Role Eligibility Schedule Requests - Create
Erstellt eine Rollenberechtigungsplanungsanforderung.
PUT https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleEligibilityScheduleRequests/{roleEligibilityScheduleRequestName}?api-version=2020-10-01
URI-Parameter
| Name | In | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
role
|
path | True |
string |
Der Name der zu erstellenden Rollenberechtigung. Dies kann eine beliebige gültige GUID sein. |
|
scope
|
path | True |
string |
Der Umfang der Anforderung zum Erstellen des Rollenberechtigungszeitplans. Der Bereich kann eine beliebige REST-Ressourceninstanz sein. Verwenden Sie z. B. "/subscriptions/{subscription-id}/" für ein Abonnement, "/subscriptions/{subscription-id}/resourceGroups/{resource-group-name}" für eine Ressourcengruppe und "/subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/{resource-provider}/{resource-type}/{resource-name}" für eine Ressource. |
|
api-version
|
query | True |
string minLength: 1 |
Die API-Version, die für diesen Vorgang verwendet werden soll. |
Anforderungstext
| Name | Erforderlich | Typ | Beschreibung |
|---|---|---|---|
| properties.principalId | True |
string |
Die Prinzipal-ID. |
| properties.requestType | True |
Der Typ der Rollenzuweisungsplanungsanforderung. Eg: SelfActivate, AdminAssign usw. |
|
| properties.roleDefinitionId | True |
string |
Die Rollendefinitions-ID. |
| properties.condition |
string |
Die Bedingungen für die Rollenzuweisung. Dadurch werden die Ressourcen beschränkt, denen sie zugewiesen werden können. z. B.: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' |
|
| properties.conditionVersion |
string |
Version der Bedingung. Der aktuell akzeptierte Wert ist "2,0" |
|
| properties.justification |
string |
Begründung für die Rollenberechtigung |
|
| properties.scheduleInfo |
Planen von Informationen zum Rollenberechtigungszeitplan |
||
| properties.targetRoleEligibilityScheduleId |
string |
Die resultierende Rollenberechtigungsplanungs-ID oder die Rollenberechtigungsplanungs-ID, die aktualisiert wird |
|
| properties.targetRoleEligibilityScheduleInstanceId |
string |
Die Rollenberechtigungs-Zeitplaninstanz-ID, die aktualisiert wird |
|
| properties.ticketInfo |
Ticketinformationen der Rollenberechtigung |
Antworten
| Name | Typ | Beschreibung |
|---|---|---|
| 201 Created |
Erstellt – Gibt Informationen zur Anforderung des Rollenberechtigungszeitplans zurück. |
|
| Other Status Codes |
Fehlerantwort, die beschreibt, warum der Vorgang fehlgeschlagen ist. |
Sicherheit
azure_auth
Azure Active Directory OAuth2-Fluss
Typ:
oauth2
Ablauf:
implicit
Autorisierungs-URL:
https://login.microsoftonline.com/common/oauth2/authorize
Bereiche
| Name | Beschreibung |
|---|---|
| user_impersonation | Identitätswechsel ihres Benutzerkontos |
Beispiele
PutRoleEligibilityScheduleRequest
Beispielanforderung
PUT https://management.azure.com/providers/Microsoft.Subscription/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleEligibilityScheduleRequests/64caffb6-55c0-4deb-a585-68e948ea1ad6?api-version=2020-10-01
{
"properties": {
"principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
"roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
"requestType": "AdminAssign",
"scheduleInfo": {
"startDateTime": "2020-09-09T21:31:27.91Z",
"expiration": {
"type": "AfterDuration",
"endDateTime": null,
"duration": "P365D"
}
},
"condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
"conditionVersion": "1.0"
}
}
Beispiel für eine Antwort
{
"properties": {
"targetRoleEligibilityScheduleId": "b1477448-2cc6-4ceb-93b4-54a202a89413",
"targetRoleEligibilityScheduleInstanceId": null,
"scope": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
"roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
"principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
"principalType": "User",
"requestType": "AdminAssign",
"status": "Provisioned",
"approvalId": null,
"scheduleInfo": {
"startDateTime": "2020-09-09T21:31:27.91Z",
"expiration": {
"type": "AfterDuration",
"endDateTime": null,
"duration": "P365D"
}
},
"ticketInfo": {
"ticketNumber": null,
"ticketSystem": null
},
"justification": null,
"requestorId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
"createdOn": "2020-09-09T21:32:27.91Z",
"condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
"conditionVersion": "1.0",
"expandedProperties": {
"scope": {
"id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
"displayName": "Pay-As-You-Go",
"type": "subscription"
},
"roleDefinition": {
"id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
"displayName": "Contributor",
"type": "BuiltInRole"
},
"principal": {
"id": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
"displayName": "User Account",
"email": "user@my-tenant.com",
"type": "User"
}
}
},
"name": "64caffb6-55c0-4deb-a585-68e948ea1ad6",
"id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/RoleEligibilityScheduleRequests/64caffb6-55c0-4deb-a585-68e948ea1ad6",
"type": "Microsoft.Authorization/RoleEligibilityScheduleRequests"
}
Definitionen
| Name | Beschreibung |
|---|---|
|
Cloud |
Eine Fehlerantwort des Diensts. |
|
Cloud |
Eine Fehlerantwort des Diensts. |
|
Expanded |
Erweiterte Informationen zu Ressource, Rolle und Prinzipal |
| Expiration |
Ablauf des Rollenberechtigungszeitplans |
| Principal |
Details des Prinzipals |
|
principal |
Der Prinzipaltyp der zugewiesenen Prinzipal-ID. |
|
Request |
Der Typ der Rollenzuweisungsplanungsanforderung. Eg: SelfActivate, AdminAssign usw. |
|
Role |
Details zur Rollendefinition |
|
Role |
Rollenberechtigungsplanungsanforderung |
|
Schedule |
Planen von Informationen zum Rollenberechtigungszeitplan |
| Scope |
Details zum Ressourcenbereich |
| Status |
Der Status der Rollenberechtigungsplanungsanforderung. |
|
Ticket |
Ticketinformationen der Rollenberechtigung |
| Type |
Typ des Ablaufs des Rollenberechtigungszeitplans |
CloudError
Eine Fehlerantwort des Diensts.
| Name | Typ | Beschreibung |
|---|---|---|
| error |
Eine Fehlerantwort des Diensts. |
CloudErrorBody
Eine Fehlerantwort des Diensts.
| Name | Typ | Beschreibung |
|---|---|---|
| code |
string |
Ein Bezeichner für den Fehler. Codes sind unveränderlich und sollen programmgesteuert genutzt werden. |
| message |
string |
Eine Meldung, die den Fehler beschreibt, der für die Anzeige in einer Benutzeroberfläche geeignet ist. |
ExpandedProperties
Erweiterte Informationen zu Ressource, Rolle und Prinzipal
| Name | Typ | Beschreibung |
|---|---|---|
| principal |
Details des Prinzipals |
|
| roleDefinition |
Details zur Rollendefinition |
|
| scope |
Details zum Ressourcenbereich |
Expiration
Ablauf des Rollenberechtigungszeitplans
| Name | Typ | Beschreibung |
|---|---|---|
| duration |
string |
Dauer des Rollenberechtigungszeitplans in TimeSpan. |
| endDateTime |
string (date-time) |
End DateTime des Rollenberechtigungszeitplans. |
| type |
Typ des Ablaufs des Rollenberechtigungszeitplans |
Principal
Details des Prinzipals
| Name | Typ | Beschreibung |
|---|---|---|
| displayName |
string |
Anzeigename des Prinzipals |
|
string |
E-Mail-ID des Prinzipals |
|
| id |
string |
ID des Prinzipals |
| type |
string |
Typ des Prinzipals |
principalType
Der Prinzipaltyp der zugewiesenen Prinzipal-ID.
| Wert | Beschreibung |
|---|---|
| User | |
| Group | |
| ServicePrincipal | |
| ForeignGroup | |
| Device |
RequestType
Der Typ der Rollenzuweisungsplanungsanforderung. Eg: SelfActivate, AdminAssign usw.
| Wert | Beschreibung |
|---|---|
| AdminAssign | |
| AdminRemove | |
| AdminUpdate | |
| AdminExtend | |
| AdminRenew | |
| SelfActivate | |
| SelfDeactivate | |
| SelfExtend | |
| SelfRenew |
RoleDefinition
Details zur Rollendefinition
| Name | Typ | Beschreibung |
|---|---|---|
| displayName |
string |
Anzeigename der Rollendefinition |
| id |
string |
ID der Rollendefinition |
| type |
string |
Typ der Rollendefinition |
RoleEligibilityScheduleRequest
Rollenberechtigungsplanungsanforderung
| Name | Typ | Beschreibung |
|---|---|---|
| id |
string |
Die Anforderungs-ID des Rollenberechtigungszeitplans. |
| name |
string |
Der Name des Rollenberechtigungszeitplans. |
| properties.approvalId |
string |
Die genehmigungs-ID der Rollenberechtigungsplanungsanforderung. |
| properties.condition |
string |
Die Bedingungen für die Rollenzuweisung. Dadurch werden die Ressourcen beschränkt, denen sie zugewiesen werden können. z. B.: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' |
| properties.conditionVersion |
string |
Version der Bedingung. Der aktuell akzeptierte Wert ist "2,0" |
| properties.createdOn |
string (date-time) |
DateTime, wann die Rollenberechtigungsplanungsanforderung erstellt wurde |
| properties.expandedProperties |
Zusätzliche Eigenschaften von Prinzipal-, Bereichs- und Rollendefinition |
|
| properties.justification |
string |
Begründung für die Rollenberechtigung |
| properties.principalId |
string |
Die Prinzipal-ID. |
| properties.principalType |
Der Prinzipaltyp der zugewiesenen Prinzipal-ID. |
|
| properties.requestType |
Der Typ der Rollenzuweisungsplanungsanforderung. Eg: SelfActivate, AdminAssign usw. |
|
| properties.requestorId |
string |
ID des Benutzers, der diese Anforderung erstellt hat |
| properties.roleDefinitionId |
string |
Die Rollendefinitions-ID. |
| properties.scheduleInfo |
Planen von Informationen zum Rollenberechtigungszeitplan |
|
| properties.scope |
string |
Der Anforderungsbereich des Rollenberechtigungszeitplans. |
| properties.status |
Der Status der Rollenberechtigungsplanungsanforderung. |
|
| properties.targetRoleEligibilityScheduleId |
string |
Die resultierende Rollenberechtigungsplanungs-ID oder die Rollenberechtigungsplanungs-ID, die aktualisiert wird |
| properties.targetRoleEligibilityScheduleInstanceId |
string |
Die Rollenberechtigungs-Zeitplaninstanz-ID, die aktualisiert wird |
| properties.ticketInfo |
Ticketinformationen der Rollenberechtigung |
|
| type |
string |
Der Anforderungstyp des Rollenberechtigungszeitplans. |
ScheduleInfo
Planen von Informationen zum Rollenberechtigungszeitplan
| Name | Typ | Beschreibung |
|---|---|---|
| expiration |
Ablauf des Rollenberechtigungszeitplans |
|
| startDateTime |
string (date-time) |
Start DateTime des Rollenberechtigungszeitplans. |
Scope
Details zum Ressourcenbereich
| Name | Typ | Beschreibung |
|---|---|---|
| displayName |
string |
Anzeigename der Ressource |
| id |
string |
Bereichs-ID der Ressource |
| type |
string |
Typ der Ressource |
Status
Der Status der Rollenberechtigungsplanungsanforderung.
| Wert | Beschreibung |
|---|---|
| Accepted | |
| PendingEvaluation | |
| Granted | |
| Denied | |
| PendingProvisioning | |
| Provisioned | |
| PendingRevocation | |
| Revoked | |
| Canceled | |
| Failed | |
| PendingApprovalProvisioning | |
| PendingApproval | |
| FailedAsResourceIsLocked | |
| PendingAdminDecision | |
| AdminApproved | |
| AdminDenied | |
| TimedOut | |
| ProvisioningStarted | |
| Invalid | |
| PendingScheduleCreation | |
| ScheduleCreated | |
| PendingExternalProvisioning |
TicketInfo
Ticketinformationen der Rollenberechtigung
| Name | Typ | Beschreibung |
|---|---|---|
| ticketNumber |
string |
Ticketnummer für die Rollenberechtigung |
| ticketSystem |
string |
Name des Ticketsystems für die Rollenberechtigung |
Type
Typ des Ablaufs des Rollenberechtigungszeitplans
| Wert | Beschreibung |
|---|---|
| AfterDuration | |
| AfterDateTime | |
| NoExpiration |