Role Eligibility Schedule Instances - List For Scope
역할 자격 일정의 역할 자격 일정 인스턴스를 가져옵니다.
GET https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleEligibilityScheduleInstances?api-version=2020-10-01
GET https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleEligibilityScheduleInstances?$filter={$filter}&api-version=2020-10-01
URI 매개 변수
| Name | In(다음 안에) | 필수 | 형식 | Description |
|---|---|---|---|---|
|
scope
|
path | True |
string |
역할 자격 일정의 범위입니다. |
|
api-version
|
query | True |
string minLength: 1 |
이 작업에 사용할 API 버전입니다. |
|
$filter
|
query |
string |
작업에 적용할 필터입니다. $filter=atScope()를 사용하여 범위 이상의 모든 역할 할당 일정을 반환합니다. $filter=principalId eq {id}를 사용하여 지정된 보안 주체의 범위 위 또는 아래에서 모든 역할 할당 일정을 반환합니다. $filter=assignedTo('{userId}')를 사용하여 사용자의 모든 역할 자격 일정을 반환합니다. $filter=asTarget()을 사용하여 현재 사용자에 대해 만든 모든 역할 자격 일정을 반환합니다. |
응답
| Name | 형식 | Description |
|---|---|---|
| 200 OK |
확인 - 역할 자격 일정 인스턴스의 배열을 반환합니다. |
|
| Other Status Codes |
작업이 실패한 이유를 설명하는 오류 응답입니다. |
보안
azure_auth
Azure Active Directory OAuth2 흐름
형식:
oauth2
Flow:
implicit
권한 부여 URL:
https://login.microsoftonline.com/common/oauth2/authorize
범위
| Name | Description |
|---|---|
| user_impersonation | 사용자 계정 가장 |
예제
GetRoleEligibilityScheduleInstancesByScope
샘플 요청
GET https://management.azure.com/providers/Microsoft.Subscription/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleEligibilityScheduleInstances?$filter=assignedTo('a3bb8764-cb92-4276-9d2a-ca1e895e55ea')&api-version=2020-10-01
샘플 응답
{
"value": [
{
"properties": {
"scope": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
"roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/b24988ac-6180-42a0-ab88-20f7382dd24c",
"principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
"principalType": "User",
"status": "Provisioned",
"roleEligibilityScheduleId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/RoleEligibilitySchedules/b1477448-2cc6-4ceb-93b4-54a202a89413",
"startDateTime": "2020-09-10T00:32:36.86Z",
"endDateTime": "2021-09-10T00:31:41.477Z",
"memberType": "Direct",
"createdOn": "2020-09-10T00:32:36.86Z",
"condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
"conditionVersion": "1.0",
"expandedProperties": {
"scope": {
"id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
"displayName": "Pay-As-You-Go",
"type": "subscription"
},
"roleDefinition": {
"id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
"displayName": "Contributor",
"type": "BuiltInRole"
},
"principal": {
"id": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
"displayName": "User Account",
"email": "user@my-tenant.com",
"type": "User"
}
}
},
"name": "21e4b59a-0499-4fe0-a3c3-43a3055b773a",
"id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/RoleEligibilityScheduleInstances/21e4b59a-0499-4fe0-a3c3-43a3055b773a",
"type": "Microsoft.Authorization/RoleEligibilityScheduleInstances"
}
]
}
정의
| Name | Description |
|---|---|
|
Cloud |
서비스의 오류 응답입니다. |
|
Cloud |
서비스의 오류 응답입니다. |
|
Expanded |
|
|
Member |
역할 자격 일정의 멤버 자격 유형 |
| Principal |
보안 주체의 세부 정보 |
|
principal |
할당된 보안 주체 ID의 보안 주체 형식입니다. |
|
Role |
역할 정의의 세부 정보 |
|
Role |
현재 또는 예정된 역할 자격 일정 인스턴스에 대한 정보 |
|
Role |
역할 자격 일정 인스턴스 목록 작업 결과입니다. |
| Scope |
리소스 범위의 세부 정보 |
| Status |
역할 자격 일정 인스턴스의 상태 |
CloudError
서비스의 오류 응답입니다.
| Name | 형식 | Description |
|---|---|---|
| error |
서비스의 오류 응답입니다. |
CloudErrorBody
서비스의 오류 응답입니다.
| Name | 형식 | Description |
|---|---|---|
| code |
string |
오류의 식별자입니다. 코드는 고정적이며 프로그래밍 방식으로 사용할 수 있습니다. |
| message |
string |
사용자 인터페이스에 표시하기에 적합한 오류를 설명하는 메시지입니다. |
ExpandedProperties
| Name | 형식 | Description |
|---|---|---|
| principal |
보안 주체의 세부 정보 |
|
| roleDefinition |
역할 정의의 세부 정보 |
|
| scope |
리소스 범위의 세부 정보 |
MemberType
역할 자격 일정의 멤버 자격 유형
| 값 | Description |
|---|---|
| Inherited | |
| Direct | |
| Group |
Principal
보안 주체의 세부 정보
| Name | 형식 | Description |
|---|---|---|
| displayName |
string |
보안 주체의 표시 이름 |
|
string |
보안 주체의 전자 메일 ID |
|
| id |
string |
보안 주체의 ID |
| type |
string |
보안 주체의 유형 |
principalType
할당된 보안 주체 ID의 보안 주체 형식입니다.
| 값 | Description |
|---|---|
| User | |
| Group | |
| ServicePrincipal | |
| ForeignGroup | |
| Device |
RoleDefinition
역할 정의의 세부 정보
| Name | 형식 | Description |
|---|---|---|
| displayName |
string |
역할 정의의 표시 이름 |
| id |
string |
역할 정의의 ID |
| type |
string |
역할 정의의 형식 |
RoleEligibilityScheduleInstance
현재 또는 예정된 역할 자격 일정 인스턴스에 대한 정보
| Name | 형식 | Description |
|---|---|---|
| id |
string |
역할 자격 일정 인스턴스 ID입니다. |
| name |
string |
역할 자격 일정 인스턴스 이름입니다. |
| properties.condition |
string |
역할 할당의 조건입니다. 이렇게 하면 할당할 수 있는 리소스가 제한됩니다. 예: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' |
| properties.conditionVersion |
string |
조건의 버전입니다. 현재 허용되는 값은 '2.0'입니다. |
| properties.createdOn |
string (date-time) |
역할 자격 일정이 만들어진 날짜/시간 |
| properties.endDateTime |
string (date-time) |
역할 자격 일정 인스턴스의 endDateTime |
| properties.expandedProperties |
보안 주체, 범위 및 역할 정의의 추가 속성 |
|
| properties.memberType |
역할 자격 일정의 멤버 자격 유형 |
|
| properties.principalId |
string |
보안 주체 ID입니다. |
| properties.principalType |
할당된 보안 주체 ID의 보안 주체 형식입니다. |
|
| properties.roleDefinitionId |
string |
역할 정의 ID입니다. |
| properties.roleEligibilityScheduleId |
string |
마스터 역할 자격 일정의 ID |
| properties.scope |
string |
역할 자격 일정 범위입니다. |
| properties.startDateTime |
string (date-time) |
역할 자격 일정 인스턴스의 startDateTime |
| properties.status |
역할 자격 일정 인스턴스의 상태 |
|
| type |
string |
역할 자격 일정 인스턴스 유형입니다. |
RoleEligibilityScheduleInstanceListResult
역할 자격 일정 인스턴스 목록 작업 결과입니다.
| Name | 형식 | Description |
|---|---|---|
| nextLink |
string |
다음 결과 집합을 가져오는 데 사용할 URL입니다. |
| value |
역할 자격 일정 인스턴스 목록입니다. |
Scope
리소스 범위의 세부 정보
| Name | 형식 | Description |
|---|---|---|
| displayName |
string |
리소스의 표시 이름 |
| id |
string |
리소스의 범위 ID |
| type |
string |
리소스 유형 |
Status
역할 자격 일정 인스턴스의 상태
| 값 | Description |
|---|---|
| Accepted | |
| PendingEvaluation | |
| Granted | |
| Denied | |
| PendingProvisioning | |
| Provisioned | |
| PendingRevocation | |
| Revoked | |
| Canceled | |
| Failed | |
| PendingApprovalProvisioning | |
| PendingApproval | |
| FailedAsResourceIsLocked | |
| PendingAdminDecision | |
| AdminApproved | |
| AdminDenied | |
| TimedOut | |
| ProvisioningStarted | |
| Invalid | |
| PendingScheduleCreation | |
| ScheduleCreated | |
| PendingExternalProvisioning |