Recurso: RoleAssignment
Define uma atribuição de um papel.
| Representação JSON |
|---|
{ "roleAssignmentId": string, "roleId": string, "kind": string, "etag": string, "assignedTo": string, "assigneeType": enum ( |
| Campos | |
|---|---|
roleAssignmentId |
ID dessa roleAssignment. |
roleId |
O ID do papel atribuído. |
kind |
O tipo do recurso da API. É sempre |
etag |
ETag do recurso. |
assignedTo |
O ID exclusivo da entidade a que esse papel é atribuído: o |
assigneeType |
Apenas saída. O tipo de cessionário ( |
scopeType |
O escopo em que esse papel é atribuído. Os valores aceitáveis são:
|
orgUnitId |
Se o papel for restrito a uma unidade organizacional, ele vai conter o ID da unidade organizacional a que o exercício desse papel é restrito. |
condition |
Opcional. A condição associada a essa atribuição de papel. Observação: o recurso está disponível para clientes do Enterprise Standard, Enterprise Plus, Google Workspace for Education Plus e Cloud Identity Premium. Uma No momento, há suporte para as seguintes condições:
No momento, as strings de condição precisam ser textuais e só funcionam com os seguintes papéis de administrador pré-criados:
A condição segue a sintaxe de condição do Cloud IAM.
Essa condição também pode ser usada em conjunto com uma condição relacionada à segurança. |
expirationDetails |
Opcional. Detalhes sobre a expiração dessa atribuição de papel. |
AssigneeType
O tipo de identidade a que um papel é atribuído.
| Tipos enumerados | |
|---|---|
USER |
Um usuário individual no domínio. |
GROUP |
Um grupo no domínio. |
ExpirationDetails
Detalhes sobre a expiração dessa atribuição de papel. Usado para revogar automaticamente o acesso quando o limite de tempo é atingido.
| Representação JSON |
|---|
{ "expireTime": string } |
| Campos | |
|---|---|
Campo de união
|
|
expireTime |
O carimbo de data/hora específico em que a atribuição de papel expira. Usa o padrão RFC 3339, em que a saída gerada é sempre convertida em Z e tem 0, 3, 6 ou 9 dígitos fracionários. Além de "Z", outros ajustes também são aceitos. Exemplos: |
Métodos |
|
|---|---|
|
Exclui uma atribuição de papel. |
|
Recupera uma atribuição de papel. |
|
Cria uma atribuição de papel. |
|
Recupera uma lista paginada de todas as roleAssignments. |