Role Assignments - List For Scope

列出套用至範圍的所有角色指派。

GET https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleAssignments?api-version=2022-04-01
GET https://management.azure.com/{scope}/providers/Microsoft.Authorization/roleAssignments?api-version=2022-04-01&$filter={$filter}&tenantId={tenantId}&$skipToken={$skipToken}

URI 參數

名稱 位於 必要 類型 Description
scope
path True

string

資源的完整合格 Azure 資源管理員識別碼。

api-version
query True

string

minLength: 1

要用於這項作業的 API 版本。

$filter
query

string

要套用至作業的篩選條件。 使用 $filter=atScope() 傳回範圍或上方的所有角色指派。 使用 $filter=principalId eq {id} 傳回指定主體範圍以上或以下的所有角色指派。

$skipToken
query

string

要套用至作業的skipToken。 使用 $skipToken={skiptoken} 傳回通過 skipToken 之後分頁的角色指派。 僅支援提供者層級呼叫。

tenantId
query

string

跨租使用者要求的租用戶標識碼

回應

名稱 類型 Description
200 OK

RoleAssignmentListResult

要求已成功。

Other Status Codes

ErrorResponse

未預期的錯誤回應。

權限

若要呼叫此 API,您必須獲指派具有下列權限的角色。 如需詳細資訊,請參閱 Azure 內建角色。

Microsoft.Authorization/roleAssignments/read

安全性

azure_auth

Azure Active Directory OAuth2 Flow。

類型: oauth2
Flow: implicit
授權 URL: https://login.microsoftonline.com/common/oauth2/authorize

範圍

名稱 Description
user_impersonation 模擬您的用戶帳戶

範例

List role assignments for scope

範例要求

GET https://management.azure.com/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2/providers/Microsoft.Authorization/roleAssignments?api-version=2022-04-01

範例回覆

{
  "value": [
    {
      "name": "b0f43c54-e787-4862-89b1-a653fa9cf747",
      "type": "Microsoft.Authorization/roleAssignments",
      "id": "/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2/providers/Microsoft.Authorization/roleAssignments/b0f43c54-e787-4862-89b1-a653fa9cf747",
      "properties": {
        "roleDefinitionId": "/providers/Microsoft.Authorization/roleDefinitions/0b5fe924-9a61-425c-96af-cfe6e287ca2d",
        "principalId": "ce2ce14e-85d7-4629-bdbc-454d0519d987",
        "principalType": "User",
        "scope": "/subscriptions/a925f2f7-5c63-4b7b-8799-25a5f97bc3b2"
      }
    }
  ]
}

定義

名稱 Description
createdByType

建立資源的身分識別類型。

ErrorAdditionalInfo

資源管理錯誤其他資訊。

ErrorDetail

錯誤詳細數據。

ErrorResponse

錯誤回應

PrincipalType

指派主體標識碼的主體類型。

RoleAssignment

角色指派

RoleAssignmentListResult

角色指派清單作業結果。

systemData

與建立和上次修改資源相關的元數據。

createdByType

建立資源的身分識別類型。

值 Description
User
Application
ManagedIdentity
Key

ErrorAdditionalInfo

資源管理錯誤其他資訊。

名稱 類型 Description
info

object

其他資訊。

type

string

其他信息類型。

ErrorDetail

錯誤詳細數據。

名稱 類型 Description
additionalInfo

ErrorAdditionalInfo[]

錯誤其他資訊。

code

string

錯誤碼。

details

ErrorDetail[]

錯誤詳細數據。

message

string

錯誤訊息。

target

string

錯誤目標。

ErrorResponse

錯誤回應

名稱 類型 Description
error

ErrorDetail

error 物件。

PrincipalType

指派主體標識碼的主體類型。

值 Description
User

User

Group

Group

ServicePrincipal

ServicePrincipal

ForeignGroup

外國集團

Device

裝置

AgentUser

代理人身份源自使用者。

AgentServicePrincipal

代理身份源自服務主體。

RoleAssignment

角色指派

名稱 類型 預設值 Description
id

string (arm-id)

資源的完整資源標識碼。 例如 “/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}”

name

string

資源的名稱

properties.condition

string

角色指派的條件。 這限制了可分配的資源。例如:@Resource[Microsoft。Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'

properties.conditionVersion

string

條件的版本。 目前唯一接受的值是 '2.0'

properties.createdBy

string

建立指派的使用者標識碼

properties.createdOn

string (date-time)

建立時間

properties.delegatedManagedIdentityResourceId

string

委派受控識別資源的標識碼

properties.description

string

角色指派的描述

properties.principalId

string

主體標識碼。

properties.principalType

PrincipalType

User

指派主體標識碼的主體類型。

properties.roleDefinitionId

string

角色定義標識碼。

properties.scope

string

角色指派範圍。

properties.updatedBy

string

更新指派的使用者標識碼

properties.updatedOn

string (date-time)

更新的時間

systemData

systemData

Azure Resource Manager 包含 createdBy 與 modifiedBy 資訊的元資料。

type

string

資源的類型。 例如:「Microsoft。運算/虛擬機器」或「Microsoft」。儲存/儲存帳號」

RoleAssignmentListResult

角色指派清單作業結果。

名稱 類型 Description
nextLink

string (uri)

專案下一頁的連結

value

RoleAssignment[]

本頁的角色分配項目

systemData

與建立和上次修改資源相關的元數據。

名稱 類型 Description
createdAt

string (date-time)

資源建立的時間戳(UTC)。

createdBy

string

建立資源的身分識別。

createdByType

createdByType

建立資源的身分識別類型。

lastModifiedAt

string (date-time)

資源上次修改的時間戳記 (UTC)

lastModifiedBy

string

上次修改資源的身分識別。

lastModifiedByType

createdByType

上次修改資源的身分識別類型。