REST Resource: roleAssignments

منبع: واگذاری نقش

تعیین تکلیف یک نقش را تعریف می‌کند.

نمایش JSON
{
  "roleAssignmentId": string,
  "roleId": string,
  "kind": string,
  "etag": string,
  "assignedTo": string,
  "assigneeType": enum (AssigneeType),
  "scopeType": string,
  "orgUnitId": string,
  "condition": string,
  "expirationDetails": {
    object (ExpirationDetails)
  }
}
فیلدها
roleAssignmentId

string ( int64 format)

شناسه‌ی این نقش/وظیفه.

roleId

string ( int64 format)

شناسه نقشی که به آن اختصاص داده شده است.

kind

string

نوع منبع API. این همیشه admin#directory#roleAssignment است.

etag

string

برچسب منبع (ETag).

assignedTo

string

شناسه منحصر به فرد موجودیتی که این نقش به آن اختصاص داده شده است - یا userId یک کاربر، groupId یک گروه یا شناسه uniqueId یک حساب سرویس، همانطور که در مدیریت هویت و دسترسی (IAM) تعریف شده است.

assigneeType

enum ( AssigneeType )

فقط خروجی. نوع واگذارکننده ( USER یا GROUP ).

scopeType

string

محدوده‌ای که این نقش در آن تعیین شده است.

مقادیر قابل قبول عبارتند از:

  • CUSTOMER
  • ORG_UNIT
orgUnitId

string

اگر نقش به یک واحد سازمانی محدود شده باشد، این شامل شناسه واحد سازمانی است که اجرای این نقش به آن محدود شده است.

condition

string

اختیاری. شرط مرتبط با این انتساب نقش.

توجه: این ویژگی برای مشتریان Enterprise Standard، Enterprise Plus، Google Workspace for Education Plus و Cloud Identity Premium در دسترس است.

یک RoleAssignment با فیلد condition تنظیم شده، تنها زمانی اعمال می‌شود که منبع مورد دسترسی، شرط را برآورده کند. اگر condition خالی باشد، نقش ( roleId ) بدون قید و شرط به بازیگر ( assignedTo ) در محدوده ( scopeType ) اعمال می‌شود.

در حال حاضر، شرایط زیر پشتیبانی می‌شوند:

  • برای اینکه RoleAssignment فقط برای گروه‌های امنیتی قابل اجرا باشد: api.getAttribute('cloudidentity.googleapis.com/groups.labels', []).hasAny(['groups.security']) && resource.type == 'cloudidentity.googleapis.com/Group'

  • برای اینکه RoleAssignment برای گروه‌های امنیتی قابل اجرا نباشد: !api.getAttribute('cloudidentity.googleapis.com/groups.labels', []).hasAny(['groups.security']) && resource.type == 'cloudidentity.googleapis.com/Group'

در حال حاضر، رشته‌های شرط باید کلمه به کلمه باشند و فقط با نقش‌های مدیر از پیش ساخته شده زیر کار می‌کنند:

  • ویرایشگر گروه‌ها
  • خواننده گروه‌ها

این شرط از سینتکس شرط Cloud IAM پیروی می‌کند.

  • برای اینکه RoleAssignment برای گروه‌های قفل‌شده قابل اجرا نباشد: !api.getAttribute('cloudidentity.googleapis.com/groups.labels', []).hasAny(['groups.locked']) && resource.type == 'cloudidentity.googleapis.com/Group'

این شرط همچنین می‌تواند همراه با یک شرط مرتبط با امنیت استفاده شود.

expirationDetails

object ( ExpirationDetails )

اختیاری. جزئیات مربوط به انقضای این نقش.

نوع واگذارکننده

نوع هویتی که یک نقش به آن اختصاص داده شده است.

انوم‌ها
USER یک کاربر خاص در داخل دامنه.
GROUP گروهی درون دامنه.

جزئیات انقضا

جزئیات مربوط به انقضای این نقش. برای لغو خودکار دسترسی پس از رسیدن به محدودیت زمانی استفاده می‌شود.

نمایش JSON
{

  "expireTime": string
}
فیلدها

expiration فیلد اتحادیه.

expiration فقط می‌تواند یکی از موارد زیر باشد:

expireTime

string ( Timestamp format)

مهر زمانی خاص که در آن تخصیص نقش منقضی می‌شود.

از RFC 3339 استفاده می‌کند، که در آن خروجی تولید شده همیشه به صورت Z-normalized خواهد بود و از ارقام کسری ۰، ۳، ۶ یا ۹ استفاده می‌کند. آفست‌های غیر از "Z" نیز پذیرفته می‌شوند. مثال‌ها: "2014-10-02T15:01:23Z" ، "2014-10-02T15:01:23.045123456Z" یا "2014-10-02T15:01:23+05:30" .

روش‌ها

delete

یک نقش انتسابی را حذف می‌کند.

get

یک تکلیف نقشی را بازیابی می‌کند.

insert

یک تکلیف نقش ایجاد می‌کند.

list

لیست صفحه‌بندی شده‌ای از تمام وظایف نقش‌ها را بازیابی می‌کند.