Compartilhar via


tipo de recurso governanceRoleSetting

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Cuidado

Esta versão do Privileged Identity Management (PIM) API para recursos Azure será depreciada em breve. Use a nova API DE PIM REST do Azure para funções de recurso do Azure.

Representa um conjunto de configurações em cada definição de função que precisa ser avaliada quando as atribuições de função são criadas ou modificadas. Por exemplo, as configurações de função podem incluir a regra "duração máxima da atribuição", a regra "MFA necessária na ativação" e assim por diante.

Métodos

Método Tipo de retorno Descrição
List coleção governanceRoleSetting Liste uma coleção de configurações de função em um recurso.
Get governanceRoleSetting Leia propriedades e relações de uma configuração de função.
Atualizar governanceRoleSetting Atualize um objeto de configuração de função.

Propriedades

Propriedade Tipo Descrição
id Cadeia de caracteres A ID da roleSetting.
resourceId Cadeia de caracteres Obrigatório. A ID do recurso ao qual a configuração da função está associada.
roleDefinitionId Cadeia de caracteres Obrigatório. A ID da definição de função à qual a configuração da função está associada.
isDefault Booliano Somente leitura. Indicar se a roleSetting é uma roleSetting padrão
lastUpdatedDateTime DateTimeOffset Somente leitura. A hora em que a configuração da função foi atualizada pela última vez. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z
lastUpdatedBy String Somente leitura. O nome de exibição do administrador que atualizou pela última vez a roleSetting.
adminEligibleSettings coleção governanceRuleSetting As configurações de regra avaliadas quando um administrador tenta adicionar uma atribuição de função qualificada.
adminMemberSettings coleção governanceRuleSetting As configurações de regra avaliadas quando um administrador tenta adicionar uma atribuição de função de membro direta.
userEligibleSettings coleção governanceRuleSetting As configurações de regra avaliadas quando um usuário tenta adicionar uma atribuição de função qualificada. A configuração não tem suporte por enquanto.
userMemberSettings coleção governanceRuleSetting As configurações de regra avaliadas quando um usuário tenta ativar sua atribuição de função.

Relações

Relação Tipo Descrição
recurso governanceResource Somente leitura. O recurso associado para essa configuração de função.
roleDefinition governanceRoleDefinition Somente leitura. A definição de função imposta com essa configuração de função.

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "id": "String (identifier)",
  "resourceId": "String",
  "roleDefinitionId": "String",
  "isDefault": true,
  "lastUpdatedDateTime": "String (timestamp)",
  "lastUpdatedBy": "String",
  "adminEligibleSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}],
  "adminMemberSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}],
  "userEligibleSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}],
  "userMemberSettings": [{"@odata.type": "microsoft.graph.governanceRuleSetting"}]
}