unifiedRoleAssignmentScheduleInstance-Ressourcentyp
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta
Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt die instance für eine aktive Rollenzuweisung in Ihrem Mandanten dar. Die aktive Zuweisung wurde möglicherweise über PIM-Zuweisungen und Aktivierungsanforderungen oder direkt über die Rollenzuweisungs-API vorgenommen.
Erbt von unifiedRoleScheduleInstanceBase.
Methoden
Methode | Rückgabetyp | Beschreibung |
---|---|---|
List | unifiedRoleAssignmentScheduleInstance-Sammlung | Ruft die Instanzen aktiver Rollenzuweisungen ab. |
Get | unifiedRoleAssignmentScheduleInstance | Ruft die instance einer aktiven Rollenzuweisung ab. |
Nach aktuellem Benutzer filtern | unifiedRoleAssignmentScheduleInstance-Sammlung | Ruft die Instanzen aktiver Rollenzuweisungen für den aufrufenden Prinzipal ab. |
Eigenschaften
Eigenschaft | Typ | Beschreibung |
---|---|---|
appScopeId | Zeichenfolge | Bezeichner des app-spezifischen Bereichs, wenn die Zuweisung auf eine App festgelegt ist. Der Bereich einer Zuweisung bestimmt die Gruppe von Ressourcen, für die dem Prinzipal Zugriff gewährt wurde. App-Bereiche sind Bereiche, die nur von dieser Anwendung definiert und verstanden werden. Wird / für mandantenweite App-Bereiche verwendet. Verwenden Sie directoryScopeId , um den Bereich auf bestimmte Verzeichnisobjekte zu beschränken, z. B. Auf Verwaltungseinheiten. Unterstützt $filter (eq , ne und für null -Werte). Geerbt von unifiedRoleScheduleInstanceBase. |
assignmentType | Zeichenfolge | Der Typ der Zuweisung, der entweder oder Activated sein Assigned kann. Unterstützt $filter (eq , ne ). |
directoryScopeId | Zeichenfolge | Bezeichner des Verzeichnisobjekts, das den Bereich der Zuweisung darstellt. Der Bereich einer Zuweisung bestimmt die Gruppe von Ressourcen, für die dem Prinzipal Zugriff gewährt wurde. Verzeichnisbereiche sind freigegebene Bereiche, die im Verzeichnis gespeichert sind und von mehreren Anwendungen verstanden werden. Verwenden Sie / für mandantenweiten Bereich. Verwenden Sie appScopeId , um den Bereich nur auf eine Anwendung zu beschränken. Unterstützt $filter (eq , ne und für null -Werte). Geerbt von unifiedRoleScheduleInstanceBase. |
endDateTime | DateTimeOffset | Das Enddatum des Zeitplans instance. |
id | Zeichenfolge | Der eindeutige Bezeichner für das unifiedRoleAssignmentScheduleInstance-Objekt . Geerbt von entity. |
memberType | Zeichenfolge | Wie die Zuweisung geerbt wird. Dies kann entweder , Direct oder Group seinInherited . Es kann auch implizieren, ob unifiedRoleAssignmentSchedule vom Aufrufer verwaltet werden kann. Unterstützt $filter (eq , ne ). |
principalId | Zeichenfolge | Bezeichner des Prinzipals, dem die Rollenzuweisung gewährt wurde. Geerbt von unifiedRoleScheduleInstanceBase. Unterstützt $filter (eq , ne ). |
roleAssignmentOriginId | Zeichenfolge | Der Bezeichner der Rollenzuweisung in Microsoft Entra ID. |
roleAssignmentScheduleId | Zeichenfolge | Der Bezeichner des unifiedRoleAssignmentSchedule-Objekts, aus dem diese instance erstellt wurde. |
roleDefinitionId | Zeichenfolge | Der Bezeichner des unifiedRoleDefinition-Objekts , das dem Prinzipal zugewiesen wird. Geerbt von unifiedRoleScheduleInstanceBase. Unterstützt $filter (eq , ne ). |
startDateTime | DateTimeOffset | Wenn diese instance gestartet wird. |
Beziehungen
Beziehung | Typ | Beschreibung |
---|---|---|
activatedUsing | unifiedRoleEligibilityScheduleInstance | Wenn die Anforderung von einem berechtigten Administrator zum Aktivieren einer Rolle stammt, zeigt dieser Parameter die zugehörige berechtigte Zuweisung für diese Aktivierung an. Andernfalls ist dies null . Unterstützt $expand und $select geschachtelt in $expand . |
appScope | appScope | Schreibgeschützte Eigenschaft mit Details zum app-spezifischen Bereich, wenn die Zuweisung auf eine App festgelegt ist. Nullwerte zulassend. Unterstützt $expand . |
directoryScope | directoryObject | Das Verzeichnisobjekt, das der Bereich der Zuweisung ist. Schreibgeschützt. Unterstützt $expand . |
Prinzipal | directoryObject | Der Prinzipal, der eine Rollenzuweisung über die Anforderung erhält. Unterstützt $expand und $select geschachtelt nur $expand für id . |
roleDefinition | unifiedRoleDefinition | Ausführliche Informationen für das roleDefinition-Objekt, auf das über die roleDefinitionId-Eigenschaft verwiesen wird. Unterstützt $expand und $select geschachtelt in $expand . |
JSON-Darstellung
Die folgende JSON-Darstellung zeigt den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.unifiedRoleAssignmentScheduleInstance",
"id": "String (identifier)",
"principalId": "String",
"roleDefinitionId": "String",
"directoryScopeId": "String",
"appScopeId": "String",
"startDateTime": "String (timestamp)",
"endDateTime": "String (timestamp)",
"assignmentType": "String",
"memberType": "String",
"roleAssignmentOriginId": "String",
"roleAssignmentScheduleId": "String"
}