Compartilhar via


Exportar governanceRoleAssignmentRequests

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Cuidado

Esta versão do Privileged Identity Management (PIM) API para recursos Azure será depreciada em breve. Use a nova API DE PIM REST do Azure para funções de recurso do Azure.

Recupere uma coleção de governanceRoleAssignmentRequests no formato application/octet-stream, que pode ser analisada como um arquivo .csv no navegador.

Essa API está disponível nas seguintes implantações nacionais de nuvem.

Serviço global Governo dos EUA L4 GOVERNO DOS EUA L5 (DOD) China operada pela 21Vianet

Permissões

A tabela a seguir mostra a permissão ou permissões menos privilegiadas necessárias para chamar essa API em cada tipo de recurso com suporte. Siga as práticas recomendadas para solicitar permissões menos privilegiadas. Para obter detalhes sobre permissões delegadas e de aplicativo, consulte Tipos de permissão. Para saber mais sobre essas permissões, consulte a referência de permissões.

Recurso com suporte Delegada (conta corporativa ou de estudante) Delegada (conta pessoal da Microsoft) Aplicativo
Microsoft Entra ID PrivilegedAccess.ReadWrite.AzureAD Sem suporte. PrivilegedAccess.Read.AzureAD
Recursos do Azure PrivilegedAccess.ReadWrite.AzureResources Sem suporte. PrivilegedAccess.Read.AzureResources
group PrivilegedAccess.ReadWrite.AzureADGroup Sem suporte. PrivilegedAccess.Read.AzureADGroup

O solicitante também deve ter pelo menos uma atribuição de função no recurso.

Solicitação HTTP

Exporte uma coleção de governanceRoleAssignmentRequests em um recurso.

GET /privilegedAccess/azureResources/roleAssignments/export?$filter=resourceId+eq+'{resourceId}'

Exporte uma coleção de governanceRoleAssignmentRequests para o usuário conectado.

GET /privilegedAccess/azureResources/roleAssignments/export?$filter=subjectId+eq+'{myId}'

Parâmetros de consulta opcionais

Este método dá suporte a Parâmetros de consulta OData para ajudar a personalizar a resposta.

Cabeçalhos de solicitação

Nome Descrição
Authorization Portador {code}

Corpo da solicitação

Não forneça um corpo de solicitação para esse método.

Resposta

Se for bem-sucedido, esse método retornará um 200 OK código de resposta e um conteúdo do tipo application/octet-stream.

Exemplo

Este exemplo salva todas as atribuições de função como um arquivo .csv na assinatura Wingtip Toys – Prod.

Solicitação
GET https://graph.microsoft.com/beta/privilegedAccess/azureResources/roleAssignments/export?filter=resourceId+eq+'85dfe48a-55d3-49fc-8f36-ee14b7f6f720'
Resposta

O exemplo a seguir mostra a resposta.

HTTP/1.1 200 OK
Content-Type:application/octet-stream
Content-Length:126

77u/77u/QXNzaWdubWVudCBMZXZlbCxVc2VyIEdyb3VwIE5hbWUsUm9sZSBOYW1lLEVtYWlsLEFzc2lnbm1lbnQgVHlwZSxBc3NpZ25tZW43IFN0YXJ0IFRpbWUgKFVUQyksQXNzaWdubWVudCBFbmQgVGltZdAoVVRDKQ0K