API-versioner av Azure RBAC REST API:er

I den här artikeln visas de aktuella och tidigare versionerna av Azure RBAC REST API:er.

Stabila versioner

API-version Specifikation API-uppdateringar
2022-04-01 Swagger-specifikation GA-publicering av rolltilldelningsvillkor
Versionsanteckning
2020-10-01 Swagger-specifikation GA-version av Privileged Identity Management resurstyper
Versionsanteckning
2015-07-01 Swagger-specifikation Första allmänt tillgängliga versionen

Förhandsversioner

Förhandsversioner släpps för att testa nya funktioner, samla in feedback och identifiera och åtgärda problem. Förhandsversions-API:er är tillgängliga under Kompletterande användningsvillkor för Förhandsversioner av Microsoft Azure.

API-version Specifikation API-uppdateringar
2020-10-01-preview Swagger-specifikation Enhetshuvudnamnstyp
Lägga till Privileged Identity Management resurstyper
Versionsanteckning
2020-08-01-preview Swagger-specifikation Validering av rolltilldelning
Versionsanteckning
2020-07-01-preview Swagger-specifikation Sökrolltilldelningar
Sök neka tilldelningar
Versionsanteckning
2020-04-01-preview Swagger-specifikation Rolltilldelning med beskrivning
Versionsanteckning
2020-03-01-preview Swagger-specifikation Det gick inte att kringgå användaren
Versionsanteckning
2019-08-01-preview Swagger-specifikation Användningsstatistik för rolltilldelning
Versionsanteckning
2019-04-01-preview Swagger-specifikation Delegerat resurs-ID för hanterad identitet
Frågeparameter för klientorganisations-ID
Versionsanteckning
2019-03-01-preview Swagger-specifikation Neka tilldelningsvillkor
Versionsanteckning
2018-12-01-preview Swagger-specifikation Villkor för rolltilldelning
Versionsanteckning
2018-09-01-preview Swagger-specifikation Det gick inte att kringgå namnet på tjänstens huvudnamn för rolltilldelning
Versionsanteckning
2018-07-01-preview Swagger-specifikation Avvisa tilldelning
Versionsanteckning
2018-01-01-preview Swagger-specifikation Dataåtgärder
Versionsanteckning
2017-10-01-preview Swagger-specifikation Delegering
Versionsanteckning
2017-09-01 Swagger-specifikation Sluta skriva om hanteringsgruppsomfång
Versionsanteckning
2016-07-01 Swagger-specifikation Strikta filterkontroller
Versionsanteckning

Viktig information

2022-04-01

  • GA-publicering av rolltilldelningsvillkor

2020-10-01

  • GA-version av följande Privileged Identity Management resurstyper
    • Role Assignment Schedule Requests
    • Role Assignment Schedules
    • Role Assignment Schedule Instances
    • Role Eligibility Schedule Requests
    • Role Eligibility Schedules
    • Role Eligibility Schedule Instances
    • Eligible Child Resources
    • Role Management Policies
    • Role Management Policy Assignments

2020-10-01-preview

Stöd för enhetens huvudnamnstyp

  • Rolltilldelningar

    • Device har lagts till som giltig principalType egenskap
  • Följande Privileged Identity Management resurstyper har lagts till

    • Role Assignment Schedule Requests
    • Role Assignment Schedules
    • Role Assignment Schedule Instances
    • Role Eligibility Schedule Requests
    • Role Eligibility Schedules
    • Role Eligibility Schedule Instances
    • Eligible Child Resources
    • Role Management Policies
    • Role Management Policy Assignments

2020-08-01-preview

Validering av stödrolltilldelning

  • Rolltilldelningar
    • POST .../roleAssignments/{guid}/validate slutpunkt har lagts till

2020-07-01-preview

Stöd för sökrolltilldelningar

Neka tilldelningar för supportsökning

  • Rolltilldelningar
    • .../searchRoleAssignments slutpunkt har lagts till
  • Rolldefinitioner
    • .../searchRoleDefinitions slutpunkt har lagts till

2020-04-01-preview

Tilldelning av supportroll med beskrivning

  • Rolltilldelningar
    • description egenskapen har lagts till
      • Beskrivning: "Beskrivning av rolltilldelning"

Förhandsversion 2020-03-01

Det gick inte att kringgå supportanvändaren

  • Avvisa tilldelning
    • Det går inte att hitta undantaget för huvudkontot ignoreras om principalType det uttryckligen är inställt på user
  • Rolltilldelningar
    • Det går inte att hitta undantaget för huvudkontot ignoreras om principalType det uttryckligen är inställt på user

2019-08-01-preview

Användningsstatistik för tilldelning av supportroller

  • Mått för rolltilldelning
    • .../roleassignmentusagemetrics slutpunkt har lagts till
    • returnerar subscriptionId, roleAssignmentsLimit, roleAssignmentsCurrentCountoch roleAssignmentsRemainingCount

2019-04-01-preview

Stöd för delegerat resurs-ID för hanterad identitet

Stöd för frågeparameter för klientorganisations-ID

  • Rolltilldelningar
    • delegatedManagedIdentityResourceId egenskapen har lagts till i rolltilldelningsentiteten

2019-03-01-preview

Support nekar tilldelningsvillkor

  • Avvisa tilldelning
    • condition egenskapen har lagts till
      • Beskrivning: "Villkoren för neka tilldelningen. Detta begränsar de resurser som den kan tilldelas till. t.ex. @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'my_storage_container'"
    • conditionVersion egenskapen har lagts till
      • Beskrivning: "Version av villkoret. Det godkända värdet är för närvarande "2.0"

2018-12-01-preview

Villkor för tilldelning av supportroll

  • Rolltilldelningar
    • condition egenskapen har lagts till
      • Beskrivning: "Villkoren för rolltilldelningen. Detta begränsar de resurser som den kan tilldelas till. t.ex. @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'my_storage_container'"
    • conditionVersion egenskapen har lagts till
      • Beskrivning: "Version av villkoret. Det godkända värdet är för närvarande "2.0"

2018-09-01-preview

Det gick inte att kringgå namnet på tjänstens huvudnamn för tilldelning av supportroll

  • Rolltilldelningar
    • principalType egenskapen har lagts till i rolltilldelningsegenskaper för skapande och hämtning
      • möjliga värden: User, Group, ServicePrincipal, Unknown, DirectoryRoleTemplate, ForeignGroup, Application, MSI, DirectoryObjectOrGroupeller Everyone
      • Beskrivning: "Huvudtypen för det tilldelade huvudnamns-ID:t."
    • Det går inte att hitta undantaget för huvudkontot ignoreras om principalType det uttryckligen är inställt på ServicePrincipal

2018-07-01-preview

Support neka tilldelningar

  • Avvisa tilldelning
    • API för neka tilldelningar har lagts till
    • PUT/DELETE-anrop är begränsade till vissa Azure-tjänster

2018-01-01-preview

Stöd för dataåtgärder

  • Metadata för provideråtgärder
    • isDataAction parametern har lagts till ProviderOperation som svar
      • Beskrivning: "DataAction-flaggan för att ange åtgärdstypen."
  • Rolltilldelningar
    • roleDefinitionId och principalId markeras uttryckligen som obligatoriskt i swagger
  • Rolldefinitioner
    • dataActions har lagts till Permissions i matrisen i rolldefinitionsentiteten
      • Beskrivning: "Tillåtna dataåtgärder".
    • notDataActions har lagts till Permissions i matrisen i rolldefinitionsentiteten
      • Beskrivning: "Nekade dataåtgärder".

2017-10-01-preview

Supportdelegering

  • Rolltilldelningar
    • canDelegate parametern har lagts till i rolltilldelningsegenskaper (skapa och hämta)

2017-09-01

Sluta skriva om hanteringsgruppsomfång

  • [Icke-bakåtkompatibel] Rolltilldelningar
    • Rolltilldelningar i hanteringsgruppsomfånget har samma hanteringsgruppomfång även om de hämtas i ett prenumerations-/resursgruppsomfång
    • I tidigare versioner kommer omfånget att skrivas om till begärandeomfånget
  • [Icke-bakåtkompatibel] Rolldefinitioner
    • Rolldefinitioner med en hanteringsgrupp i assignableScopes, när de hämtas i ett prenumerations-/resursgruppsomfång, har inte prenumerationsomfånget i assignableScopes
    • I tidigare versioner läggs omfånget för begärandeprenumerationen till i assignableScopes

2016-07-01

Strikta filterkontroller

  • [Icke-bakåtkompatibel] Filter som inte stöds i /roleDefinition-begäranden resulterar i felaktiga begäranden

Se även