Получение списка ролей, назначенных пользователям подписки Microsoft Azure Plan

Метод используется для получения одностраничного списка ролей, назначенных пользователям подписки Microsoft Azure Plan (см. Получение списка подписок Microsoft Azure Plan) для аккаунта, к которому есть доступ у текущего пользователя. Для вызова метода у аккаунта в платформе должны быть сохранены Tenant Name и Tenant ID. В результате вызова метода модуль MicrosoftCSPProductsPlugin запрашивает информацию на стороне Microsoft (см. Role Assignments).

GET {reseller_domain}/plugin_microsoft_csp_products/internal_api/azure_subscriptions/assigned_roles

В этой статье:

Авторизация

Требуется авторизация с помощью access token пользователя.

Аргументы

Название

Тип параметра

Тип данных

Обязательный/ 
Опциональный

Описание

Content-Type

header

string

Обязательный

Тип данных, передаваемых в запросе. Укажите application/vnd.api+json

Accept

header

string

Обязательный

Поддерживаемые типы данных в ответе. Укажите application/vnd.api+json

X-Api-Locale

header

string

Опциональный

Двухбуквенный код языка данных в ответе

Authorization 

header

string

Обязательный

Действующий access token пользователя. Формат: Bearer <access token>

reseller_domain

path

string

Обязательный

Доменное имя реселлера

account_id

query

integer

Обязательный

ID аккаунта, которому принадлежит подписка Microsoft Azure Plan

azure_subscription_id

query

string

Обязательный

Идентификатор подписки Microsoft Azure Plan в Microsoft (см. Получение списка подписок Microsoft Azure Plan)

Модель ответа

Название

Тип данных

Описание

Параметр ответа от Microsoft 

data

array of objects

Данные ответа. Список ролей, назначенных пользователям подписки Microsoft Azure Plan



id

string

ID роли

id


type

string

Тип роли

type


name

string

Название роли

name


properties

object

Свойства роли




role_definition_id

string

ID определения роли

properties.roleDefinitionId



principal_id

string

Общий ID роли

properties.principalId



principal_type

string

Общий тип роли

properties.principalType



scope

string

Скоуп роли

properties.scope



condition

string

Условия роли

properties.condition



condition_version

string

Версия условий

properties.conditionVersion



created_on

string

Дата создания роли

properties.createdOn



updated_on

string

Дата последнего обновления роли

properties.updatedOn



created_by

string

ID пользователя, назначившего роль

properties.createdBy



updated_by

string

ID пользователя, обновившего назначенную роль

properties.updatedBy



delegated_managed_identity_resource_id

string

ID делегированного ресурса управляемой идентификации

properties.delegatedManagedIdentityResourceId



description

string

Описание роли

properties.description

Пример запроса

Bash
curl --location --request GET 'https://test.activeplatform.com/plugin_microsoft_csp_products/internal_api/azure_subscriptions/assigned_roles?account_id=1938&azure_subscription_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX' \
--header 'Content-Type: application/vnd.api+json' \
--header 'Accept: application/vnd.api+json' \
--header 'X-Api-Locale: en' \
--header 'Authorization: Bearer AccessTokenExample'

Пример ответа

JSON
{
  "data": [
    {
      "id": "/subscriptions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX/providers/Microsoft.Authorization/roleAssignments/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
      "type": "Microsoft.Authorization/roleAssignments",
      "name": "XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
      "properties": {
        "role_definition_id": "/subscriptions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX/providers/Microsoft.Authorization/roleDefinitions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
        "principal_id": "XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
        "principal_type": "ForeignGroup",
        "scope": "/subscriptions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
        "condition": "",
        "condition_version": "",
        "created_on": "2023-01-17T11:10:32.131Z",
        "updated_on": "2023-01-17T11:10:32.131Z",
        "created_by": "",
        "updated_by": "",
        "delegated_managed_identity_resource_id": "",
        "description": ""
      }
    },
    {
      "id": "/subscriptions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX/providers/Microsoft.Authorization/roleAssignments/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
      "type": "Microsoft.Authorization/roleAssignments",
      "name": "XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
      "properties": {
        "role_definition_id": "/subscriptions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX/providers/Microsoft.Authorization/roleDefinitions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
        "principal_id": "XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
        "principal_type": "ForeignGroup",
        "scope": "/subscriptions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
        "condition": "",
        "condition_version": "",
        "created_on": "2023-01-17T11:18:01.978Z",
        "updated_on": "2023-01-17T11:18:01.978Z",
        "created_by": "",
        "updated_by": "",
        "delegated_managed_identity_resource_id": "",
        "description": ""
      }
    }
  ]
}