Role Assignment Schedule Requests - Create
Crea una solicitud de programación de asignación de roles.
PUT https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleAssignmentScheduleRequests/{roleAssignmentScheduleRequestName}?api-version=2020-10-01
Parámetros de identificador URI
Nombre | En | Requerido | Tipo | Description |
---|---|---|---|---|
role
|
path | True |
string |
GUID para la asignación de roles que se va a crear. El nombre debe ser único y diferente para cada asignación de roles. |
scope
|
path | True |
string |
Ámbito de la solicitud de programación de asignación de roles que se va a crear. El ámbito puede ser cualquier instancia de recurso REST. Por ejemplo, use '/subscriptions/{subscription-id}/' para una suscripción, '/subscriptions/{subscription-id}/resourceGroups/{resource-group-name}' para un grupo de recursos y '/subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/{resource-provider}/{resource-type}/{resource-name}' para un recurso. |
api-version
|
query | True |
string |
Versión de API que se usará para la operación. |
Cuerpo de la solicitud
Nombre | Requerido | Tipo | Description |
---|---|---|---|
properties.principalId | True |
string |
Identificador de entidad de seguridad. |
properties.requestType | True |
Tipo de la solicitud de programación de asignación de roles. Por ejemplo: SelfActivate, AdminAssign, etc. |
|
properties.roleDefinitionId | True |
string |
Identificador de la definición de roles. |
properties.condition |
string |
Condiciones de la asignación de roles. Esto limita los recursos a los que se puede asignar. Por ejemplo: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' |
|
properties.conditionVersion |
string |
Versión de la condición. El valor aceptado actualmente es '2.0' |
|
properties.justification |
string |
Justificación de la asignación de roles |
|
properties.linkedRoleEligibilityScheduleId |
string |
Identificador de programación de idoneidad del rol vinculado: para activar una elegibilidad. |
|
properties.scheduleInfo |
Información de programación de la programación de la asignación de roles |
||
properties.targetRoleAssignmentScheduleId |
string |
Identificador de programación de asignación de roles resultante o identificador de programación de asignación de roles que se está actualizando |
|
properties.targetRoleAssignmentScheduleInstanceId |
string |
Identificador de instancia de programación de asignación de roles que se está actualizando |
|
properties.ticketInfo |
Información del vale de la asignación de roles |
Respuestas
Nombre | Tipo | Description |
---|---|---|
201 Created |
Creado: devuelve información sobre la asignación de roles. |
|
Other Status Codes |
Respuesta de error que describe el motivo del error de la operación. |
Seguridad
azure_auth
Flujo OAuth2 de Azure Active Directory
Tipo:
oauth2
Flujo:
implicit
Dirección URL de autorización:
https://login.microsoftonline.com/common/oauth2/authorize
Ámbitos
Nombre | Description |
---|---|
user_impersonation | suplantación de su cuenta de usuario |
Ejemplos
PutRoleAssignmentScheduleRequest
Solicitud de ejemplo
PUT https://management.azure.com/providers/Microsoft.Subscription/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleAssignmentScheduleRequests/fea7a502-9a96-4806-a26f-eee560e52045?api-version=2020-10-01
{
"properties": {
"principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
"roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
"requestType": "SelfActivate",
"linkedRoleEligibilityScheduleId": "b1477448-2cc6-4ceb-93b4-54a202a89413",
"scheduleInfo": {
"startDateTime": "2020-09-09T21:35:27.91Z",
"expiration": {
"type": "AfterDuration",
"endDateTime": null,
"duration": "PT8H"
}
},
"condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
"conditionVersion": "1.0"
}
}
Respuesta de muestra
{
"properties": {
"targetRoleAssignmentScheduleId": "c9e264ff-3133-4776-a81a-ebc7c33c8ec6",
"targetRoleAssignmentScheduleInstanceId": null,
"scope": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
"roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
"principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
"principalType": "User",
"requestType": "SelfActivate",
"status": "Provisioned",
"approvalId": null,
"scheduleInfo": {
"startDateTime": "2020-09-09T21:35:27.91Z",
"expiration": {
"type": "AfterDuration",
"endDateTime": null,
"duration": "PT8H"
}
},
"ticketInfo": {
"ticketNumber": null,
"ticketSystem": null
},
"justification": null,
"requestorId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
"createdOn": "2020-09-09T21:35:27.91Z",
"condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
"conditionVersion": "1.0",
"expandedProperties": {
"scope": {
"id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
"displayName": "Pay-As-You-Go",
"type": "subscription"
},
"roleDefinition": {
"id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
"displayName": "Contributor",
"type": "BuiltInRole"
},
"principal": {
"id": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
"displayName": "User Account",
"email": "user@my-tenant.com",
"type": "User"
}
}
},
"name": "fea7a502-9a96-4806-a26f-eee560e52045",
"id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/RoleAssignmentScheduleRequests/fea7a502-9a96-4806-a26f-eee560e52045",
"type": "Microsoft.Authorization/RoleAssignmentScheduleRequests"
}
Definiciones
Nombre | Description |
---|---|
Cloud |
Respuesta de error del servicio. |
Cloud |
Respuesta de error del servicio. |
Expanded |
|
Expiration |
Expiración de la programación de asignación de roles |
Principal |
Detalles de la entidad de seguridad |
principal |
Tipo de entidad de seguridad del identificador de entidad de seguridad asignado. |
Request |
Tipo de la solicitud de programación de asignación de roles. Por ejemplo: SelfActivate, AdminAssign, etc. |
Role |
Solicitud de programación de asignación de roles |
Role |
Detalles de la definición de roles |
Schedule |
Información de programación de la programación de la asignación de roles |
Scope |
Detalles del ámbito del recurso |
Status |
Estado de la solicitud de programación de asignación de roles. |
Ticket |
Información del vale de la asignación de roles |
Type |
Tipo de expiración de la programación de asignación de roles |
CloudError
Respuesta de error del servicio.
Nombre | Tipo | Description |
---|---|---|
error |
Respuesta de error del servicio. |
CloudErrorBody
Respuesta de error del servicio.
Nombre | Tipo | Description |
---|---|---|
code |
string |
Identificador del error. Los códigos son invariables y están diseñados para consumirse mediante programación. |
message |
string |
Mensaje que describe el error, diseñado para ser adecuado para su presentación en una interfaz de usuario. |
ExpandedProperties
Nombre | Tipo | Description |
---|---|---|
principal |
Detalles de la entidad de seguridad |
|
roleDefinition |
Detalles de la definición de roles |
|
scope |
Detalles del ámbito del recurso |
Expiration
Expiración de la programación de asignación de roles
Nombre | Tipo | Description |
---|---|---|
duration |
string |
Duración de la programación de asignación de roles en TimeSpan. |
endDateTime |
string |
End DateTime de la programación de asignación de roles. |
type |
Tipo de expiración de la programación de asignación de roles |
Principal
Detalles de la entidad de seguridad
Nombre | Tipo | Description |
---|---|---|
displayName |
string |
Nombre para mostrar de la entidad de seguridad |
string |
Email id. de la entidad de seguridad |
|
id |
string |
Identificador de la entidad de seguridad |
type |
string |
Tipo de la entidad de seguridad |
principalType
Tipo de entidad de seguridad del identificador de entidad de seguridad asignado.
Nombre | Tipo | Description |
---|---|---|
Device |
string |
|
ForeignGroup |
string |
|
Group |
string |
|
ServicePrincipal |
string |
|
User |
string |
RequestType
Tipo de la solicitud de programación de asignación de roles. Por ejemplo: SelfActivate, AdminAssign, etc.
Nombre | Tipo | Description |
---|---|---|
AdminAssign |
string |
|
AdminExtend |
string |
|
AdminRemove |
string |
|
AdminRenew |
string |
|
AdminUpdate |
string |
|
SelfActivate |
string |
|
SelfDeactivate |
string |
|
SelfExtend |
string |
|
SelfRenew |
string |
RoleAssignmentScheduleRequest
Solicitud de programación de asignación de roles
Nombre | Tipo | Description |
---|---|---|
id |
string |
Identificador de solicitud de programación de asignación de roles. |
name |
string |
Nombre de la solicitud de programación de asignación de roles. |
properties.approvalId |
string |
ApprovalId de la solicitud de programación de asignación de roles. |
properties.condition |
string |
Condiciones de la asignación de roles. Esto limita los recursos a los que se puede asignar. Por ejemplo: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' |
properties.conditionVersion |
string |
Versión de la condición. El valor aceptado actualmente es '2.0' |
properties.createdOn |
string |
DateTime cuando se creó la solicitud de programación de asignación de roles |
properties.expandedProperties |
Propiedades adicionales de la entidad de seguridad, el ámbito y la definición de roles |
|
properties.justification |
string |
Justificación de la asignación de roles |
properties.linkedRoleEligibilityScheduleId |
string |
Identificador de programación de idoneidad del rol vinculado: para activar una elegibilidad. |
properties.principalId |
string |
Identificador de entidad de seguridad. |
properties.principalType |
Tipo de entidad de seguridad del identificador de entidad de seguridad asignado. |
|
properties.requestType |
Tipo de la solicitud de programación de asignación de roles. Por ejemplo: SelfActivate, AdminAssign, etc. |
|
properties.requestorId |
string |
Identificador del usuario que creó esta solicitud |
properties.roleDefinitionId |
string |
Identificador de la definición de roles. |
properties.scheduleInfo |
Información de programación de la programación de la asignación de roles |
|
properties.scope |
string |
Ámbito de solicitud de programación de asignación de roles. |
properties.status |
Estado de la solicitud de programación de asignación de roles. |
|
properties.targetRoleAssignmentScheduleId |
string |
Identificador de programación de asignación de roles resultante o identificador de programación de asignación de roles que se está actualizando |
properties.targetRoleAssignmentScheduleInstanceId |
string |
Identificador de instancia de programación de asignación de roles que se está actualizando |
properties.ticketInfo |
Información del vale de la asignación de roles |
|
type |
string |
Tipo de solicitud de programación de asignación de roles. |
RoleDefinition
Detalles de la definición de roles
Nombre | Tipo | Description |
---|---|---|
displayName |
string |
Nombre para mostrar de la definición de rol |
id |
string |
Identificador de la definición de roles |
type |
string |
Tipo de la definición de roles |
ScheduleInfo
Información de programación de la programación de la asignación de roles
Nombre | Tipo | Description |
---|---|---|
expiration |
Expiración de la programación de asignación de roles |
|
startDateTime |
string |
Inicie DateTime de la programación de asignación de roles. |
Scope
Detalles del ámbito del recurso
Nombre | Tipo | Description |
---|---|---|
displayName |
string |
Nombre para mostrar del recurso |
id |
string |
Identificador de ámbito del recurso |
type |
string |
Tipo de recurso |
Status
Estado de la solicitud de programación de asignación de roles.
Nombre | Tipo | Description |
---|---|---|
Accepted |
string |
|
AdminApproved |
string |
|
AdminDenied |
string |
|
Canceled |
string |
|
Denied |
string |
|
Failed |
string |
|
FailedAsResourceIsLocked |
string |
|
Granted |
string |
|
Invalid |
string |
|
PendingAdminDecision |
string |
|
PendingApproval |
string |
|
PendingApprovalProvisioning |
string |
|
PendingEvaluation |
string |
|
PendingExternalProvisioning |
string |
|
PendingProvisioning |
string |
|
PendingRevocation |
string |
|
PendingScheduleCreation |
string |
|
Provisioned |
string |
|
ProvisioningStarted |
string |
|
Revoked |
string |
|
ScheduleCreated |
string |
|
TimedOut |
string |
TicketInfo
Información del vale de la asignación de roles
Nombre | Tipo | Description |
---|---|---|
ticketNumber |
string |
Número de vale para la asignación de roles |
ticketSystem |
string |
Nombre del sistema de vales para la asignación de roles |
Type
Tipo de expiración de la programación de asignación de roles
Nombre | Tipo | Description |
---|---|---|
AfterDateTime |
string |
|
AfterDuration |
string |
|
NoExpiration |
string |