Freigeben über


unifiedRoleAssignmentScheduleInstance-Ressourcentyp

Namespace: microsoft.graph

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Stellt die instance für eine aktive Rollenzuweisung in Ihrem Mandanten dar. Die aktive Zuweisung wurde möglicherweise über PIM-Zuweisungen und Aktivierungsanforderungen oder direkt über die Rollenzuweisungs-API vorgenommen.

Erbt von unifiedRoleScheduleInstanceBase.

Methoden

Methode Rückgabetyp Beschreibung
List unifiedRoleAssignmentScheduleInstance-Sammlung Ruft die Instanzen aktiver Rollenzuweisungen ab.
Get unifiedRoleAssignmentScheduleInstance Ruft die instance einer aktiven Rollenzuweisung ab.
Nach aktuellem Benutzer filtern unifiedRoleAssignmentScheduleInstance-Sammlung Ruft die Instanzen aktiver Rollenzuweisungen für den aufrufenden Prinzipal ab.

Eigenschaften

Eigenschaft Typ Beschreibung
appScopeId Zeichenfolge Bezeichner des app-spezifischen Bereichs, wenn die Zuweisung auf eine App festgelegt ist. Der Bereich einer Zuweisung bestimmt die Gruppe von Ressourcen, für die dem Prinzipal Zugriff gewährt wurde. App-Bereiche sind Bereiche, die nur von dieser Anwendung definiert und verstanden werden. Wird / für mandantenweite App-Bereiche verwendet. Verwenden Sie directoryScopeId , um den Bereich auf bestimmte Verzeichnisobjekte zu beschränken, z. B. Auf Verwaltungseinheiten. Unterstützt $filter (eq, neund für null -Werte). Geerbt von unifiedRoleScheduleInstanceBase.
assignmentType Zeichenfolge Der Typ der Zuweisung, der entweder oder Activatedsein Assigned kann. Unterstützt $filter (eq, ne).
directoryScopeId Zeichenfolge Bezeichner des Verzeichnisobjekts, das den Bereich der Zuweisung darstellt. Der Bereich einer Zuweisung bestimmt die Gruppe von Ressourcen, für die dem Prinzipal Zugriff gewährt wurde. Verzeichnisbereiche sind freigegebene Bereiche, die im Verzeichnis gespeichert sind und von mehreren Anwendungen verstanden werden. Verwenden Sie / für mandantenweiten Bereich. Verwenden Sie appScopeId , um den Bereich nur auf eine Anwendung zu beschränken. Unterstützt $filter (eq, neund für null -Werte). Geerbt von unifiedRoleScheduleInstanceBase.
endDateTime DateTimeOffset Das Enddatum des Zeitplans instance.
id Zeichenfolge Der eindeutige Bezeichner für das unifiedRoleAssignmentScheduleInstance-Objekt . Geerbt von entity.
memberType Zeichenfolge Wie die Zuweisung geerbt wird. Dies kann entweder , Directoder GroupseinInherited. Es kann auch implizieren, ob unifiedRoleAssignmentSchedule vom Aufrufer verwaltet werden kann. Unterstützt $filter (eq, ne).
principalId Zeichenfolge Bezeichner des Prinzipals, dem die Rollenzuweisung gewährt wurde. Geerbt von unifiedRoleScheduleInstanceBase. Unterstützt $filter (eq, ne).
roleAssignmentOriginId Zeichenfolge Der Bezeichner der Rollenzuweisung in Microsoft Entra ID.
roleAssignmentScheduleId Zeichenfolge Der Bezeichner des unifiedRoleAssignmentSchedule-Objekts, aus dem diese instance erstellt wurde.
roleDefinitionId Zeichenfolge Der Bezeichner des unifiedRoleDefinition-Objekts , das dem Prinzipal zugewiesen wird. Geerbt von unifiedRoleScheduleInstanceBase. Unterstützt $filter (eq, ne).
startDateTime DateTimeOffset Wenn diese instance gestartet wird.

Beziehungen

Beziehung Typ Beschreibung
activatedUsing unifiedRoleEligibilityScheduleInstance Wenn die Anforderung von einem berechtigten Administrator zum Aktivieren einer Rolle stammt, zeigt dieser Parameter die zugehörige berechtigte Zuweisung für diese Aktivierung an. Andernfalls ist dies null. Unterstützt $expand und $select geschachtelt in $expand.
appScope appScope Schreibgeschützte Eigenschaft mit Details zum app-spezifischen Bereich, wenn die Zuweisung auf eine App festgelegt ist. Nullwerte zulassend. Unterstützt $expand.
directoryScope directoryObject Das Verzeichnisobjekt, das der Bereich der Zuweisung ist. Schreibgeschützt. Unterstützt $expand.
Prinzipal directoryObject Der Prinzipal, der eine Rollenzuweisung über die Anforderung erhält. Unterstützt $expand und $select geschachtelt nur $expand für id .
roleDefinition unifiedRoleDefinition Ausführliche Informationen für das roleDefinition-Objekt, auf das über die roleDefinitionId-Eigenschaft verwiesen wird. Unterstützt $expand und $select geschachtelt in $expand.

JSON-Darstellung

Die folgende JSON-Darstellung zeigt den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.unifiedRoleAssignmentScheduleInstance",
  "id": "String (identifier)",
  "principalId": "String",
  "roleDefinitionId": "String",
  "directoryScopeId": "String",
  "appScopeId": "String",
  "startDateTime": "String (timestamp)",
  "endDateTime": "String (timestamp)",
  "assignmentType": "String",
  "memberType": "String",
  "roleAssignmentOriginId": "String",
  "roleAssignmentScheduleId": "String"
}