資源:RoleAssignment
定義角色指派作業。
| JSON 表示法 |
|---|
{ "roleAssignmentId": string, "roleId": string, "kind": string, "etag": string, "assignedTo": string, "assigneeType": enum ( |
| 欄位 | |
|---|---|
roleAssignmentId |
這個 roleAssignment 的 ID。 |
roleId |
指派角色的 ID。 |
kind |
API 資源的類型。這個值一律為 |
etag |
資源的 ETag。 |
assignedTo |
這個角色指派對象的專屬 ID,可以是使用者的 |
assigneeType |
僅供輸出。指派對象類型 ( |
scopeType |
指派這個角色的範圍。 可接受的值如下:
|
orgUnitId |
如果角色僅限於機構單位,這個欄位會包含角色行使權限的機構單位 ID。 |
condition |
(選用步驟) 與這項角色指派相關聯的條件。 注意:這項功能適用於 Enterprise Standard、Enterprise Plus、Google Workspace for Education Plus 和 Cloud Identity 進階版客戶。 如果 目前支援的條件如下:
目前條件字串必須完全相同,且僅適用於下列預先建立的管理員角色:
條件遵循 Cloud IAM 條件語法。
這項條件也可以搭配安全性相關條件使用。 |
expirationDetails |
(選用步驟) 這項角色指派作業的到期詳細資料。 |
AssigneeType
指派角色的身分類型。
| 列舉 | |
|---|---|
USER |
網域中的個別使用者。 |
GROUP |
網域中的群組。 |
ExpirationDetails
這個角色指派作業的到期詳細資料。時間到期時,系統會自動撤銷存取權。
| JSON 表示法 |
|---|
{ "expireTime": string } |
| 欄位 | |
|---|---|
聯集欄位
|
|
expireTime |
角色指派作業到期的確切時間戳記。 使用 RFC 3339,產生的輸出內容一律會經過 Z 正規化,並使用 0、3、6 或 9 個小數位數,也接受「Z」以外的偏移量。範例: |
方法 |
|
|---|---|
|
刪除角色指派。 |
|
擷取角色指派。 |
|
建立角色指派。 |
|
擷取所有 roleAssignments 的分頁清單。 |