Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Stellt die Instance für eine Rollenberechtigung in Ihrem Mandanten dar.
Erbt von unifiedRoleScheduleInstanceBase.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | unifiedRoleEligibilityScheduleInstance collection | GGet die Instanzen von Rollenberechtigungen. |
| Get | unifiedRoleEligibilityScheduleInstance | Rufen Sie die instance einer Rollenberechtigung ab. |
| Nach aktuellem Benutzer filtern | unifiedRoleEligibilityScheduleInstance collection | Rufen Sie die Instanzen berechtigter Rollen für den anrufenden Prinzipal ab. |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| appScopeId | Zeichenfolge | Bezeichner des App-spezifischen Bereichs, wenn der Zuweisungsbereich app-spezifisch ist. Der Umfang einer Zuweisung bestimmt die Gruppe von Ressourcen, auf die dem Prinzipal Zugriff gewährt wurde. App-Bereiche sind Bereiche, die nur von dieser Anwendung definiert und verstanden werden. Wird für mandantenweite App-Bereiche verwendet / . Verwenden Sie directoryScopeId , um den Bereich auf bestimmte Verzeichnisobjekte zu beschränken, z. B. Verwaltungseinheiten. Geerbt von unifiedRoleScheduleInstanceBase. Unterstützt $filter (eq, ne, und on-Werte null ). |
| directoryScopeId | Zeichenfolge | Bezeichner des Verzeichnisobjekts, der den Umfang der Zuweisung darstellt. Der Umfang einer Zuweisung bestimmt die Gruppe von Ressourcen, auf die dem Prinzipal Zugriff gewährt wurde. Verzeichnisbereiche sind freigegebene Bereiche, die im Verzeichnis gespeichert sind und von mehreren Anwendungen verstanden werden. Verwendung / für den gesamten mandantenweiten Bereich. Verwenden Sie appScopeId , um den Bereich auf eine Anwendung zu beschränken. Geerbt von unifiedRoleScheduleInstanceBase. Unterstützt $filter (eq, ne, und on-Werte null ). |
| endDateTime | DateTimeOffset | Zeitpunkt, zu dem die roleEligibilityScheduleInstance abläuft. |
| id | Zeichenfolge | Der eindeutige Bezeichner für roleEligibilityScheduleInstance. Schlüssel, nicht NULL-fähig, schreibgeschützt.Geerbt von unifiedRoleScheduleInstanceBase. |
| memberType | Zeichenfolge | Mitgliedschaftstyp der Zuweisung. Er kann entweder , Directoder GroupseinInherited. |
| principalId | Zeichenfolge | Bezeichner des Prinzipals, dem die Zuweisung erteilt wird. Kann eine Gruppe oder ein Benutzer sein. Geerbt von unifiedRoleScheduleInstanceBase. |
| roleDefinitionId | Zeichenfolge | Bezeichner der unifiedRoleDefinition, für die die Zuweisung vorgesehen ist. Schreibgeschützt. Geerbt von unifiedRoleScheduleInstanceBase. Unterstützt $filter (eq). |
| roleEligibilityScheduleId | Zeichenfolge | Bezeichner des übergeordneten roleEligibilitySchedule für diese Instance. |
| startDateTime | DateTimeOffset | Zeitpunkt, zu dem die roleEligibilityScheduleInstance gestartet wird. |
Beziehungen
| Beziehung | Typ | Beschreibung |
|---|---|---|
| appScope | appScope | Schreibgeschützte Eigenschaft mit Details zum App-spezifischen Bereich, wenn der Zuweisungsbereich App-spezifisch ist. Containment-Entität. Geerbt von unifiedRoleScheduleInstanceBase. Unterstützt $expand. |
| directoryScope | directoryObject | Eigenschaft, die auf das Verzeichnisobjekt verweist, das den Bereich der Zuweisung darstellt. Wird bereitgestellt, damit Aufrufer das Verzeichnisobjekt gleichzeitig mit den berechtigten Rollenzuweisungen verwenden $expand können. Schreibgeschützt. Geerbt von unifiedRoleScheduleInstanceBase. Unterstützt $expand. |
| prinzipal | directoryObject | Eigenschaft, die auf den Prinzipal verweist, der über die Anforderung eine berechtigte Rollenzuweisung erhält. Wird bereitgestellt, damit Aufrufer den Prinzipal zur gleichen $expand Zeit wie die berechtigten Rollenzuweisungen erhalten können. Schreibgeschützt. Geerbt von unifiedRoleScheduleInstanceBase. Unterstützt $expand. |
| roleDefinition | unifiedRoleDefinition | Eigenschaft, die die roleDefinition angibt, für die die Zuweisung bestimmt ist. Wird bereitgestellt, damit Aufrufer die Rollendefinition $expand gleichzeitig mit den geeigneten Rollenzuweisungen erhalten können. roleDefinition.Id wird automatisch erweitert. Geerbt von unifiedRoleScheduleInstanceBase. Unterstützt $expand. |
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.unifiedRoleEligibilityScheduleInstance",
"id": "String (identifier)",
"principalId": "String",
"roleDefinitionId": "String",
"directoryScopeId": "String",
"appScopeId": "String",
"startDateTime": "String (timestamp)",
"endDateTime": "String (timestamp)",
"memberType": "String",
"roleEligibilityScheduleId": "String"
}