리소스: RoleAssignment
역할 할당을 정의합니다.
| JSON 표현 |
|---|
{ "roleAssignmentId": string, "roleId": string, "kind": string, "etag": string, "assignedTo": string, "assigneeType": enum ( |
| 필드 | |
|---|---|
roleAssignmentId |
이 roleAssignment의 ID입니다. |
roleId |
할당된 역할의 ID입니다. |
kind |
API 리소스의 유형입니다. 항상 |
etag |
리소스의 ETag입니다. |
assignedTo |
이 역할이 할당된 항목의 고유 ID입니다. 사용자 |
assigneeType |
출력 전용입니다. 할당 대상 유형 ( |
scopeType |
이 역할이 할당된 범위입니다. 사용 가능한 값:
|
orgUnitId |
역할이 조직 단위로 제한되는 경우 이 역할의 실행이 제한되는 조직 단위의 ID가 포함됩니다. |
condition |
선택사항입니다. 이 역할 할당과 연결된 조건입니다. 참고: 이 기능은 Enterprise Standard, Enterprise Plus, Google Workspace for Education Plus, Cloud ID Premium 고객이 사용할 수 있습니다.
현재 다음 조건이 지원됩니다.
현재 조건 문자열은 그대로 사용해야 하며 다음 기본 제공 관리자 역할에서만 작동합니다.
조건은 Cloud IAM 조건 구문을 따릅니다.
이 조건은 보안 관련 조건과 함께 사용할 수도 있습니다. |
expirationDetails |
선택사항입니다. 이 역할 할당의 만료에 관한 세부정보입니다. |
AssigneeType
역할이 할당된 ID 유형입니다.
| 열거형 | |
|---|---|
USER |
도메인 내의 개별 사용자입니다. |
GROUP |
도메인 내의 그룹입니다. |
ExpirationDetails
이 역할 할당의 만료에 관한 세부정보입니다. 제한 시간에 도달하면 액세스 권한을 자동으로 취소하는 데 사용됩니다.
| JSON 표현 |
|---|
{ "expireTime": string } |
| 필드 | |
|---|---|
통합 필드
|
|
expireTime |
역할 할당이 만료되는 특정 타임스탬프입니다. 생성된 출력은 항상 Z-정규화되고 소수점 이하 0, 3, 6 또는 9자리인 RFC 3339를 사용합니다. 'Z' 이외의 오프셋도 허용됩니다. 예를 들면 |
메서드 |
|
|---|---|
|
역할 할당을 삭제합니다. |
|
역할 할당을 가져옵니다. |
|
역할 할당을 만듭니다. |
|
모든 roleAssignments의 페이지로 나뉜 목록을 가져옵니다. |