Zasób: RoleAssignment
Określa przypisanie roli.
| Zapis JSON |
|---|
{ "roleAssignmentId": string, "roleId": string, "kind": string, "etag": string, "assignedTo": string, "assigneeType": enum ( |
| Pola | |
|---|---|
roleAssignmentId |
Identyfikator tego przypisania roli. |
roleId |
Identyfikator przypisanej roli. |
kind |
Typ zasobu API. Zawsze jest to |
etag |
ETag zasobu. |
assignedTo |
Unikalny identyfikator jednostki, do której przypisana jest ta rola – |
assigneeType |
Tylko dane wyjściowe. Typ przypisanego podmiotu ( |
scopeType |
Zakres, w którym przypisana jest ta rola. Dopuszczalne wartości:
|
orgUnitId |
Jeśli rola jest ograniczona do jednostki organizacyjnej, to pole zawiera identyfikator jednostki organizacyjnej, do której ograniczone jest wykonywanie tej roli. |
condition |
Opcjonalnie. Warunek powiązany z tym przypisaniem roli. Uwaga: ta funkcja jest dostępna dla klientów korzystających z Enterprise Standard, Enterprise Plus, Google Workspace for Education Plus i Cloud Identity Premium.
Obecnie obsługiwane są te warunki:
Obecnie ciągi warunków muszą być identyczne i działają tylko z tymi wbudowanymi rolami administratora:
Warunek jest zgodny ze składnią warunku Cloud IAM.
Ten warunek można też stosować w połączeniu z warunkiem związanym z bezpieczeństwem. |
expirationDetails |
Opcjonalnie. Szczegóły dotyczące wygaśnięcia tego przypisania roli. |
AssigneeType
Typ tożsamości, do której przypisana jest rola.
| Wartości w polu enum | |
|---|---|
USER |
Pojedynczy użytkownik w domenie. |
GROUP |
Grupa w domenie. |
ExpirationDetails
Szczegóły dotyczące wygaśnięcia tego przypisania roli. Służy do automatycznego cofania dostępu po osiągnięciu limitu czasu.
| Zapis JSON |
|---|
{ "expireTime": string } |
| Pola | |
|---|---|
Pole zbiorcze
|
|
expireTime |
Dokładny sygnatura czasowa, kiedy wygasa przypisanie roli. Korzysta ze standardu RFC 3339, w którym wygenerowane dane wyjściowe są zawsze znormalizowane do formatu Z i zawierają 0, 3, 6 lub 9 cyfr po przecinku. Akceptowane są też przesunięcia inne niż „Z”. Przykłady: |
Metody |
|
|---|---|
|
Usuwa przypisanie roli. |
|
Pobiera przypisanie roli. |
|
Tworzy przypisanie roli. |
|
Pobiera listę wszystkich przypisań ról podzieloną na strony. |