Role Assignment Schedule Requests - Create

Crea una solicitud de programación de asignación de roles.

PUT https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleAssignmentScheduleRequests/{roleAssignmentScheduleRequestName}?api-version=2020-10-01

Parámetros de identificador URI

Nombre En Requerido Tipo Description
roleAssignmentScheduleRequestName
path True

string

GUID para la asignación de roles que se va a crear. El nombre debe ser único y diferente para cada asignación de roles.

scope
path True

string

Ámbito de la solicitud de programación de asignación de roles que se va a crear. El ámbito puede ser cualquier instancia de recurso REST. Por ejemplo, use '/subscriptions/{subscription-id}/' para una suscripción, '/subscriptions/{subscription-id}/resourceGroups/{resource-group-name}' para un grupo de recursos y '/subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/{resource-provider}/{resource-type}/{resource-name}' para un recurso.

api-version
query True

string

Versión de API que se usará para la operación.

Cuerpo de la solicitud

Nombre Requerido Tipo Description
properties.principalId True

string

Identificador de entidad de seguridad.

properties.requestType True

RequestType

Tipo de la solicitud de programación de asignación de roles. Por ejemplo: SelfActivate, AdminAssign, etc.

properties.roleDefinitionId True

string

Identificador de la definición de roles.

properties.condition

string

Condiciones de la asignación de roles. Esto limita los recursos a los que se puede asignar. Por ejemplo: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'

properties.conditionVersion

string

Versión de la condición. El valor aceptado actualmente es '2.0'

properties.justification

string

Justificación de la asignación de roles

properties.linkedRoleEligibilityScheduleId

string

Identificador de programación de idoneidad del rol vinculado: para activar una elegibilidad.

properties.scheduleInfo

ScheduleInfo

Información de programación de la programación de la asignación de roles

properties.targetRoleAssignmentScheduleId

string

Identificador de programación de asignación de roles resultante o identificador de programación de asignación de roles que se está actualizando

properties.targetRoleAssignmentScheduleInstanceId

string

Identificador de instancia de programación de asignación de roles que se está actualizando

properties.ticketInfo

TicketInfo

Información del vale de la asignación de roles

Respuestas

Nombre Tipo Description
201 Created

RoleAssignmentScheduleRequest

Creado: devuelve información sobre la asignación de roles.

Other Status Codes

CloudError

Respuesta de error que describe el motivo del error de la operación.

Seguridad

azure_auth

Flujo OAuth2 de Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Nombre Description
user_impersonation suplantación de su cuenta de usuario

Ejemplos

PutRoleAssignmentScheduleRequest

Sample Request

PUT https://management.azure.com/providers/Microsoft.Subscription/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleAssignmentScheduleRequests/fea7a502-9a96-4806-a26f-eee560e52045?api-version=2020-10-01

{
  "properties": {
    "principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
    "roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
    "requestType": "SelfActivate",
    "linkedRoleEligibilityScheduleId": "b1477448-2cc6-4ceb-93b4-54a202a89413",
    "scheduleInfo": {
      "startDateTime": "2020-09-09T21:35:27.91Z",
      "expiration": {
        "type": "AfterDuration",
        "endDateTime": null,
        "duration": "PT8H"
      }
    },
    "condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
    "conditionVersion": "1.0"
  }
}

Sample Response

{
  "properties": {
    "targetRoleAssignmentScheduleId": "c9e264ff-3133-4776-a81a-ebc7c33c8ec6",
    "targetRoleAssignmentScheduleInstanceId": null,
    "scope": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
    "roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
    "principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
    "principalType": "User",
    "requestType": "SelfActivate",
    "status": "Provisioned",
    "approvalId": null,
    "scheduleInfo": {
      "startDateTime": "2020-09-09T21:35:27.91Z",
      "expiration": {
        "type": "AfterDuration",
        "endDateTime": null,
        "duration": "PT8H"
      }
    },
    "ticketInfo": {
      "ticketNumber": null,
      "ticketSystem": null
    },
    "justification": null,
    "requestorId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
    "createdOn": "2020-09-09T21:35:27.91Z",
    "condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
    "conditionVersion": "1.0",
    "expandedProperties": {
      "scope": {
        "id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
        "displayName": "Pay-As-You-Go",
        "type": "subscription"
      },
      "roleDefinition": {
        "id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
        "displayName": "Contributor",
        "type": "BuiltInRole"
      },
      "principal": {
        "id": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
        "displayName": "User Account",
        "email": "user@my-tenant.com",
        "type": "User"
      }
    }
  },
  "name": "fea7a502-9a96-4806-a26f-eee560e52045",
  "id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/RoleAssignmentScheduleRequests/fea7a502-9a96-4806-a26f-eee560e52045",
  "type": "Microsoft.Authorization/RoleAssignmentScheduleRequests"
}

Definiciones

Nombre Description
CloudError

Respuesta de error del servicio.

CloudErrorBody

Respuesta de error del servicio.

ExpandedProperties
Expiration

Expiración de la programación de asignación de roles

Principal

Detalles de la entidad de seguridad

principalType

Tipo de entidad de seguridad del identificador de entidad de seguridad asignado.

RequestType

Tipo de la solicitud de programación de asignación de roles. Por ejemplo: SelfActivate, AdminAssign, etc.

RoleAssignmentScheduleRequest

Solicitud de programación de asignación de roles

RoleDefinition

Detalles de la definición de roles

ScheduleInfo

Información de programación de la programación de la asignación de roles

Scope

Detalles del ámbito del recurso

Status

Estado de la solicitud de programación de asignación de roles.

TicketInfo

Información del vale de la asignación de roles

Type

Tipo de expiración de la programación de asignación de roles

CloudError

Respuesta de error del servicio.

Nombre Tipo Description
error

CloudErrorBody

Respuesta de error del servicio.

CloudErrorBody

Respuesta de error del servicio.

Nombre Tipo Description
code

string

Identificador del error. Los códigos son invariables y están diseñados para consumirse mediante programación.

message

string

Mensaje que describe el error, diseñado para ser adecuado para su presentación en una interfaz de usuario.

ExpandedProperties

Nombre Tipo Description
principal

Principal

Detalles de la entidad de seguridad

roleDefinition

RoleDefinition

Detalles de la definición de roles

scope

Scope

Detalles del ámbito del recurso

Expiration

Expiración de la programación de asignación de roles

Nombre Tipo Description
duration

string

Duración de la programación de asignación de roles en TimeSpan.

endDateTime

string

End DateTime de la programación de asignación de roles.

type

Type

Tipo de expiración de la programación de asignación de roles

Principal

Detalles de la entidad de seguridad

Nombre Tipo Description
displayName

string

Nombre para mostrar de la entidad de seguridad

email

string

Email id. de la entidad de seguridad

id

string

Identificador de la entidad de seguridad

type

string

Tipo de la entidad de seguridad

principalType

Tipo de entidad de seguridad del identificador de entidad de seguridad asignado.

Nombre Tipo Description
Device

string

ForeignGroup

string

Group

string

ServicePrincipal

string

User

string

RequestType

Tipo de la solicitud de programación de asignación de roles. Por ejemplo: SelfActivate, AdminAssign, etc.

Nombre Tipo Description
AdminAssign

string

AdminExtend

string

AdminRemove

string

AdminRenew

string

AdminUpdate

string

SelfActivate

string

SelfDeactivate

string

SelfExtend

string

SelfRenew

string

RoleAssignmentScheduleRequest

Solicitud de programación de asignación de roles

Nombre Tipo Description
id

string

Identificador de solicitud de programación de asignación de roles.

name

string

Nombre de la solicitud de programación de asignación de roles.

properties.approvalId

string

ApprovalId de la solicitud de programación de asignación de roles.

properties.condition

string

Condiciones de la asignación de roles. Esto limita los recursos a los que se puede asignar. Por ejemplo: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'

properties.conditionVersion

string

Versión de la condición. El valor aceptado actualmente es '2.0'

properties.createdOn

string

DateTime cuando se creó la solicitud de programación de asignación de roles

properties.expandedProperties

ExpandedProperties

Propiedades adicionales de la entidad de seguridad, el ámbito y la definición de roles

properties.justification

string

Justificación de la asignación de roles

properties.linkedRoleEligibilityScheduleId

string

Identificador de programación de idoneidad del rol vinculado: para activar una elegibilidad.

properties.principalId

string

Identificador de entidad de seguridad.

properties.principalType

principalType

Tipo de entidad de seguridad del identificador de entidad de seguridad asignado.

properties.requestType

RequestType

Tipo de la solicitud de programación de asignación de roles. Por ejemplo: SelfActivate, AdminAssign, etc.

properties.requestorId

string

Identificador del usuario que creó esta solicitud

properties.roleDefinitionId

string

Identificador de la definición de roles.

properties.scheduleInfo

ScheduleInfo

Información de programación de la programación de la asignación de roles

properties.scope

string

Ámbito de solicitud de programación de asignación de roles.

properties.status

Status

Estado de la solicitud de programación de asignación de roles.

properties.targetRoleAssignmentScheduleId

string

Identificador de programación de asignación de roles resultante o identificador de programación de asignación de roles que se está actualizando

properties.targetRoleAssignmentScheduleInstanceId

string

Identificador de instancia de programación de asignación de roles que se está actualizando

properties.ticketInfo

TicketInfo

Información del vale de la asignación de roles

type

string

Tipo de solicitud de programación de asignación de roles.

RoleDefinition

Detalles de la definición de roles

Nombre Tipo Description
displayName

string

Nombre para mostrar de la definición de rol

id

string

Identificador de la definición de roles

type

string

Tipo de la definición de roles

ScheduleInfo

Información de programación de la programación de la asignación de roles

Nombre Tipo Description
expiration

Expiration

Expiración de la programación de asignación de roles

startDateTime

string

Inicie DateTime de la programación de asignación de roles.

Scope

Detalles del ámbito del recurso

Nombre Tipo Description
displayName

string

Nombre para mostrar del recurso

id

string

Identificador de ámbito del recurso

type

string

Tipo de recurso

Status

Estado de la solicitud de programación de asignación de roles.

Nombre Tipo Description
Accepted

string

AdminApproved

string

AdminDenied

string

Canceled

string

Denied

string

Failed

string

FailedAsResourceIsLocked

string

Granted

string

Invalid

string

PendingAdminDecision

string

PendingApproval

string

PendingApprovalProvisioning

string

PendingEvaluation

string

PendingExternalProvisioning

string

PendingProvisioning

string

PendingRevocation

string

PendingScheduleCreation

string

Provisioned

string

ProvisioningStarted

string

Revoked

string

ScheduleCreated

string

TimedOut

string

TicketInfo

Información del vale de la asignación de roles

Nombre Tipo Description
ticketNumber

string

Número de vale para la asignación de roles

ticketSystem

string

Nombre del sistema de vales para la asignación de roles

Type

Tipo de expiración de la programación de asignación de roles

Nombre Tipo Description
AfterDateTime

string

AfterDuration

string

NoExpiration

string