REST Resource: roleAssignments

সম্পদ: ভূমিকা নির্ধারণ

ভূমিকার অর্পণকে সংজ্ঞায়িত করে।

JSON উপস্থাপনা
{
  "roleAssignmentId": string,
  "roleId": string,
  "kind": string,
  "etag": string,
  "assignedTo": string,
  "assigneeType": enum (AssigneeType),
  "scopeType": string,
  "orgUnitId": string,
  "condition": string,
  "expirationDetails": {
    object (ExpirationDetails)
  }
}
ক্ষেত্র
roleAssignmentId

string ( int64 format)

এই ভূমিকা-নিয়োগের আইডি।

roleId

string ( int64 format)

নির্ধারিত ভূমিকার আইডি।

kind

string

এপিআই রিসোর্সের ধরণ। এটি সর্বদা admin#directory#roleAssignment হয়ে থাকে।

etag

string

সম্পদটির ই-ট্যাগ।

assignedTo

string

যে সত্তার জন্য এই ভূমিকাটি বরাদ্দ করা হয়েছে তার অনন্য আইডি— যা আইডেন্টিটি অ্যান্ড অ্যাক্সেস ম্যানেজমেন্ট (IAM)- এ সংজ্ঞায়িত কোনো ব্যবহারকারীর userId , কোনো গ্রুপের groupId , অথবা কোনো পরিষেবা অ্যাকাউন্টের uniqueId

assigneeType

enum ( AssigneeType )

শুধুমাত্র আউটপুট। অর্পণগ্রহীতার ধরণ ( USER অথবা GROUP )।

scopeType

string

যে পরিধির মধ্যে এই ভূমিকাটি অর্পণ করা হয়েছে।

গ্রহণযোগ্য মানগুলো হলো:

  • CUSTOMER
  • ORG_UNIT
orgUnitId

string

যদি ভূমিকাটি কোনো সাংগঠনিক ইউনিটের জন্য সীমাবদ্ধ থাকে, তাহলে এতে সেই সাংগঠনিক ইউনিটের আইডি থাকে যেখানে এই ভূমিকাটি প্রয়োগ করা সীমাবদ্ধ।

condition

string

ঐচ্ছিক। এই ভূমিকা নির্ধারণের সাথে সংশ্লিষ্ট শর্ত।

দ্রষ্টব্য: এই ফিচারটি এন্টারপ্রাইজ স্ট্যান্ডার্ড, এন্টারপ্রাইজ প্লাস, গুগল ওয়ার্কস্পেস ফর এডুকেশন প্লাস এবং ক্লাউড আইডেন্টিটি প্রিমিয়াম গ্রাহকদের জন্য উপলব্ধ।

যে RoleAssignment condition ফিল্ডটি সেট করা আছে, সেটি কেবল তখনই কার্যকর হবে যখন অ্যাক্সেস করা রিসোর্সটি শর্তটি পূরণ করবে। যদি condition খালি থাকে, তাহলে রোলটি ( roleId ) অ্যাক্টরের ( assignedTo ) উপর স্কোপের ( scopeType ) অধীনে শর্তহীনভাবে প্রয়োগ করা হয়।

বর্তমানে নিম্নলিখিত শর্তগুলো সমর্থিত:

  • RoleAssignment শুধুমাত্র Security Group- এর জন্য প্রযোজ্য করতে: api.getAttribute('cloudidentity.googleapis.com/groups.labels', []).hasAny(['groups.security']) && resource.type == 'cloudidentity.googleapis.com/Group'

  • সিকিউরিটি গ্রুপগুলির জন্য RoleAssignment অপ্রযোজ্য করতে: !api.getAttribute('cloudidentity.googleapis.com/groups.labels', []).hasAny(['groups.security']) && resource.type == 'cloudidentity.googleapis.com/Group'

বর্তমানে, কন্ডিশন স্ট্রিংগুলো হুবহু হতে হবে এবং এগুলো শুধুমাত্র নিম্নলিখিত পূর্ব-নির্মিত অ্যাডমিনিস্ট্রেটর রোলগুলোর সাথেই কাজ করে:

  • গ্রুপ সম্পাদক
  • গ্রুপ পাঠক

শর্তটি ক্লাউড আইএএম শর্তের সিনট্যাক্স অনুসরণ করে।

  • লক করা গ্রুপগুলির জন্য RoleAssignment অপ্রযোজ্য করতে: !api.getAttribute('cloudidentity.googleapis.com/groups.labels', []).hasAny(['groups.locked']) && resource.type == 'cloudidentity.googleapis.com/Group'

এই শর্তটি নিরাপত্তা-সম্পর্কিত শর্তের সাথেও ব্যবহার করা যেতে পারে।

expirationDetails

object ( ExpirationDetails )

ঐচ্ছিক। এই দায়িত্ব অর্পণের মেয়াদ শেষ হওয়া সংক্রান্ত বিবরণ।

অ্যাসাইনিটাইপ

পরিচয়ের সেই ধরণ, যার সাথে একটি ভূমিকা যুক্ত করা হয়।

এনাম
USER ডোমেইনের অন্তর্ভুক্ত একজন স্বতন্ত্র ব্যবহারকারী।
GROUP ডোমেইনের অন্তর্গত একটি গোষ্ঠী।

মেয়াদ শেষ হওয়ার বিবরণ

এই ভূমিকা বরাদ্দের মেয়াদ শেষ হওয়ার বিবরণ। সময়সীমা শেষ হলে স্বয়ংক্রিয়ভাবে অ্যাক্সেস প্রত্যাহার করতে ব্যবহৃত হয়।

JSON উপস্থাপনা
{

  "expireTime": string
}
ক্ষেত্র

ইউনিয়ন ক্ষেত্রের expiration

expiration নিম্নলিখিতগুলির মধ্যে কেবল একটি হতে পারে:

expireTime

string ( Timestamp format)

ভূমিকা বরাদ্দের মেয়াদ শেষ হওয়ার নির্দিষ্ট টাইমস্ট্যাম্প।

RFC 3339 ব্যবহার করা হয়, যেখানে তৈরি হওয়া আউটপুট সর্বদা Z-নরম্যালাইজড হবে এবং এতে ০, ৩, ৬ বা ৯টি ভগ্নাংশীয় অঙ্ক ব্যবহৃত হবে। "Z" ছাড়াও অন্যান্য অফসেটও গ্রহণ করা হয়। উদাহরণ: "2014-10-02T15:01:23Z" , "2014-10-02T15:01:23.045123456Z" অথবা "2014-10-02T15:01:23+05:30"

পদ্ধতি

delete

একটি ভূমিকা নির্ধারণ মুছে দেয়।

get

ভূমিকা নির্ধারণ পুনরুদ্ধার করে।

insert

একটি ভূমিকা নির্ধারণ তৈরি করে।

list

সমস্ত রোল অ্যাসাইনমেন্টের একটি পৃষ্ঠাঙ্কিত তালিকা পুনরুদ্ধার করে।