Gateways - Add Gateway Role Assignment
注意
此 API 以预览版提供。
添加网关角色分配。
若要获取请求正文所需的主体用户 ID,请参阅 查找用户 ID。
网关角色分配不支持服务主体配置文件。
权限
- 调用方必须在网关上具有 ConnectionCreatorWithResharing 或更高版本的角色。
所需的委派范围
Gateway.ReadWrite.All
Microsoft Entra 支持的标识
此 API 支持本节中列出的Microsoft 标识。
身份 | 支持 |
---|---|
用户 | 是的 |
服务主体 和 托管标识 | 是的 |
接口
POST https://api.fabric.microsoft.com/v1/gateways/{gatewayId}/roleAssignments
URI 参数
名称 | 在 | 必需 | 类型 | 说明 |
---|---|---|---|---|
gateway
|
path | True |
string uuid |
网关的 ID。 |
请求正文
名称 | 必需 | 类型 | 说明 |
---|---|---|---|
principal | True |
主体。 |
|
role | True |
主体的网关角色。 |
响应
名称 | 类型 | 说明 |
---|---|---|
201 Created |
已成功创建。 标头 Location: string |
|
Other Status Codes |
常见错误代码:
|
示例
Add gateway role assignment example
示例请求
POST https://api.fabric.microsoft.com/v1/gateways/d12d139f-4141-467c-9f53-80787b198843/roleAssignments
{
"principal": {
"id": "6a002b3d-e4ec-43df-8c08-e8eb7547d9dd",
"type": "User"
},
"role": "ConnectionCreator"
}
示例响应
Location: https://api.fabric.microsoft.com/v1/gateways/d12d139f-4141-467c-9f53-80787b198843/roleAssignments/6a002b3d-e4ec-43df-8c08-e8eb7547d9dd
{
"id": "6a002b3d-e4ec-43df-8c08-e8eb7547d9dd",
"principal": {
"id": "6a002b3d-e4ec-43df-8c08-e8eb7547d9dd",
"type": "User"
},
"role": "ConnectionCreator"
}
定义
名称 | 说明 |
---|---|
Add |
为主体添加网关角色分配请求。 |
Error |
与错误相关的资源详细信息对象。 |
Error |
错误响应。 |
Error |
错误响应详细信息。 |
Gateway |
网关角色。 可能会随着时间的推移添加其他网关角色。 |
Gateway |
主体的网关角色分配。 |
Group |
组特定详细信息。 当主体类型 |
Group |
组的类型。 可能会随着时间的推移添加其他组类型。 |
Principal |
表示标识或Microsoft Entra 组。 |
Principal |
主体的类型。 可能会随着时间的推移添加其他主体类型。 |
Service |
服务主体特定详细信息。 当主体类型 |
Service |
服务主体配置文件详细信息。 当主体类型 |
User |
用户主体特定详细信息。 当主体类型 |
AddGatewayRoleAssignmentRequest
为主体添加网关角色分配请求。
名称 | 类型 | 说明 |
---|---|---|
principal |
主体。 |
|
role |
主体的网关角色。 |
ErrorRelatedResource
与错误相关的资源详细信息对象。
名称 | 类型 | 说明 |
---|---|---|
resourceId |
string |
错误中涉及的资源 ID。 |
resourceType |
string |
错误中涉及的资源的类型。 |
ErrorResponse
错误响应。
名称 | 类型 | 说明 |
---|---|---|
errorCode |
string |
提供有关错误条件的信息的特定标识符,允许服务与其用户之间的标准化通信。 |
message |
string |
错误的人工可读表示形式。 |
moreDetails |
其他错误详细信息的列表。 |
|
relatedResource |
与错误相关的资源详细信息。 |
|
requestId |
string |
与错误关联的请求的 ID。 |
ErrorResponseDetails
错误响应详细信息。
名称 | 类型 | 说明 |
---|---|---|
errorCode |
string |
提供有关错误条件的信息的特定标识符,允许服务与其用户之间的标准化通信。 |
message |
string |
错误的人工可读表示形式。 |
relatedResource |
与错误相关的资源详细信息。 |
GatewayRole
网关角色。 可能会随着时间的推移添加其他网关角色。
值 | 说明 |
---|---|
Admin |
启用网关的管理访问权限。 |
ConnectionCreator |
启用网关的连接创建者访问权限。 |
ConnectionCreatorWithResharing |
启用连接创建者并重新共享网关的访问权限。 |
GatewayRoleAssignment
主体的网关角色分配。
名称 | 类型 | 说明 |
---|---|---|
id |
string uuid |
网关角色分配的对象 ID。 |
principal |
主体。 |
|
role |
主体的网关角色。 |
GroupDetails
组特定详细信息。 当主体类型 Group
时适用。
名称 | 类型 | 说明 |
---|---|---|
groupType |
组的类型。 可能会随着时间的推移添加其他组类型。 |
GroupType
组的类型。 可能会随着时间的推移添加其他组类型。
值 | 说明 |
---|---|
DistributionList |
主体是通讯组列表。 |
SecurityGroup |
主体是安全组。 |
Unknown |
主体组类型未知。 |
Principal
表示标识或Microsoft Entra 组。
名称 | 类型 | 说明 |
---|---|---|
displayName |
string |
主体的显示名称。 |
groupDetails |
组特定详细信息。 当主体类型 |
|
id |
string uuid |
主体的 ID。 |
servicePrincipalDetails |
服务主体特定详细信息。 当主体类型 |
|
servicePrincipalProfileDetails |
服务主体配置文件详细信息。 当主体类型 |
|
type |
主体的类型。 可能会随着时间的推移添加其他主体类型。 |
|
userDetails |
用户主体特定详细信息。 当主体类型 |
PrincipalType
主体的类型。 可能会随着时间的推移添加其他主体类型。
值 | 说明 |
---|---|
Group |
主体是安全组。 |
ServicePrincipal |
主体是Microsoft Entra 服务主体。 |
ServicePrincipalProfile |
主体是服务主体配置文件。 |
User |
主体是Microsoft Entra 用户主体。 |
ServicePrincipalDetails
服务主体特定详细信息。 当主体类型 ServicePrincipal
时适用。
名称 | 类型 | 说明 |
---|---|---|
aadAppId |
string uuid |
服务主体的 Microsoft Entra AppId。 |
ServicePrincipalProfileDetails
服务主体配置文件详细信息。 当主体类型 ServicePrincipalProfile
时适用。
名称 | 类型 | 说明 |
---|---|---|
parentPrincipal |
服务主体配置文件的父主体。 |
UserDetails
用户主体特定详细信息。 当主体类型 User
时适用。
名称 | 类型 | 说明 |
---|---|---|
userPrincipalName |
string |
用户主体名称。 |