المورد: RoleAssignment
تحدّد هذه السمة مهمة دور.
| تمثيل JSON |
|---|
{ "roleAssignmentId": string, "roleId": string, "kind": string, "etag": string, "assignedTo": string, "assigneeType": enum ( |
| الحقول | |
|---|---|
roleAssignmentId |
معرّف roleAssignment هذا. |
roleId |
معرّف الدور الذي تمّ تعيينه. |
kind |
نوع مورد واجهة برمجة التطبيقات يكون هذا الخيار |
etag |
تمثّل هذه السمة علامة ETag الخاصة بالمرجع. |
assignedTo |
المعرّف الفريد للكيان الذي تمّ إسناد هذا الدور إليه، سواء كان |
assigneeType |
النتائج فقط. نوع المستخدم المُسنَد إليه ( |
scopeType |
النطاق الذي يتم فيه تعيين هذا الدور القيم المقبولة هي:
|
orgUnitId |
إذا كان الدور محصورًا بوحدة تنظيمية، يحتوي هذا الحقل على رقم تعريف الوحدة التنظيمية التي يقتصر عليها ممارسة هذا الدور. |
condition |
اختياريّ. الشرط المرتبط بإسناد الدور هذا. ملاحظة: تتوفّر هذه الميزة لعملاء Enterprise Standard وEnterprise Plus وGoogle Workspace for Education Plus والنسخة المدفوعة من Cloud Identity. لن يتم تطبيق تتوفّر حاليًا الشروط التالية:
في الوقت الحالي، يجب أن تكون سلاسل الشروط مطابقة تمامًا، ولا تعمل إلا مع أدوار المشرف السابقة التحديد التالية:
يتّبع الشرط بنية شرط Cloud IAM.
يمكن أيضًا استخدام هذا الشرط مع شرط متعلّق بالأمان. |
expirationDetails |
اختياريّ. تفاصيل بشأن انتهاء صلاحية تعيين هذا الدور. |
AssigneeType
تمثّل هذه السمة نوع الهوية التي تمّ تعيين دور لها.
| عمليات التعداد | |
|---|---|
USER |
مستخدم فردي ضمن النطاق |
GROUP |
مجموعة ضمن النطاق |
ExpirationDetails
تفاصيل بشأن انتهاء صلاحية تعيين هذا الدور. تُستخدَم لإبطال إذن الوصول تلقائيًا عند بلوغ الحدّ الزمني.
| تمثيل JSON |
|---|
{ "expireTime": string } |
| الحقول | |
|---|---|
حقل الربط يمكن أن يكون التعليق |
|
expireTime |
الطابع الزمني المحدّد الذي تنتهي فيه صلاحية تعيين الدور يستخدم المعيار RFC 3339، حيث يكون الناتج الذي يتم إنشاؤه مُمثلاً بالتوقيت العالمي المنسَّق مع حرف Z في النهاية ويستخدم الأرقام الجزئية 0 أو 3 أو 6 أو 9. تُقبل أيضًا المعادلات الأخرى التي لا تستخدم حرف Z. أمثلة: |
الطُرق |
|
|---|---|
|
تحذف هذه الطريقة عملية إسناد دور. |
|
تعرض هذه الطريقة معلومات عن إذن الوصول إلى دور. |
|
تنشئ هذه الطريقة عملية ربط دور. |
|
يستردّ هذا الإجراء قائمة مقسّمة إلى صفحات بجميع عمليات roleAssignments. |