibgeschützte Eigenschaft mit Details zum app-spezifischen Bereich, wenn die Zuweisung auf eine App festgelegt ist. Nullwerte zulassend. Unterstützt $expand. |
| directoryScope | directoryObject | Das Verzeichnisobjekt, das der Bereich der Zuweisung ist. Schreibgeschützt. Unterstützt $expand. |
| Haupt | directoryObject | Der Prinzipal, der eine Rollenzuweisung über die Anforderung erhält. Unterstützt $expand und $select geschachtelt nur $expand für id . |
| roleDefinition | unifiedRoleDefinition | Ausführliche Informationen für das roleDefinition-Objekt, auf das über die roleDefinitionId-Eigenschaft verwiesen wird. Unterstützt $expand und $select geschachtelt in $expand. |
JSON-Darstellung
Die folgende JSON-Darstellung zeigt den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.unifiedRoleAssignmentScheduleInstance",
"id": "String (identifier)",
"principalId": "String",
"roleDefinitionId": "String",
"directoryScopeId": "String",
"appScopeId": "String",
"startDateTime": "String (timestamp)",
"endDateTime": "String (timestamp)",
"assignmentType": "String",
"memberType": "String",
"roleAssignmentOriginId": "String",
"roleAssignmentScheduleId": "String"
}