Dela via


RoleAssignmentCreateParameters Klass

Skapa parametrar för rolltilldelning.

Alla obligatoriska parametrar måste fyllas i för att kunna skickas till Azure.

Arv
azure.mgmt.authorization._serialization.Model
RoleAssignmentCreateParameters

Konstruktor

RoleAssignmentCreateParameters(*, role_definition_id: str, principal_id: str, principal_type: str | _models.PrincipalType | None = None, can_delegate: bool | None = None, description: str | None = None, condition: str | None = None, condition_version: str | None = None, delegated_managed_identity_resource_id: str | None = None, **kwargs: Any)

Keyword-Only parametrar

Name Description
role_definition_id
str

Rolldefinitions-ID:t som används i rolltilldelningen. Krävs.

principal_id
str

Det huvud-ID som tilldelats rollen. Detta mappar till ID:t i Active Directory. Den kan peka på en användare, tjänstens huvudnamn eller säkerhetsgrupp. Krävs.

principal_type

Huvudtypen för det tilldelade huvudnamns-ID:t. Kända värden är: "Användare", "Grupp", "ServicePrincipal" och "ForeignGroup".

can_delegate

Delegeringsflaggan som används för att skapa en rolltilldelning.

description
str

Beskrivning av rolltilldelning.

condition
str

Villkoren för rolltilldelningen. Detta begränsar de resurser som den kan tilldelas till. t.ex. @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase "foo_storage_container".

condition_version
str

Version av villkoret. Det godkända värdet är för närvarande "2.0".

delegated_managed_identity_resource_id
str

ID för den delegerade hanterade identitetsresursen.

Variabler

Name Description
role_definition_id
str

Rolldefinitions-ID:t som används i rolltilldelningen. Krävs.

principal_id
str

Det huvud-ID som tilldelats rollen. Detta mappar till ID:t i Active Directory. Den kan peka på en användare, tjänstens huvudnamn eller säkerhetsgrupp. Krävs.

principal_type

Huvudtypen för det tilldelade huvudnamns-ID:t. Kända värden är: "Användare", "Grupp", "ServicePrincipal" och "ForeignGroup".

can_delegate

Delegeringsflaggan som används för att skapa en rolltilldelning.

description
str

Beskrivning av rolltilldelning.

condition
str

Villkoren för rolltilldelningen. Detta begränsar de resurser som den kan tilldelas till. t.ex. @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase "foo_storage_container".

condition_version
str

Version av villkoret. Det godkända värdet är för närvarande "2.0".

delegated_managed_identity_resource_id
str

ID för den delegerade hanterade identitetsresursen.