リソース: RoleAssignment
ロールの割り当てを定義します。
| JSON 表現 |
|---|
{ "roleAssignmentId": string, "roleId": string, "kind": string, "etag": string, "assignedTo": string, "assigneeType": enum ( |
| フィールド | |
|---|---|
roleAssignmentId |
この RoleAssignment の ID。 |
roleId |
割り当てられているロールの ID。 |
kind |
API リソースのタイプ。これは常に |
etag |
リソースの ETag。 |
assignedTo |
このロールが割り当てられているエンティティの一意の ID。ユーザーの |
assigneeType |
出力専用。割り当て先のタイプ( |
scopeType |
このロールが割り当てられているスコープ。 有効な値は次のとおりです。
|
orgUnitId |
ロールが組織部門に制限されている場合、このロールの実行が制限されている組織部門の ID が含まれます。 |
condition |
省略可。このロールの割り当てに関連付けられている条件。 注: この機能は、Enterprise Standard、Enterprise Plus、Google Workspace for Education Plus、Cloud Identity Premium をご利用のお客様にご利用いただけます。
現在、次の条件がサポートされています。
現在、条件文字列はそのまま使用する必要があります。また、次の組み込みの管理者ロールでのみ機能します。
条件は Cloud IAM Conditions 構文に従います。
この条件は、セキュリティ関連の条件と組み合わせて使用することもできます。 |
expirationDetails |
省略可。このロールの割り当ての有効期限に関する詳細。 |
AssigneeType
ロールが割り当てられる ID のタイプ。
| 列挙型 | |
|---|---|
USER |
ドメイン内の個々のユーザー。 |
GROUP |
ドメイン内のグループ。 |
ExpirationDetails
このロールの割り当ての有効期限に関する詳細。制限時間に達したときにアクセス権を自動的に取り消すために使用されます。
| JSON 表現 |
|---|
{ "expireTime": string } |
| フィールド | |
|---|---|
共用体フィールド
|
|
expireTime |
ロールの割り当ての有効期限が切れる具体的なタイムスタンプ。 RFC 3339 を使用します。生成された出力は常に Z 正規化され、小数点以下は 0、3、6、または 9 桁になります。「Z」以外のオフセットも使用できます。例: |
メソッド |
|
|---|---|
|
ロールの割り当てを削除します。 |
|
ロールの割り当てを取得します。 |
|
ロールの割り当てを作成します。 |
|
すべての RoleAssignment のページ分割されたリストを取得します。 |