Share via


Role Assignments - Delete

Elimine una asignación de roles por ámbito y nombre.

DELETE https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleAssignments/{roleAssignmentName}?api-version=2022-04-01
DELETE https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleAssignments/{roleAssignmentName}?api-version=2022-04-01&tenantId={tenantId}

Parámetros de identificador URI

Nombre En Requerido Tipo Description
roleAssignmentName
path True

string

Nombre de la asignación de roles. Puede ser cualquier GUID válido.

scope
path True

string

Ámbito de la operación o recurso. Los ámbitos válidos son: suscripción (formato: '/subscriptions/{subscriptionId}'), grupo de recursos (formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}', o recurso (formato: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/[{parentResourcePath}/]{resourceType}/{resourceName}'

api-version
query True

string

Versión de API que se usará para la operación.

tenantId
query

string

Identificador de inquilino para la solicitud entre inquilinos

Respuestas

Nombre Tipo Description
200 OK

RoleAssignment

Devuelve la asignación de roles eliminada.

204 No Content

La asignación de roles ya se eliminó o no existe.

Other Status Codes

ErrorResponse

Respuesta de error que describe el motivo del error de la operación.

Permisos

Para llamar a esta API, debe tener asignado un rol con los siguientes permisos. Para más información, consulte Roles integrados en Azure.

Microsoft.Authorization/roleAssignments/delete

Seguridad

azure_auth

Flujo OAuth2 de Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Nombre Description
user_impersonation suplantación de su cuenta de usuario

Ejemplos

Delete role assignment

Sample Request

DELETE https://management.azure.com/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2/providers/Microsoft.Authorization/roleAssignments/b0f43c54-e787-4862-89b1-a653fa9cf747?api-version=2022-04-01

Sample Response

{
  "properties": {
    "roleDefinitionId": "/providers/Microsoft.Authorization/roleDefinitions/0b5fe924-9a61-425c-96af-cfe6e287ca2d",
    "principalId": "ce2ce14e-85d7-4629-bdbc-454d0519d987",
    "principalType": "User",
    "scope": "/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2"
  },
  "id": "/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2/providers/Microsoft.Authorization/roleAssignments/b0f43c54-e787-4862-89b1-a653fa9cf747",
  "type": "Microsoft.Authorization/roleAssignments",
  "name": "b0f43c54-e787-4862-89b1-a653fa9cf747"
}

Definiciones

Nombre Description
ErrorAdditionalInfo

Información adicional sobre el error de administración de recursos.

ErrorDetail

Detalle del error.

ErrorResponse

Respuesta de error

PrincipalType

Tipo de entidad de seguridad del identificador de entidad de seguridad asignado.

RoleAssignment

Asignaciones de roles

ErrorAdditionalInfo

Información adicional sobre el error de administración de recursos.

Nombre Tipo Description
info

object

Información adicional.

type

string

Tipo de información adicional.

ErrorDetail

Detalle del error.

Nombre Tipo Description
additionalInfo

ErrorAdditionalInfo[]

Información adicional del error.

code

string

Código de error.

details

ErrorDetail[]

Los detalles del error.

message

string

El mensaje de error.

target

string

Destino del error.

ErrorResponse

Respuesta de error

Nombre Tipo Description
error

ErrorDetail

Objeto de error.

PrincipalType

Tipo de entidad de seguridad del identificador de entidad de seguridad asignado.

Nombre Tipo Description
Device

string

ForeignGroup

string

Group

string

ServicePrincipal

string

User

string

RoleAssignment

Asignaciones de roles

Nombre Tipo Valor predeterminado Description
id

string

Identificador de la asignación de roles.

name

string

El nombre de la asignación de roles.

properties.condition

string

Condiciones de la asignación de roles. Esto limita los recursos a los que se puede asignar. Por ejemplo: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'

properties.conditionVersion

string

Versión de la condición. Actualmente, el único valor aceptado es '2.0'

properties.createdBy

string

Identificador del usuario que creó la asignación

properties.createdOn

string

Hora en que se creó

properties.delegatedManagedIdentityResourceId

string

Identificador del recurso de identidad administrada delegada

properties.description

string

Descripción de la asignación de roles

properties.principalId

string

Identificador de entidad de seguridad.

properties.principalType

PrincipalType

User

Tipo de entidad de seguridad del identificador de entidad de seguridad asignado.

properties.roleDefinitionId

string

Identificador de la definición de roles.

properties.scope

string

Ámbito de asignación de roles.

properties.updatedBy

string

Identificador del usuario que actualizó la asignación

properties.updatedOn

string

Hora en que se actualizó

type

string

Tipo de asignación de roles.