Ресурс: Назначение ролей
Определяет назначение роли.
| JSON-представление |
|---|
{ "roleAssignmentId": string, "roleId": string, "kind": string, "etag": string, "assignedTo": string, "assigneeType": enum ( |
| Поля | |
|---|---|
roleAssignmentId | Идентификатор этого назначения роли. |
roleId | Идентификатор назначенной роли. |
kind | Тип ресурса API. Это всегда |
etag | ETag ресурса. |
assignedTo | Уникальный идентификатор сущности, которой назначена эта роль — либо |
assigneeType | Только вывод. Тип назначенного лица ( |
scopeType | Область ответственности, в рамках которой отводится данная должность. Допустимые значения:
|
orgUnitId | Если роль ограничена определенным организационным подразделением, то здесь содержится идентификатор этого организационного подразделения, для которого ограничено выполнение данной роли. |
condition | Необязательно. Условие, связанное с данным назначением роли. Примечание: Эта функция доступна клиентам, использующим тарифы Enterprise Standard, Enterprise Plus, Google Workspace for Education Plus и Cloud Identity Premium. В настоящее время поддерживаются следующие условия:
В настоящее время условия должны быть заданы дословно и работать только со следующими предварительно созданными ролями администратора :
Условие соответствует синтаксису условий Cloud IAM .
Это условие также может использоваться в сочетании с условием, связанным с безопасностью. |
expirationDetails | Необязательно. Подробности о сроке действия данной должности. |
Тип назначенного лица
Тип идентичности, к которому относится данная роль.
| Перечисления | |
|---|---|
USER | Отдельный пользователь в рамках домена. |
GROUP | Группа в рамках данной области. |
ExpirationDetails
Информация об истечении срока действия данной роли. Используется для автоматического отзыва доступа по истечении установленного времени.
| JSON-представление |
|---|
{ "expireTime": string } |
| Поля | |
|---|---|
Срок действия соглашения о создании профсоюзного поля | |
expireTime | Конкретная отметка времени, когда истекает срок действия назначенной роли. Используется RFC 3339, согласно которому генерируемый вывод всегда будет Z-нормализован и будет содержать 0, 3, 6 или 9 дробных знаков. Допускаются также смещения, отличные от "Z". Примеры: |
Методы | |
|---|---|
| Удаляет назначение роли. |
| Получает информацию о назначении роли. |
| Создает назначение роли. |
| Получает постраничный список всех назначений ролей. |