Azure RBAC REST API 的 API 版本

本文列出 Azure RBAC REST API 的目前和過去版本。

穩定版本

API 版本 規格 API 更新
2022-04-01 Swagger 規格 角色指派條件的 GA 版本
版本資訊
2020-10-01 Swagger 規格 Privileged Identity Management資源類型的 GA 版本
版本資訊
2015-07-01 Swagger 規格 第一個正式發行

預覽版本

預覽版本已發行以測試新功能、收集意見反應,以及探索並修正問題。 預覽 API 可在 Microsoft Azure 預覽版的補充使用規定下取得。

API 版本 規格 API 更新
2020-10-01-preview Swagger 規格 裝置主體類型
新增Privileged Identity Management資源類型
版本資訊
2020-08-01-preview Swagger 規格 角色指派驗證
版本資訊
2020-07-01-preview Swagger 規格 搜尋角色指派
搜尋拒絕指派
版本資訊
2020-04-01-preview Swagger 規格 具有描述的角色指派
版本資訊
2020-03-01-preview Swagger 規格 找不到使用者略過
版本資訊
2019-08-01-preview Swagger 規格 角色指派使用計量
版本資訊
2019-04-01-preview Swagger 規格 委派的受控識別資源識別碼
租使用者識別碼查詢參數
版本資訊
2019-03-01-preview Swagger 規格 拒絕指派條件
版本資訊
2018-12-01-preview Swagger 規格 角色指派條件
版本資訊
2018-09-01-preview Swagger 規格 找不到角色指派服務主體名稱略過
版本資訊
2018-07-01-preview Swagger 規格 拒絕指派
版本資訊
2018-01-01-preview Swagger 規格 資料動作
版本資訊
2017-10-01-preview Swagger 規格 委派
版本資訊
2017-09-01 Swagger 規格 停止重寫管理群組範圍
版本資訊
2016-07-01 Swagger 規格 嚴格篩選檢查
版本資訊

版本資訊

2022-04-01

  • 角色指派條件的 GA 版本

2020-10-01

  • 下列Privileged Identity Management資源類型的 GA 版本
    • Role Assignment Schedule Requests
    • Role Assignment Schedules
    • Role Assignment Schedule Instances
    • Role Eligibility Schedule Requests
    • Role Eligibility Schedules
    • Role Eligibility Schedule Instances
    • Eligible Child Resources
    • Role Management Policies
    • Role Management Policy Assignments

2020-10-01-preview

支援裝置主體類型

  • 角色指派

    • Device 已新增為有效 principalType 屬性
  • 已新增下列Privileged Identity Management資源類型

    • Role Assignment Schedule Requests
    • Role Assignment Schedules
    • Role Assignment Schedule Instances
    • Role Eligibility Schedule Requests
    • Role Eligibility Schedules
    • Role Eligibility Schedule Instances
    • Eligible Child Resources
    • Role Management Policies
    • Role Management Policy Assignments

2020-08-01-preview

支援角色指派驗證

  • 角色指派
    • POST .../roleAssignments/{guid}/validate 已新增端點

2020-07-01-preview

支援搜尋角色指派

支援搜尋拒絕指派

  • 角色指派
    • .../searchRoleAssignments 已新增端點
  • 角色定義
    • .../searchRoleDefinitions 已新增端點

2020-04-01-preview

支援具有描述的角色指派

  • 角色指派
    • description 已新增屬性
      • 描述:「角色指派的描述」

2020-03-01-preview

找不到支援使用者略過

  • 拒絕指派
    • 如果 principalType 明確設定為 ,則忽略主體找不到例外狀況 user
  • 角色指派
    • 如果 principalType 明確設定為 ,則忽略主體找不到例外狀況 user

2019-08-01-preview

支援角色指派使用計量

  • 角色指派計量
    • .../roleassignmentusagemetrics 已新增端點
    • 會傳 subscriptionId 回 、 roleAssignmentsLimitroleAssignmentsCurrentCount 、 和 roleAssignmentsRemainingCount

2019-04-01-preview

支援委派的受控識別資源識別碼

支援租使用者識別碼查詢參數

  • 角色指派
    • delegatedManagedIdentityResourceId 屬性已新增至角色指派實體

2019-03-01-preview

支援拒絕指派條件

  • 拒絕指派
    • condition 已新增屬性
      • 描述:「拒絕指派的條件。 這會限制可指派的資源。例如: @Resource [Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'my_storage_container'」
    • conditionVersion 已新增屬性
      • 描述:「條件的版本。 目前接受的值為 '2.0'」

2018-12-01-preview

支援角色指派條件

  • 角色指派
    • condition 已新增屬性
      • 描述:「角色指派的條件。 這會限制可指派的資源。例如: @Resource [Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'my_storage_container'」
    • conditionVersion 已新增屬性
      • 描述:「條件的版本。 目前接受的值為 '2.0'」

2018-09-01-preview

找不到支援角色指派服務主體名稱略過

  • 角色指派
    • principalType 屬性已新增至角色指派屬性以建立和擷取
      • 可能的值: User 、、 GroupForeignGroupServicePrincipalDirectoryRoleTemplateApplicationUnknown 、、 MSI 、 或 DirectoryObjectOrGroupEveryone
      • 描述:「指派之主體識別碼的主體類型。」
    • 如果 principalType 明確設定為 ,則忽略主體找不到例外狀況 ServicePrincipal

2018-07-01-preview

支援拒絕指派

  • 拒絕指派
    • 已新增拒絕指派 API
    • PUT/DELETE 呼叫僅限於特定 Azure 服務

2018-01-01-preview

支援資料動作

  • 提供者作業中繼資料
    • isDataAction 參數已新增至 ProviderOperation 回應中
      • 描述:「指定要指定作業類型的 dataAction 旗標」。
  • 角色指派
    • roleDefinitionId swagger principalId 中明確標示為必要
  • 角色定義
    • dataActions 已新增至 Permissions 角色定義實體中的陣列
      • 描述:「允許的資料動作」。
    • notDataActions 已新增至 Permissions 角色定義實體中的陣列
      • 描述:「拒絕的資料動作」。

2017-10-01-preview

支援委派

  • 角色指派
    • canDelegate 參數已新增至角色指派屬性, (建立和擷取)

2017-09-01

停止重寫管理群組範圍

  • [中斷]角色指派
    • 即使擷取于訂用帳戶/資源群組範圍,管理群組範圍的角色指派也會有相同的管理群組範圍
    • 在舊版中,範圍將會重寫至要求範圍
  • [中斷]角色定義
    • 在 中 assignableScopes 擷取管理群組的角色定義時,在訂用帳戶/資源群組範圍擷取時,將不會有訂用帳戶範圍 assignableScopes
    • 在舊版中,要求訂用帳戶範圍會新增至 assignableScopes

2016-07-01

嚴格篩選檢查

  • [中斷]/roleDefinition 要求中不支援的篩選會導致不正確的要求

另請參閱