Bagikan melalui


EligibleAuthorization Kelas

Tuple otorisasi yang memenuhi syarat yang berisi Id prinsip (pengguna/perwakilan layanan/grup keamanan), id definisi peran, dan pengaturan akses just-in-time.

Semua parameter yang diperlukan harus diisi untuk dikirim ke Azure.

Warisan
EligibleAuthorization

Konstruktor

EligibleAuthorization(*, principal_id: str, role_definition_id: str, principal_id_display_name: str | None = None, just_in_time_access_policy: JustInTimeAccessPolicy | None = None, **kwargs)

Parameter

principal_id
str
Diperlukan

Wajib diisi. Id Utama grup keamanan/perwakilan layanan/pengguna yang akan didelegasikan izin ke langganan yang diproyeksikan.

principal_id_display_name
str
Diperlukan

Nama tampilan Id utama.

role_definition_id
str
Diperlukan

Wajib diisi. Pengidentifikasi definisi peran. Peran ini akan mendelegasikan semua izin yang harus dimiliki grup keamanan/perwakilan layanan/pengguna pada langganan yang diproyeksikan. Peran ini tidak boleh menjadi peran pemilik.

just_in_time_access_policy
JustInTimeAccessPolicy
Diperlukan

Pengaturan kebijakan akses just-in-time.