ทรัพยากร: RoleAssignment
กำหนดการมอบหมายบทบาท
| การแสดง JSON |
|---|
{ "roleAssignmentId": string, "roleId": string, "kind": string, "etag": string, "assignedTo": string, "assigneeType": enum ( |
| ช่อง | |
|---|---|
roleAssignmentId |
รหัสของการมอบหมายบทบาทนี้ |
roleId |
รหัสของบทบาทที่มอบหมาย |
kind |
ประเภทของทรัพยากร API ซึ่งจะเป็น |
etag |
ETag ของทรัพยากร |
assignedTo |
รหัสที่ไม่ซ้ำกันของเอนทิตีที่มอบหมายบทบาทนี้ ไม่ว่าจะเป็น |
assigneeType |
เอาต์พุตเท่านั้น ประเภทของผู้รับมอบหมาย ( |
scopeType |
ขอบเขตที่มอบหมายบทบาทนี้ ค่าที่ยอมรับได้ มีดังนี้
|
orgUnitId |
หากบทบาทถูกจำกัดไว้สำหรับหน่วยขององค์กร ช่องนี้จะมีรหัสของหน่วยขององค์กรที่จำกัดการใช้บทบาทนี้ |
condition |
ไม่บังคับ เงื่อนไขที่เชื่อมโยงกับการมอบหมายบทบาทนี้ หมายเหตุ: ฟีเจอร์นี้พร้อมให้บริการสำหรับลูกค้า Enterprise Standard, Enterprise Plus, Google Workspace for Education Plus และ Cloud Identity Premium
ปัจจุบันระบบรองรับเงื่อนไขต่อไปนี้
ปัจจุบันสตริงเงื่อนไขต้องตรงตามตัวอักษรและใช้ได้กับบทบาทผู้ดูแลระบบที่สร้างไว้ล่วงหน้าต่อไปนี้เท่านั้น:
เงื่อนไขเป็นไปตาม ไวยากรณ์ของเงื่อนไข Cloud IAM
นอกจากนี้ คุณยังใช้เงื่อนไขนี้ร่วมกับเงื่อนไขที่เกี่ยวข้องกับความปลอดภัยได้ด้วย |
expirationDetails |
ไม่บังคับ รายละเอียดเกี่ยวกับการหมดอายุของการมอบหมายบทบาทนี้ |
AssigneeType
ประเภทของข้อมูลประจำตัวที่มอบหมายบทบาท
| Enum | |
|---|---|
USER |
ผู้ใช้แต่ละรายภายในโดเมน |
GROUP |
กลุ่มภายในโดเมน |
ExpirationDetails
รายละเอียดเกี่ยวกับการหมดอายุของการมอบหมายบทบาทนี้ ใช้เพื่อเพิกถอนสิทธิ์เข้าถึงโดยอัตโนมัติเมื่อถึงขีดจำกัดเวลา
| การแสดง JSON |
|---|
{ "expireTime": string } |
| ช่อง | |
|---|---|
ฟิลด์ Union
|
|
expireTime |
การประทับเวลาที่เฉพาะเจาะจงเมื่อการมอบหมายบทบาทหมดอายุ ใช้ RFC 3339 โดยเอาต์พุตที่สร้างขึ้นจะได้รับการแปลงเป็นรูปแบบ Z เสมอ และใช้ตัวเลขเศษส่วน 0, 3, 6 หรือ 9 หลัก นอกจากนี้ ระบบยังยอมรับออฟเซ็ตอื่นๆ นอกเหนือจาก "Z" ด้วย เช่น |
เมธอด |
|
|---|---|
|
ลบการมอบหมายบทบาท |
|
ดึงข้อมูลการมอบหมายบทบาท |
|
สร้างการมอบหมายบทบาท |
|
ดึงข้อมูลรายการการมอบหมายบทบาททั้งหมดแบบแบ่งหน้า |