Ressource : RoleAssignment
Définit l'attribution d'un rôle.
| Représentation JSON |
|---|
{ "roleAssignmentId": string, "roleId": string, "kind": string, "etag": string, "assignedTo": string, "assigneeType": enum ( |
| Champs | |
|---|---|
roleAssignmentId |
ID de cette attribution de rôle. |
roleId |
ID du rôle attribué. |
kind |
Type de ressource d'API. Il s'agit toujours de |
etag |
ETag de la ressource. |
assignedTo |
ID unique de l'entité à laquelle ce rôle est attribué : le |
assigneeType |
Uniquement en sortie. Type de bénéficiaire ( |
scopeType |
Champ d'application dans lequel ce rôle est attribué. Les valeurs acceptées sont les suivantes :
|
orgUnitId |
Si le rôle est limité à une unité organisationnelle, ce champ contient l'ID de l'unité organisationnelle à laquelle l'exercice de ce rôle est limité. |
condition |
Facultatif. Condition associée à cette attribution de rôle. Remarque : Cette fonctionnalité est disponible pour les clients Enterprise Standard, Enterprise Plus, Google Workspace for Education Plus et Cloud Identity Premium. Une Actuellement, les conditions suivantes sont acceptées :
Actuellement, les chaînes de condition doivent être identiques et ne fonctionnent qu'avec les rôles d'administrateur prédéfinis suivants :
La condition suit la syntaxe des conditions Cloud IAM.
Cette condition peut également être utilisée conjointement avec une condition liée à la sécurité. |
expirationDetails |
Facultatif. Informations concernant l'expiration de cette attribution de rôle. |
AssigneeType
Type d'identité auquel un rôle est attribué.
| Enums | |
|---|---|
USER |
Utilisateur individuel au sein du domaine. |
GROUP |
Groupe au sein du domaine. |
ExpirationDetails
Informations concernant l'expiration de cette attribution de rôle. Permet de révoquer automatiquement l'accès lorsque la limite de temps est atteinte.
| Représentation JSON |
|---|
{ "expireTime": string } |
| Champs | |
|---|---|
Champ d'union
|
|
expireTime |
Horodatage spécifique de l'expiration de l'attribution de rôle. Utilise la norme RFC 3339, où la sortie générée utilise toujours le format UTC (indiqué par "Z" pour le temps universel coordonné) avec des secondes fractionnaires de 0, 3, 6 ou 9 chiffres décimaux. Des décalages horaires autres que "Z" (UTC) sont également acceptés. Exemples : |
Méthodes |
|
|---|---|
|
Supprime une attribution de rôle. |
|
Récupère une attribution de rôle. |
|
Crée une attribution de rôle. |
|
Récupère une liste paginée de toutes les attributions de rôle. |