Recurso: RoleAssignment
Define la asignación de un rol.
| Representación JSON |
|---|
{ "roleAssignmentId": string, "roleId": string, "kind": string, "etag": string, "assignedTo": string, "assigneeType": enum ( |
| Campos | |
|---|---|
roleAssignmentId |
Es el ID de esta roleAssignment. |
roleId |
Es el ID del rol que se asigna. |
kind |
Tipo de recurso de la API. Siempre es |
etag |
Es la ETag del recurso. |
assignedTo |
Es el ID único de la entidad a la que se asigna este rol, ya sea el |
assigneeType |
Solo salida. Es el tipo de cesionario ( |
scopeType |
Es el alcance en el que se asigna este rol. Los valores aceptables son:
|
orgUnitId |
Si el rol está restringido a una unidad organizacional, contiene el ID de la unidad organizacional a la que se restringe el ejercicio de este rol. |
condition |
Es opcional. Es la condición asociada a esta asignación de rol. Nota: La función está disponible para clientes de Enterprise Standard, Enterprise Plus, Google Workspace for Education Plus y Cloud Identity Premium. Una Actualmente, se admiten las siguientes condiciones:
Actualmente, las cadenas de condición deben ser textuales y solo funcionan con los siguientes roles de administrador precompilados:
La condición sigue la sintaxis de la condición de Cloud IAM.
Esta condición también se puede usar junto con una condición relacionada con la seguridad. |
expirationDetails |
Es opcional. Son los detalles sobre el vencimiento de esta asignación de rol. |
AssigneeType
Es el tipo de identidad al que se asigna un rol.
| Enums | |
|---|---|
USER |
Un usuario individual dentro del dominio. |
GROUP |
Un grupo dentro del dominio. |
ExpirationDetails
Son los detalles sobre el vencimiento de esta asignación de rol. Se usa para revocar el acceso automáticamente cuando se alcanza el límite de tiempo.
| Representación JSON |
|---|
{ "expireTime": string } |
| Campos | |
|---|---|
Campo de unión
|
|
expireTime |
Es la marca de tiempo específica del momento en que vence la asignación de rol. Usa el formato RFC 3339, en el que el resultado generado siempre usará la normalización Z y los dígitos fraccionarios 0, 3, 6 o 9. También se aceptan otras compensaciones que no sean “Z”. Ejemplos: |
Métodos |
|
|---|---|
|
Borra una asignación de rol. |
|
Recupera una asignación de rol. |
|
Crea una asignación de rol. |
|
Recupera una lista paginada de todas las roleAssignments. |