משאב: RoleAssignment
מגדיר הקצאה של תפקיד.
| ייצוג ב-JSON |
|---|
{ "roleAssignmentId": string, "roleId": string, "kind": string, "etag": string, "assignedTo": string, "assigneeType": enum ( |
| שדות | |
|---|---|
roleAssignmentId |
המזהה של הקצאת התפקיד הזו. |
roleId |
המזהה של התפקיד שהוקצה. |
kind |
סוג משאב ה-API. הנתיב הזה תמיד |
etag |
ETag של המשאב. |
assignedTo |
המזהה הייחודי של הישות שהתפקיד הזה מוקצה לה – |
assigneeType |
פלט בלבד. סוג מקבל ההקצאה ( |
scopeType |
ההיקף שבו התפקיד הזה מוקצה. ערכים קבילים:
|
orgUnitId |
אם התפקיד מוגבל ליחידה ארגונית, השדה הזה מכיל את המזהה של היחידה הארגונית שהשימוש בתפקיד הזה מוגבל אליה. |
condition |
אופציונלי. התנאי שמשויך להקצאת התפקיד הזו. הערה: התכונה זמינה ללקוחות Enterprise Standard, Enterprise Plus, Google Workspace for Education Plus ו-Cloud Identity Premium.
כרגע יש תמיכה בתנאים הבאים:
בשלב הזה, מחרוזות התנאים צריכות להיות זהות למחרוזות המקוריות, והן פועלות רק עם תפקידי האדמין המוגדרים מראש הבאים:
התנאי תואם לתחביר התנאים ב-Cloud IAM.
אפשר להשתמש בתנאי הזה גם בשילוב עם תנאי שקשור לאבטחה. |
expirationDetails |
אופציונלי. פרטים לגבי התפוגה של הקצאת התפקיד הזו. |
AssigneeType
סוג הזהות שהתפקיד מוקצה לה.
| טיפוסים בני מנייה (enum) | |
|---|---|
USER |
משתמש פרטי בדומיין. |
GROUP |
קבוצה בדומיין. |
ExpirationDetails
פרטים לגבי התפוגה של הקצאת התפקיד הזו. ההרשאה הזו משמשת לביטול אוטומטי של הגישה כשהמגבלה מגיעה לסיומה.
| ייצוג ב-JSON |
|---|
{ "expireTime": string } |
| שדות | |
|---|---|
שדה איחוד הערך |
|
expireTime |
חותמת הזמן הספציפית שבה פג התוקף של הקצאת התפקיד. הפלט שנוצר תמיד יהיה בפורמט RFC 3339, עם נורמליזציה של Z ושימוש ב-0, 3, 6 או 9 ספרות אחרי הנקודה. אפשר להשתמש גם בהיסטים אחרים, לא רק ב-Z. דוגמאות: |
Methods |
|
|---|---|
|
מחיקה של הקצאת תפקיד. |
|
מאחזר הקצאת תפקיד. |
|
יצירת הקצאת תפקיד. |
|
אחזור רשימה עם חלוקה לדפים של כל הקצאות התפקידים. |