Partager via


EligibleAuthorization Classe

Tuple d’autorisation éligible contenant l’ID principal (de l’utilisateur/du principal de service/du groupe de sécurité), l’ID de définition de rôle et le paramètre d’accès juste-à-temps.

Tous les paramètres requis doivent être renseignés pour pouvoir être envoyés à Azure.

Héritage
EligibleAuthorization

Constructeur

EligibleAuthorization(*, principal_id: str, role_definition_id: str, principal_id_display_name: str | None = None, just_in_time_access_policy: JustInTimeAccessPolicy | None = None, **kwargs)

Paramètres

principal_id
str
Obligatoire

Obligatoire. ID principal du groupe de sécurité/principal/utilisateur de service qui serait délégué à l’abonnement projeté.

principal_id_display_name
str
Obligatoire

Nom d’affichage de l’ID principal.

role_definition_id
str
Obligatoire

Obligatoire. Identificateur de la définition de rôle. Ce rôle délègue toutes les autorisations que le groupe de sécurité/principal/utilisateur de service doit avoir sur l’abonnement projeté. Ce rôle ne peut pas être un rôle propriétaire.

just_in_time_access_policy
JustInTimeAccessPolicy
Obligatoire

Paramètre de stratégie d’accès juste-à-temps.