资源:RoleAssignment
定义角色的分配。
| JSON 表示法 |
|---|
{ "roleAssignmentId": string, "roleId": string, "kind": string, "etag": string, "assignedTo": string, "assigneeType": enum ( |
| 字段 | |
|---|---|
roleAssignmentId |
相应 roleAssignment 的 ID。 |
roleId |
已分配的角色的 ID。 |
kind |
API 资源的类型。始终为 |
etag |
资源的 ETag。 |
assignedTo |
相应角色所分配到的实体的唯一 ID,即用户的 |
assigneeType |
仅限输出。分配对象的类型( |
scopeType |
分配此角色的范围。 可接受的值包括:
|
orgUnitId |
如果角色仅限在某个组织部门中使用,则此字段包含相应组织部门的 ID。 |
condition |
可选。与此角色分配相关联的条件。 注意:此功能适用于企业标准版、企业 Plus 版、Google Workspace 教育 Plus 版和 Cloud Identity 专业版客户。 设置了 目前,支持以下条件:
目前,条件字符串必须完全相同,并且仅适用于以下预先创建的管理员角色:
条件遵循 Cloud IAM 条件语法。
此条件还可以与安全相关条件结合使用。 |
expirationDetails |
可选。有关此角色分配到期的详细信息。 |
AssigneeType
分配角色的身份类型。
| 枚举 | |
|---|---|
USER |
网域内的单个用户。 |
GROUP |
网域中的群组。 |
ExpirationDetails
有关此角色分配到期的详细信息。用于在达到时间限制时自动撤消访问权限。
| JSON 表示法 |
|---|
{ "expireTime": string } |
| 字段 | |
|---|---|
联合字段
|
|
expireTime |
角色分配到期的具体时间戳。 采用 RFC 3339 标准,生成的输出将始终进行 Z 规范化(即转换为 UTC 零时区格式并在末尾附加 Z),并使用 0、3、6 或 9 个小数位。不进行“Z”归一化处理的偏差时间也是可以接受的。示例: |
方法 |
|
|---|---|
|
删除角色分配。 |
|
检索角色分配。 |
|
创建角色分配。 |
|
检索所有 roleAssignment 的分页列表。 |