REST Resource: roleAssignments

리소스: RoleAssignment

역할 할당을 정의합니다.

JSON 표현
{
  "roleAssignmentId": string,
  "roleId": string,
  "kind": string,
  "etag": string,
  "assignedTo": string,
  "assigneeType": enum (AssigneeType),
  "scopeType": string,
  "orgUnitId": string,
  "condition": string,
  "expirationDetails": {
    object (ExpirationDetails)
  }
}
필드
roleAssignmentId

string (int64 format)

이 roleAssignment의 ID입니다.

roleId

string (int64 format)

할당된 역할의 ID입니다.

kind

string

API 리소스의 유형입니다. 항상 admin#directory#roleAssignment입니다.

etag

string

리소스의 ETag입니다.

assignedTo

string

이 역할이 할당된 항목의 고유 ID입니다. 사용자 userId 또는 그룹 groupId 또는 Identity and Access Management (IAM)에 정의된 서비스 계정 uniqueId 중 하나입니다.

assigneeType

enum (AssigneeType)

출력 전용입니다. 할당 대상 유형 (USER 또는 GROUP)입니다.

scopeType

string

이 역할이 할당된 범위입니다.

사용 가능한 값:

  • CUSTOMER
  • ORG_UNIT
orgUnitId

string

역할이 조직 단위로 제한되는 경우 이 역할의 실행이 제한되는 조직 단위의 ID가 포함됩니다.

condition

string

선택사항입니다. 이 역할 할당과 연결된 조건입니다.

참고: 이 기능은 Enterprise Standard, Enterprise Plus, Google Workspace for Education Plus, Cloud ID Premium 고객이 사용할 수 있습니다.

condition 필드가 설정된 RoleAssignment는 액세스 중인 리소스가 조건을 충족하는 경우에만 적용됩니다. condition이 비어 있으면 역할 (roleId)이 범위 (scopeType)에서 행위자 (assignedTo)에게 무조건 적용됩니다.

현재 다음 조건이 지원됩니다.

  • RoleAssignment보안 그룹에만 적용하려면 다음을 사용하세요. api.getAttribute('cloudidentity.googleapis.com/groups.labels', []).hasAny(['groups.security']) && resource.type == 'cloudidentity.googleapis.com/Group'

  • RoleAssignment보안 그룹에 적용하지 않으려면 다음을 사용하세요. !api.getAttribute('cloudidentity.googleapis.com/groups.labels', []).hasAny(['groups.security']) && resource.type == 'cloudidentity.googleapis.com/Group'

현재 조건 문자열은 그대로 사용해야 하며 다음 기본 제공 관리자 역할에서만 작동합니다.

  • 그룹스 편집자
  • 그룹스 리더

조건은 Cloud IAM 조건 구문을 따릅니다.

  • RoleAssignment잠긴 그룹에 적용하지 않으려면 다음을 사용하세요. !api.getAttribute('cloudidentity.googleapis.com/groups.labels', []).hasAny(['groups.locked']) && resource.type == 'cloudidentity.googleapis.com/Group'

이 조건은 보안 관련 조건과 함께 사용할 수도 있습니다.

expirationDetails

object (ExpirationDetails)

선택사항입니다. 이 역할 할당의 만료에 관한 세부정보입니다.

AssigneeType

역할이 할당된 ID 유형입니다.

열거형
USER 도메인 내의 개별 사용자입니다.
GROUP 도메인 내의 그룹입니다.

ExpirationDetails

이 역할 할당의 만료에 관한 세부정보입니다. 제한 시간에 도달하면 액세스 권한을 자동으로 취소하는 데 사용됩니다.

JSON 표현
{

  "expireTime": string
}
필드

통합 필드 expiration.

expiration은 다음 중 하나여야 합니다.

expireTime

string (Timestamp format)

역할 할당이 만료되는 특정 타임스탬프입니다.

생성된 출력은 항상 Z-정규화되고 소수점 이하 0, 3, 6 또는 9자리인 RFC 3339를 사용합니다. 'Z' 이외의 오프셋도 허용됩니다. 예를 들면 "2014-10-02T15:01:23Z", "2014-10-02T15:01:23.045123456Z" 또는 "2014-10-02T15:01:23+05:30"입니다.

메서드

delete

역할 할당을 삭제합니다.

get

역할 할당을 가져옵니다.

insert

역할 할당을 만듭니다.

list

모든 roleAssignments의 페이지로 나뉜 목록을 가져옵니다.