Тип ресурса API. Это всегда admin#directory#roleAssignment .
etag
string
ETag ресурса.
assignedTo
string
Уникальный идентификатор сущности, которой назначена эта роль — либо userId пользователя, либо groupId группы, либо uniqueId учетной записи службы, как определено в системе управления идентификацией и доступом (IAM) .
Только вывод. Тип назначенного лица ( USER или GROUP ).
scopeType
string
Область ответственности, в рамках которой отводится данная должность.
Допустимые значения:
CUSTOMER
ORG_UNIT
orgUnitId
string
Если роль ограничена определенным организационным подразделением, то здесь содержится идентификатор этого организационного подразделения, для которого ограничено выполнение данной роли.
condition
string
Необязательно. Условие, связанное с данным назначением роли.
Примечание: Эта функция доступна клиентам, использующим тарифы Enterprise Standard, Enterprise Plus, Google Workspace for Education Plus и Cloud Identity Premium.
RoleAssignment с заданным полем condition вступит в силу только тогда, когда доступный ресурс будет соответствовать условию. Если condition пустое, роль ( roleId ) применяется к актору ( assignedTo ) в области действия ( scopeType ) безусловно.
В настоящее время поддерживаются следующие условия:
Чтобы назначение RoleAssignment применялось только к группам безопасности : api.getAttribute('cloudidentity.googleapis.com/groups.labels', []).hasAny(['groups.security']) && resource.type == 'cloudidentity.googleapis.com/Group'
Чтобы сделать RoleAssignment неприменимым к группам безопасности : !api.getAttribute('cloudidentity.googleapis.com/groups.labels', []).hasAny(['groups.security']) && resource.type == 'cloudidentity.googleapis.com/Group'
Чтобы сделать RoleAssignment неприменимым к заблокированным группам : !api.getAttribute('cloudidentity.googleapis.com/groups.labels', []).hasAny(['groups.locked']) && resource.type == 'cloudidentity.googleapis.com/Group'
Это условие также может использоваться в сочетании с условием, связанным с безопасностью.
Конкретная отметка времени, когда истекает срок действия назначенной роли.
Используется RFC 3339, согласно которому генерируемый вывод всегда будет Z-нормализован и будет содержать 0, 3, 6 или 9 дробных знаков. Допускаются также смещения, отличные от "Z". Примеры: "2014-10-02T15:01:23Z" , "2014-10-02T15:01:23.045123456Z" или "2014-10-02T15:01:23+05:30" .
[[["Прост для понимания","easyToUnderstand","thumb-up"],["Помог мне решить мою проблему","solvedMyProblem","thumb-up"],["Другое","otherUp","thumb-up"]],[["Отсутствует нужная мне информация","missingTheInformationINeed","thumb-down"],["Слишком сложен/слишком много шагов","tooComplicatedTooManySteps","thumb-down"],["Устарел","outOfDate","thumb-down"],["Проблема с переводом текста","translationIssue","thumb-down"],["Проблемы образцов/кода","samplesCodeIssue","thumb-down"],["Другое","otherDown","thumb-down"]],["Последнее обновление: 2026-08-25 UTC."],[],[]]