Share via


Role Assignment Schedule Requests - Create

Crée une demande de planification d’attribution de rôle.

PUT https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleAssignmentScheduleRequests/{roleAssignmentScheduleRequestName}?api-version=2020-10-01

Paramètres URI

Nom Dans Obligatoire Type Description
roleAssignmentScheduleRequestName
path True

string

GUID pour l’attribution de rôle à créer. Le nom doit être unique et différent pour chaque attribution de rôle.

scope
path True

string

Étendue de la demande de planification d’attribution de rôle à créer. L’étendue peut être n’importe quelle ressource REST instance. Par exemple, utilisez « /subscriptions/{subscription-id}/ » pour un abonnement, « /subscriptions/subscription-id}/resourceGroups/{resource-group-name} » pour un groupe de ressources et « /subscriptions/{subscription-id}/resourceGroups/{resource-group-name}/providers/{resource-provider}/{resource-type}/{resource-name} » pour une ressource.

api-version
query True

string

Version de l’API à utiliser pour cette opération.

Corps de la demande

Nom Obligatoire Type Description
properties.principalId True

string

ID principal.

properties.requestType True

RequestType

Type de la demande de planification d’attribution de rôle. Par exemple : SelfActivate, AdminAssign, etc.

properties.roleDefinitionId True

string

ID de définition de rôle.

properties.condition

string

Conditions sur l’attribution de rôle. Cela limite les ressources auxquelles il peut être affecté. par exemple : @Resource[Microsoft.Storage/storageAccounts/blobServices/containers :ContainerName] StringEqualsIgnoreCase 'foo_storage_container'

properties.conditionVersion

string

Version de la condition. La valeur actuellement acceptée est « 2.0 »

properties.justification

string

Justification de l’attribution de rôle

properties.linkedRoleEligibilityScheduleId

string

ID de planification d’éligibilité de rôle lié pour activer une éligibilité.

properties.scheduleInfo

ScheduleInfo

Informations de planification de la planification de l’attribution de rôle

properties.targetRoleAssignmentScheduleId

string

ID de planification d’attribution de rôle résultant ou ID de planification d’attribution de rôle mis à jour

properties.targetRoleAssignmentScheduleInstanceId

string

La planification d’attribution de rôle instance ID en cours de mise à jour

properties.ticketInfo

TicketInfo

Informations de ticket de l’attribution de rôle

Réponses

Nom Type Description
201 Created

RoleAssignmentScheduleRequest

Créé : retourne des informations sur l’attribution de rôle.

Other Status Codes

CloudError

Réponse d’erreur décrivant la raison de l’échec de l’opération.

Sécurité

azure_auth

Flux OAuth2 Azure Active Directory

Type: oauth2
Flow: implicit
Authorization URL: https://login.microsoftonline.com/common/oauth2/authorize

Scopes

Nom Description
user_impersonation Emprunter l’identité de votre compte d’utilisateur

Exemples

PutRoleAssignmentScheduleRequest

Sample Request

PUT https://management.azure.com/providers/Microsoft.Subscription/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleAssignmentScheduleRequests/fea7a502-9a96-4806-a26f-eee560e52045?api-version=2020-10-01

{
  "properties": {
    "principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
    "roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
    "requestType": "SelfActivate",
    "linkedRoleEligibilityScheduleId": "b1477448-2cc6-4ceb-93b4-54a202a89413",
    "scheduleInfo": {
      "startDateTime": "2020-09-09T21:35:27.91Z",
      "expiration": {
        "type": "AfterDuration",
        "endDateTime": null,
        "duration": "PT8H"
      }
    },
    "condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
    "conditionVersion": "1.0"
  }
}

Sample Response

{
  "properties": {
    "targetRoleAssignmentScheduleId": "c9e264ff-3133-4776-a81a-ebc7c33c8ec6",
    "targetRoleAssignmentScheduleInstanceId": null,
    "scope": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
    "roleDefinitionId": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
    "principalId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
    "principalType": "User",
    "requestType": "SelfActivate",
    "status": "Provisioned",
    "approvalId": null,
    "scheduleInfo": {
      "startDateTime": "2020-09-09T21:35:27.91Z",
      "expiration": {
        "type": "AfterDuration",
        "endDateTime": null,
        "duration": "PT8H"
      }
    },
    "ticketInfo": {
      "ticketNumber": null,
      "ticketSystem": null
    },
    "justification": null,
    "requestorId": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
    "createdOn": "2020-09-09T21:35:27.91Z",
    "condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'",
    "conditionVersion": "1.0",
    "expandedProperties": {
      "scope": {
        "id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f",
        "displayName": "Pay-As-You-Go",
        "type": "subscription"
      },
      "roleDefinition": {
        "id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/roleDefinitions/c8d4ff99-41c3-41a8-9f60-21dfdad59608",
        "displayName": "Contributor",
        "type": "BuiltInRole"
      },
      "principal": {
        "id": "a3bb8764-cb92-4276-9d2a-ca1e895e55ea",
        "displayName": "User Account",
        "email": "user@my-tenant.com",
        "type": "User"
      }
    }
  },
  "name": "fea7a502-9a96-4806-a26f-eee560e52045",
  "id": "/subscriptions/dfa2a084-766f-4003-8ae1-c4aeb893a99f/providers/Microsoft.Authorization/RoleAssignmentScheduleRequests/fea7a502-9a96-4806-a26f-eee560e52045",
  "type": "Microsoft.Authorization/RoleAssignmentScheduleRequests"
}

Définitions

Nom Description
CloudError

Réponse d’erreur du service.

CloudErrorBody

Réponse d’erreur du service.

ExpandedProperties
Expiration

Expiration de la planification d’attribution de rôle

Principal

Détails du principal

principalType

Type principal de l’ID principal attribué.

RequestType

Type de la demande de planification d’attribution de rôle. Par exemple : SelfActivate, AdminAssign, etc.

RoleAssignmentScheduleRequest

Demande de planification d’attribution de rôle

RoleDefinition

Détails de la définition de rôle

ScheduleInfo

Informations de planification de la planification de l’attribution de rôle

Scope

Détails de l’étendue des ressources

Status

Status de la demande de planification d’attribution de rôle.

TicketInfo

Informations de ticket de l’attribution de rôle

Type

Type d’expiration de la planification d’attribution de rôle

CloudError

Réponse d’erreur du service.

Nom Type Description
error

CloudErrorBody

Réponse d’erreur du service.

CloudErrorBody

Réponse d’erreur du service.

Nom Type Description
code

string

Identificateur de l'erreur. Les codes sont invariants et sont destinés à être consommés par programmation.

message

string

Message décrivant l’erreur, destiné à être adapté à l’affichage dans une interface utilisateur.

ExpandedProperties

Nom Type Description
principal

Principal

Détails du principal

roleDefinition

RoleDefinition

Détails de la définition de rôle

scope

Scope

Détails de l’étendue des ressources

Expiration

Expiration de la planification d’attribution de rôle

Nom Type Description
duration

string

Durée de la planification d’attribution de rôle dans TimeSpan.

endDateTime

string

DateTime de fin de la planification d’attribution de rôle.

type

Type

Type d’expiration de la planification d’attribution de rôle

Principal

Détails du principal

Nom Type Description
displayName

string

Nom d’affichage du principal

email

string

id Email du principal

id

string

ID du principal

type

string

Type du principal

principalType

Type principal de l’ID principal attribué.

Nom Type Description
Device

string

ForeignGroup

string

Group

string

ServicePrincipal

string

User

string

RequestType

Type de la demande de planification d’attribution de rôle. Par exemple : SelfActivate, AdminAssign, etc.

Nom Type Description
AdminAssign

string

AdminExtend

string

AdminRemove

string

AdminRenew

string

AdminUpdate

string

SelfActivate

string

SelfDeactivate

string

SelfExtend

string

SelfRenew

string

RoleAssignmentScheduleRequest

Demande de planification d’attribution de rôle

Nom Type Description
id

string

ID de demande de planification d’attribution de rôle.

name

string

Nom de la demande de planification d’attribution de rôle.

properties.approvalId

string

ApprovalId de la demande de planification d’attribution de rôle.

properties.condition

string

Conditions sur l’attribution de rôle. Cela limite les ressources auxquelles il peut être affecté. par exemple : @Resource[Microsoft.Storage/storageAccounts/blobServices/containers :ContainerName] StringEqualsIgnoreCase 'foo_storage_container'

properties.conditionVersion

string

Version de la condition. La valeur actuellement acceptée est « 2.0 »

properties.createdOn

string

DateTime lors de la création de la demande de planification d’attribution de rôle

properties.expandedProperties

ExpandedProperties

Propriétés supplémentaires du principal, de l’étendue et de la définition de rôle

properties.justification

string

Justification de l’attribution de rôle

properties.linkedRoleEligibilityScheduleId

string

ID de planification d’éligibilité de rôle lié pour activer une éligibilité.

properties.principalId

string

ID principal.

properties.principalType

principalType

Type principal de l’ID principal attribué.

properties.requestType

RequestType

Type de la demande de planification d’attribution de rôle. Par exemple : SelfActivate, AdminAssign, etc.

properties.requestorId

string

ID de l’utilisateur qui a créé cette demande

properties.roleDefinitionId

string

ID de définition de rôle.

properties.scheduleInfo

ScheduleInfo

Informations de planification de la planification de l’attribution de rôle

properties.scope

string

Étendue de la demande de planification d’attribution de rôle.

properties.status

Status

Status de la demande de planification d’attribution de rôle.

properties.targetRoleAssignmentScheduleId

string

ID de planification d’attribution de rôle résultant ou ID de planification d’attribution de rôle mis à jour

properties.targetRoleAssignmentScheduleInstanceId

string

La planification d’attribution de rôle instance ID en cours de mise à jour

properties.ticketInfo

TicketInfo

Informations de ticket de l’attribution de rôle

type

string

Type de demande de planification d’attribution de rôle.

RoleDefinition

Détails de la définition de rôle

Nom Type Description
displayName

string

Nom d’affichage de la définition de rôle

id

string

ID de la définition de rôle

type

string

Type de la définition de rôle

ScheduleInfo

Informations de planification de la planification de l’attribution de rôle

Nom Type Description
expiration

Expiration

Expiration de la planification d’attribution de rôle

startDateTime

string

DateHeure de début de la planification d’attribution de rôle.

Scope

Détails de l’étendue des ressources

Nom Type Description
displayName

string

Nom d’affichage de la ressource

id

string

ID d’étendue de la ressource

type

string

Type de la ressource

Status

Status de la demande de planification d’attribution de rôle.

Nom Type Description
Accepted

string

AdminApproved

string

AdminDenied

string

Canceled

string

Denied

string

Failed

string

FailedAsResourceIsLocked

string

Granted

string

Invalid

string

PendingAdminDecision

string

PendingApproval

string

PendingApprovalProvisioning

string

PendingEvaluation

string

PendingExternalProvisioning

string

PendingProvisioning

string

PendingRevocation

string

PendingScheduleCreation

string

Provisioned

string

ProvisioningStarted

string

Revoked

string

ScheduleCreated

string

TimedOut

string

TicketInfo

Informations de ticket de l’attribution de rôle

Nom Type Description
ticketNumber

string

Numéro de ticket pour l’attribution de rôle

ticketSystem

string

Nom du système de ticket pour l’attribution de rôle

Type

Type d’expiration de la planification d’attribution de rôle

Nom Type Description
AfterDateTime

string

AfterDuration

string

NoExpiration

string