Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье перечислены текущие и предыдущие версии REST API Azure RBAC.
Стабильные версии
| Версия API | Спецификация | Обновления API |
|---|---|---|
2022-04-01 |
Спецификация Swagger | Общедоступный выпуск условий назначения ролей Заметки о выпуске |
2020-10-01 |
Спецификация Swagger | Общедоступный выпуск типов ресурсов управление привилегированными пользователями Заметки о выпуске |
2015-07-01 |
Спецификация Swagger | Первый общедоступный выпуск |
Предварительные версии
Выпущены предварительные версии для тестирования новых функций, сбора отзывов, обнаружения и устранения проблем. Предварительные версии API доступны в разделе Дополнительные условия использования предварительных версий Microsoft Azure.
| Версия API | Спецификация | Обновления API |
|---|---|---|
2020-10-01-preview |
Спецификация Swagger | Тип субъекта устройства Добавление типов ресурсов управление привилегированными пользователями Заметки о выпуске |
2020-08-01-preview |
Спецификация Swagger | Проверка назначения ролей Заметки о выпуске |
2020-07-01-preview |
Спецификация Swagger | Поиск назначений ролей Поиск запрета назначений Заметки о выпуске |
2020-04-01-preview |
Спецификация Swagger | Назначение роли с описанием Заметки о выпуске |
2020-03-01-preview |
Спецификация Swagger | Обход пользователя не найден Заметки о выпуске |
2019-08-01-preview |
Спецификация Swagger | Метрики использования назначения ролей Заметки о выпуске |
2019-04-01-preview |
Спецификация Swagger | Идентификатор ресурса делегированного управляемого удостоверения Параметр запроса идентификатора клиента Заметки о выпуске |
2019-03-01-preview |
Спецификация Swagger | Запрет условий назначения Заметки о выпуске |
2018-12-01-preview |
Спецификация Swagger | Условия назначения ролей Заметки о выпуске |
2018-09-01-preview |
Спецификация Swagger | Обход имени субъекта-службы назначения роли не найден Заметки о выпуске |
2018-07-01-preview |
Спецификация Swagger | Запрет назначений Заметки о выпуске |
2018-01-01-preview |
Спецификация Swagger | Действия с данными Заметки о выпуске |
2017-10-01-preview |
Спецификация Swagger | Делегирование Заметки о выпуске |
2017-09-01 |
Спецификация Swagger | Остановка перезаписи областей группы управления Заметки о выпуске |
2016-07-01 |
Спецификация Swagger | Строгие проверки фильтра Заметки о выпуске |
Заметки о выпуске
2022-04-01
- Общедоступный выпуск условий назначения ролей
2020-10-01
- Общедоступный выпуск следующих типов ресурсов управление привилегированными пользователями
Role Assignment Schedule RequestsRole Assignment SchedulesRole Assignment Schedule InstancesRole Eligibility Schedule RequestsRole Eligibility SchedulesRole Eligibility Schedule InstancesEligible Child ResourcesRole Management PoliciesRole Management Policy Assignments
2020-10-01-preview
Поддержка типа субъекта устройства
Назначения ролей
-
Deviceдобавлено как допустимоеprincipalTypeсвойство
-
Добавлены следующие типы ресурсов управление привилегированными пользователями
Role Assignment Schedule RequestsRole Assignment SchedulesRole Assignment Schedule InstancesRole Eligibility Schedule RequestsRole Eligibility SchedulesRole Eligibility Schedule InstancesEligible Child ResourcesRole Management PoliciesRole Management Policy Assignments
2020-08-01-preview
Поддержка проверки назначения ролей
- Назначения ролей
-
POST .../roleAssignments/{guid}/validateДобавлена конечная точка
-
2020-07-01-preview
Поддержка назначений ролей поиска
Поддержка запретов в поиске назначений
- Назначения ролей
-
.../searchRoleAssignmentsДобавлена конечная точка
-
- Определения ролей
-
.../searchRoleDefinitionsДобавлена конечная точка
-
2020-04-01-preview
Поддержка назначения ролей с описанием
- Назначения ролей
-
descriptionдобавлено свойство- Описание: "Описание назначения ролей"
-
2020-03-01-preview
Обход поддержки пользователя не найден
- Запрет назначений
- Исключение "Субъект не найден" игнорируется, если
principalTypeявно задано значениеuser
- Исключение "Субъект не найден" игнорируется, если
- Назначения ролей
- Исключение "Субъект не найден" игнорируется, если
principalTypeявно задано значениеuser
- Исключение "Субъект не найден" игнорируется, если
2019-08-01-preview
Поддержка метрик использования назначения ролей
- Метрики назначения ролей
-
.../roleassignmentusagemetricsДобавлена конечная точка - возвращает
subscriptionId,roleAssignmentsLimit,roleAssignmentsCurrentCountиroleAssignmentsRemainingCount
-
2019-04-01-preview
Поддержка идентификатора ресурса делегированного управляемого удостоверения
Параметр запроса идентификатора клиента поддержки
- Назначения ролей
-
delegatedManagedIdentityResourceIdсвойство , добавленное к сущности назначения ролей
-
2019-03-01-preview
Поддержка условий запрета назначения
- Запрет назначений
-
conditionдобавлено свойство- Описание: "Условия запрета назначения. Это ограничивает ресурсы, которым они могут быть назначены. Например: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'my_storage_container'"
-
conditionVersionдобавлено свойство- Описание: "Версия условия. В настоящее время принимается значение 2.0".
-
12.01.2018
Поддержка условий назначения ролей
- Назначения ролей
-
conditionдобавлено свойство- Описание: "Условия назначения роли. Это ограничивает ресурсы, которым они могут быть назначены. Например: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'my_storage_container'"
-
conditionVersionдобавлено свойство- Описание: "Версия условия. В настоящее время принимается значение 2.0".
-
2018-09-01-preview
Поддержка обхода имени субъекта-службы назначения ролей не найдена
- Назначения ролей
-
principalTypeсвойство , добавленное к свойствам назначения ролей для создания и извлечения- возможные значения:
User,Group,ServicePrincipal,Unknown,DirectoryRoleTemplate,ForeignGroup,Application, ,MSI, ,DirectoryObjectOrGroupилиEveryone - Описание: "Тип субъекта назначенного идентификатора субъекта".
- возможные значения:
- Исключение "Субъект не найден" игнорируется, если
principalTypeявно задано значениеServicePrincipal
-
01.07.2018
Поддержка запрета назначений
- Запрет назначений
- Добавлен API запретов назначений
- Вызовы PUT/DELETE ограничены только определенными службами Azure.
предварительная версия 2018-01-01
Поддержка действий с данными
- Метаданные операций поставщика
-
isDataActionпараметр добавленProviderOperationв в ответе- Описание: "Флаг dataAction для указания типа операции".
-
- Назначения ролей
-
roleDefinitionIdиprincipalIdявно помечены как обязательные в swagger
-
- Определения ролей
-
dataActionsдобавлено вPermissionsмассив в сущности определения роли- Описание: "Разрешенные действия с данными".
-
notDataActionsдобавлено вPermissionsмассив в сущности определения роли- Описание: "Действия с запрещенными данными".
-
2017-10-01-preview
Делегирование поддержки
- Назначения ролей
-
canDelegateпараметр добавлен в свойства назначения ролей (создание и извлечение)
-
2017-09-01
Остановка перезаписи областей группы управления
- [Критический] Назначения ролей
- Назначения ролей в область группы управления будут иметь одну и ту же группу управления, область даже если они получены в подписке или группе ресурсов область
- В предыдущих версиях область будут перезаписаны в область запроса.
- [Критический] Определения ролей
- Определения ролей с группой управления в
assignableScopes, если они получены в область подписки или группы ресурсов, не будут иметь область подписки вassignableScopes - В предыдущих версиях область подписки запроса добавляется в
assignableScopes
- Определения ролей с группой управления в
2016-07-01
Строгие проверки фильтра
- [Критический] Неподдерживаемые фильтры в запросах /roleDefinition приводят к ошибкам