Ressource: RoleAssignment
Definiert eine Zuweisung einer Rolle.
| JSON-Darstellung |
|---|
{ "roleAssignmentId": string, "roleId": string, "kind": string, "etag": string, "assignedTo": string, "assigneeType": enum ( |
| Felder | |
|---|---|
roleAssignmentId |
ID dieser Rollenzuweisung. |
roleId |
Die ID der zugewiesenen Rolle. |
kind |
Der Typ der API-Ressource. Dies ist immer |
etag |
ETag der Ressource. |
assignedTo |
Die eindeutige ID der Entität, der diese Rolle zugewiesen ist. Das kann die |
assigneeType |
Nur Ausgabe. Der Typ des Beauftragten ( |
scopeType |
Der Bereich, in dem diese Rolle zugewiesen ist. Akzeptable Werte sind:
|
orgUnitId |
Wenn die Rolle auf eine Organisationseinheit beschränkt ist, enthält dieses Feld die ID der Organisationseinheit, auf die die Ausübung dieser Rolle beschränkt ist. |
condition |
Optional. Die Bedingung, die dieser Rollenzuweisung zugeordnet ist. Hinweis: Diese Funktion ist für Enterprise Standard-, Enterprise Plus-, Google Workspace for Education Plus- und Cloud Identity Premium-Kunden verfügbar. Eine Derzeit werden die folgenden Bedingungen unterstützt:
Derzeit müssen die Bedingungsstrings wortwörtlich sein und funktionieren nur mit den folgenden vordefinierten Administratorrollen:
Die Bedingung folgt der Cloud IAM-Bedingungssyntax.
Diese Bedingung kann auch in Verbindung mit einer sicherheitsbezogenen Bedingung verwendet werden. |
expirationDetails |
Optional. Details zum Ablauf dieser Rollenzuweisung. |
AssigneeType
Der Typ der Identität, der eine Rolle zugewiesen ist.
| Enums | |
|---|---|
USER |
Ein einzelner Nutzer in der Domain. |
GROUP |
Eine Gruppe in der Domain. |
ExpirationDetails
Details zum Ablauf dieser Rollenzuweisung. Wird verwendet, um den Zugriff automatisch zu widerrufen, wenn das Zeitlimit erreicht ist.
| JSON-Darstellung |
|---|
{ "expireTime": string } |
| Felder | |
|---|---|
Union-Feld Für |
|
expireTime |
Der spezifische Zeitstempel, an dem die Rollenzuweisung abläuft. Verwendet RFC 3339, wobei die generierte Ausgabe immer Z-normalisiert ist und 0, 3, 6 oder 9 Nachkommastellen verwendet. Andere Offsets als „Z“ werden ebenfalls akzeptiert. Beispiele: |
Methoden |
|
|---|---|
|
Löscht eine Rollenzuweisung. |
|
Ruft eine Rollenzuweisung ab. |
|
Erstellt eine Rollenzuweisung. |
|
Ruft eine paginierte Liste aller Rollenzuweisungen ab. |