Role Assignments - Create By Id
Creare o aggiornare un'assegnazione di ruolo in base all'ID.
PUT https://management.azure.com/{roleAssignmentId}?api-version=2022-04-01
Parametri dell'URI
Nome | In | Necessario | Tipo | Descrizione |
---|---|---|---|---|
role
|
path | True |
string |
ID completo dell'assegnazione di ruolo, inclusi ambito, nome della risorsa e tipo di risorsa. Formato: /{scope}/providers/Microsoft.Authorization/roleAssignments/{roleAssignmentName}. Esempio: /subscriptions/<SUB_ID>/resourcegroups/<RESOURCE_GROUP>/providers/Microsoft.Authorization/roleAssignments/<ROLE_ASSIGNMENT_NAME> |
api-version
|
query | True |
string |
Versione dell'API da usare per questa operazione. |
Corpo della richiesta
Nome | Necessario | Tipo | Descrizione |
---|---|---|---|
properties.principalId | True |
string |
ID entità. |
properties.roleDefinitionId | True |
string |
ID definizione del ruolo. |
properties.condition |
string |
Condizioni per l'assegnazione di ruolo. Ciò limita le risorse a cui può essere assegnato. Ad esempio: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' |
|
properties.conditionVersion |
string |
Versione della condizione. Attualmente l'unico valore accettato è '2,0' |
|
properties.delegatedManagedIdentityResourceId |
string |
ID della risorsa identità gestita delegata |
|
properties.description |
string |
Descrizione dell'assegnazione di ruolo |
|
properties.principalType |
Tipo di entità dell'ID entità assegnato. |
Risposte
Nome | Tipo | Descrizione |
---|---|---|
200 OK |
Restituisce l'assegnazione di ruolo. |
|
201 Created |
Restituisce l'assegnazione di ruolo. |
|
Other Status Codes |
Risposta di errore che descrive il motivo per cui l'operazione non è riuscita. |
Sicurezza
azure_auth
Flusso OAuth2 di Azure Active Directory
Tipo:
oauth2
Flow:
implicit
URL di autorizzazione:
https://login.microsoftonline.com/common/oauth2/authorize
Ambiti
Nome | Descrizione |
---|---|
user_impersonation | rappresentare l'account utente |
Esempio
Create or update role assignment by ID
Esempio di richiesta
PUT https://management.azure.com/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2/providers/Microsoft.Authorization/roleAssignments/b0f43c54-e787-4862-89b1-a653fa9cf747?api-version=2022-04-01
{
"properties": {
"roleDefinitionId": "/providers/Microsoft.Authorization/roleDefinitions/0b5fe924-9a61-425c-96af-cfe6e287ca2d",
"principalId": "ce2ce14e-85d7-4629-bdbc-454d0519d987",
"principalType": "User"
}
}
Risposta di esempio
{
"properties": {
"roleDefinitionId": "/providers/Microsoft.Authorization/roleDefinitions/0b5fe924-9a61-425c-96af-cfe6e287ca2d",
"principalId": "ce2ce14e-85d7-4629-bdbc-454d0519d987",
"principalType": "User",
"scope": "/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2"
},
"id": "/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2/providers/Microsoft.Authorization/roleAssignments/b0f43c54-e787-4862-89b1-a653fa9cf747",
"type": "Microsoft.Authorization/roleAssignments",
"name": "b0f43c54-e787-4862-89b1-a653fa9cf747"
}
{
"properties": {
"roleDefinitionId": "/providers/Microsoft.Authorization/roleDefinitions/0b5fe924-9a61-425c-96af-cfe6e287ca2d",
"principalId": "ce2ce14e-85d7-4629-bdbc-454d0519d987",
"principalType": "User",
"scope": "/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2"
},
"id": "/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2/providers/Microsoft.Authorization/roleAssignments/b0f43c54-e787-4862-89b1-a653fa9cf747",
"type": "Microsoft.Authorization/roleAssignments",
"name": "b0f43c54-e787-4862-89b1-a653fa9cf747"
}
Definizioni
Nome | Descrizione |
---|---|
Error |
Informazioni aggiuntive sull'errore di gestione delle risorse. |
Error |
Dettagli dell'errore. |
Error |
Risposta di errore |
Principal |
Tipo di entità dell'ID entità assegnato. |
Role |
Assegnazioni di ruoli |
Role |
L'assegnazione di ruolo crea parametri. |
ErrorAdditionalInfo
Informazioni aggiuntive sull'errore di gestione delle risorse.
Nome | Tipo | Descrizione |
---|---|---|
info |
object |
Informazioni aggiuntive. |
type |
string |
Tipo di informazioni aggiuntive. |
ErrorDetail
Dettagli dell'errore.
Nome | Tipo | Descrizione |
---|---|---|
additionalInfo |
Informazioni aggiuntive sull'errore. |
|
code |
string |
Codice di errore. |
details |
Dettagli dell'errore. |
|
message |
string |
Messaggio di errore. |
target |
string |
Destinazione dell'errore. |
ErrorResponse
Risposta di errore
Nome | Tipo | Descrizione |
---|---|---|
error |
Oggetto error. |
PrincipalType
Tipo di entità dell'ID entità assegnato.
Nome | Tipo | Descrizione |
---|---|---|
Device |
string |
|
ForeignGroup |
string |
|
Group |
string |
|
ServicePrincipal |
string |
|
User |
string |
RoleAssignment
Assegnazioni di ruoli
Nome | Tipo | Valore predefinito | Descrizione |
---|---|---|---|
id |
string |
ID assegnazione di ruolo. |
|
name |
string |
Nome dell'assegnazione di ruolo. |
|
properties.condition |
string |
Condizioni per l'assegnazione di ruolo. Ciò limita le risorse a cui può essere assegnato. Ad esempio: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' |
|
properties.conditionVersion |
string |
Versione della condizione. Attualmente l'unico valore accettato è '2,0' |
|
properties.createdBy |
string |
ID dell'utente che ha creato l'assegnazione |
|
properties.createdOn |
string |
Ora di creazione |
|
properties.delegatedManagedIdentityResourceId |
string |
ID della risorsa identità gestita delegata |
|
properties.description |
string |
Descrizione dell'assegnazione di ruolo |
|
properties.principalId |
string |
ID entità. |
|
properties.principalType | User |
Tipo di entità dell'ID entità assegnato. |
|
properties.roleDefinitionId |
string |
ID definizione del ruolo. |
|
properties.scope |
string |
Ambito di assegnazione di ruolo. |
|
properties.updatedBy |
string |
ID dell'utente che ha aggiornato l'assegnazione |
|
properties.updatedOn |
string |
Ora di aggiornamento |
|
type |
string |
Tipo di assegnazione di ruolo. |
RoleAssignmentCreateParameters
L'assegnazione di ruolo crea parametri.
Nome | Tipo | Valore predefinito | Descrizione |
---|---|---|---|
properties.condition |
string |
Condizioni per l'assegnazione di ruolo. Ciò limita le risorse a cui può essere assegnato. Ad esempio: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' |
|
properties.conditionVersion |
string |
Versione della condizione. Attualmente l'unico valore accettato è '2,0' |
|
properties.createdBy |
string |
ID dell'utente che ha creato l'assegnazione |
|
properties.createdOn |
string |
Ora di creazione |
|
properties.delegatedManagedIdentityResourceId |
string |
ID della risorsa identità gestita delegata |
|
properties.description |
string |
Descrizione dell'assegnazione di ruolo |
|
properties.principalId |
string |
ID entità. |
|
properties.principalType | User |
Tipo di entità dell'ID entità assegnato. |
|
properties.roleDefinitionId |
string |
ID definizione del ruolo. |
|
properties.scope |
string |
Ambito di assegnazione di ruolo. |
|
properties.updatedBy |
string |
ID dell'utente che ha aggiornato l'assegnazione |
|
properties.updatedOn |
string |
Ora di aggiornamento |