REST Resource: roleAssignments

संसाधन: RoleAssignment

यह टैग, किसी भूमिका के असाइनमेंट के बारे में बताता है.

JSON के काेड में दिखाना
{
  "roleAssignmentId": string,
  "roleId": string,
  "kind": string,
  "etag": string,
  "assignedTo": string,
  "assigneeType": enum (AssigneeType),
  "scopeType": string,
  "orgUnitId": string,
  "condition": string,
  "expirationDetails": {
    object (ExpirationDetails)
  }
}
फ़ील्ड
roleAssignmentId

string (int64 format)

इस roleAssignment का आईडी.

roleId

string (int64 format)

असाइन की गई भूमिका का आईडी.

kind

string

एपीआई रिसॉर्स का टाइप. यह हमेशा admin#directory#roleAssignment होता है.

etag

string

संसाधन का ETag.

assignedTo

string

यह उस इकाई का यूनीक आईडी होता है जिसे यह भूमिका असाइन की गई है. यह किसी उपयोगकर्ता का userId, किसी ग्रुप का groupId या पहचान और ऐक्सेस मैनेजमेंट (आईएएम) में तय किए गए किसी सेवा खाते का uniqueId हो सकता है.

assigneeType

enum (AssigneeType)

सिर्फ़ आउटपुट के लिए. असाइन किए गए व्यक्ति का टाइप (USER या GROUP).

scopeType

string

वह स्कोप जिसमें यह भूमिका असाइन की गई है.

ये वैल्यू इस्तेमाल की जा सकती हैं:

  • CUSTOMER
  • ORG_UNIT
orgUnitId

string

अगर भूमिका को किसी संगठन की इकाई के लिए सीमित किया गया है, तो इसमें उस संगठन की इकाई का आईडी होता है जिसके लिए इस भूमिका का इस्तेमाल सीमित है.

condition

string

ज़रूरी नहीं. भूमिका असाइन करने से जुड़ी शर्त.

ध्यान दें: यह सुविधा Enterprise Standard, Enterprise Plus, Google Workspace for Education Plus, और Cloud Identity Premium के ग्राहकों के लिए उपलब्ध है.

condition फ़ील्ड सेट करने वाला RoleAssignment सिर्फ़ तब लागू होगा, जब ऐक्सेस किया जा रहा संसाधन शर्त को पूरा करता हो. अगर condition खाली है, तो भूमिका (roleId) को बिना किसी शर्त के, कार्रवाई करने वाले व्यक्ति (assignedTo) पर स्कोप (scopeType) में लागू किया जाता है.

फ़िलहाल, ये शर्तें पूरी होने पर ही सूचनाएं भेजी जाती हैं:

  • RoleAssignment को सिर्फ़ सुरक्षा से जुड़े ग्रुप पर लागू करने के लिए: api.getAttribute('cloudidentity.googleapis.com/groups.labels', []).hasAny(['groups.security']) && resource.type == 'cloudidentity.googleapis.com/Group'

  • सुरक्षा ग्रुप के लिए RoleAssignment लागू न करने के लिए: !api.getAttribute('cloudidentity.googleapis.com/groups.labels', []).hasAny(['groups.security']) && resource.type == 'cloudidentity.googleapis.com/Group'

फ़िलहाल, शर्त वाली स्ट्रिंग को हूबहू लिखना होता है. साथ ही, ये सिर्फ़ एडमिन के लिए पहले से बनाई गई इन भूमिकाओं के साथ काम करती हैं:

  • ग्रुप एडिटर
  • ग्रुप रीडर

शर्त, Cloud IAM की शर्त के सिंटैक्स के मुताबिक हो.

  • लॉक किए गए ग्रुप के लिए RoleAssignment को लागू न करने के लिए: !api.getAttribute('cloudidentity.googleapis.com/groups.labels', []).hasAny(['groups.locked']) && resource.type == 'cloudidentity.googleapis.com/Group'

इस शर्त का इस्तेमाल, सुरक्षा से जुड़ी शर्त के साथ भी किया जा सकता है.

expirationDetails

object (ExpirationDetails)

ज़रूरी नहीं. भूमिका असाइन करने की समयसीमा खत्म होने के बारे में जानकारी.

AssigneeType

यह उस आइडेंटिटी का टाइप होता है जिसे कोई भूमिका असाइन की गई है.

Enums
USER डोमेन में मौजूद कोई एक उपयोगकर्ता.
GROUP डोमेन में मौजूद कोई ग्रुप.

ExpirationDetails

भूमिका असाइन करने की समयसीमा खत्म होने के बारे में जानकारी. इस कुकी का इस्तेमाल, समयसीमा पूरी होने पर ऐक्सेस को अपने-आप रद्द करने के लिए किया जाता है.

JSON के काेड में दिखाना
{

  "expireTime": string
}
फ़ील्ड

यूनियन फ़ील्ड expiration.

expiration इनमें से सिर्फ़ एक हो सकता है:

expireTime

string (Timestamp format)

वह टाइमस्टैंप जब भूमिका असाइन करने की समयसीमा खत्म हो जाती है.

यह आरएफ़सी 3339 का इस्तेमाल करता है. इसमें जनरेट किया गया आउटपुट हमेशा Z-नॉर्मलाइज़ किया जाएगा और इसमें 0, 3, 6 या 9 फ़्रैक्शनल अंक इस्तेमाल किए जाएंगे. "Z" के अलावा, अन्य ऑफ़सेट भी स्वीकार किए जाते हैं. उदाहरण: "2014-10-02T15:01:23Z", "2014-10-02T15:01:23.045123456Z" या "2014-10-02T15:01:23+05:30".

तरीके

delete

भूमिका असाइनमेंट मिटाता है.

get

यह फ़ंक्शन, भूमिका असाइनमेंट को वापस लाता है.

insert

इसकी मदद से, भूमिका असाइन की जाती है.

list

यह फ़ंक्शन, roleAssignments की पेज के हिसाब से बांटी गई सूची को वापस लाता है.