Метод используется для получения одностраничного списка ролей, назначенных пользователям подписки Microsoft Azure Plan (см. Получение списка подписок Microsoft Azure Plan) для аккаунта, к которому есть доступ у текущего пользователя. Для вызова метода у аккаунта в платформе должны быть сохранены Tenant Name и Tenant ID. В результате вызова метода модуль MicrosoftCSPProductsPlugin запрашивает информацию на стороне Microsoft (см. Role Assignments).
GET {reseller_domain}/plugin_microsoft_csp_products/internal_api/azure_subscriptions/assigned_roles
В этой статье:
Авторизация
Требуется авторизация с помощью access token пользователя.
Аргументы
|
Название |
Тип параметра |
Тип данных |
Обязательный/
|
Описание |
|---|---|---|---|---|
|
Content-Type |
header |
string |
Обязательный |
Тип данных, передаваемых в запросе. Укажите application/vnd.api+json |
|
Accept |
header |
string |
Обязательный |
Поддерживаемые типы данных в ответе. Укажите application/vnd.api+json |
|
X-Api-Locale |
header |
string |
Опциональный |
Двухбуквенный код языка данных в ответе |
|
Authorization |
header |
string |
Обязательный |
Действующий access token пользователя. Формат: |
|
reseller_domain |
path |
string |
Обязательный |
Доменное имя реселлера |
|
account_id |
query |
integer |
Обязательный |
ID аккаунта, которому принадлежит подписка Microsoft Azure Plan |
|
azure_subscription_id |
query |
string |
Обязательный |
Идентификатор подписки Microsoft Azure Plan в Microsoft (см. Получение списка подписок Microsoft Azure Plan) |
Модель ответа
|
Название |
Тип данных |
Описание |
Параметр ответа от Microsoft |
||||||
|---|---|---|---|---|---|---|---|---|---|
|
data |
array of objects |
Данные ответа. Список ролей, назначенных пользователям подписки Microsoft Azure Plan |
|
||||||
|
|
id |
string |
ID роли |
id |
|||||
|
|
type |
string |
Тип роли |
type |
|||||
|
|
name |
string |
Название роли |
name |
|||||
|
|
properties |
object |
Свойства роли |
|
|||||
|
|
|
role_definition_id |
string |
ID определения роли |
properties.roleDefinitionId |
||||
|
|
|
principal_id |
string |
Общий ID роли |
properties.principalId |
||||
|
|
|
principal_type |
string |
Общий тип роли |
properties.principalType |
||||
|
|
|
scope |
string |
Скоуп роли |
properties.scope |
||||
|
|
|
condition |
string |
Условия роли |
properties.condition |
||||
|
|
|
condition_version |
string |
Версия условий |
properties.conditionVersion |
||||
|
|
|
created_on |
string |
Дата создания роли |
properties.createdOn |
||||
|
|
|
updated_on |
string |
Дата последнего обновления роли |
properties.updatedOn |
||||
|
|
|
created_by |
string |
ID пользователя, назначившего роль |
properties.createdBy |
||||
|
|
|
updated_by |
string |
ID пользователя, обновившего назначенную роль |
properties.updatedBy |
||||
|
|
|
delegated_managed_identity_resource_id |
string |
ID делегированного ресурса управляемой идентификации |
properties.delegatedManagedIdentityResourceId |
||||
|
|
|
description |
string |
Описание роли |
properties.description |
||||
Пример запроса
curl --location --request GET 'https://test.activeplatform.com/plugin_microsoft_csp_products/internal_api/azure_subscriptions/assigned_roles?account_id=1938&azure_subscription_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX' \
--header 'Content-Type: application/vnd.api+json' \
--header 'Accept: application/vnd.api+json' \
--header 'X-Api-Locale: en' \
--header 'Authorization: Bearer AccessTokenExample'
Пример ответа
{
"data": [
{
"id": "/subscriptions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX/providers/Microsoft.Authorization/roleAssignments/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
"type": "Microsoft.Authorization/roleAssignments",
"name": "XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
"properties": {
"role_definition_id": "/subscriptions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX/providers/Microsoft.Authorization/roleDefinitions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
"principal_id": "XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
"principal_type": "ForeignGroup",
"scope": "/subscriptions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
"condition": "",
"condition_version": "",
"created_on": "2023-01-17T11:10:32.131Z",
"updated_on": "2023-01-17T11:10:32.131Z",
"created_by": "",
"updated_by": "",
"delegated_managed_identity_resource_id": "",
"description": ""
}
},
{
"id": "/subscriptions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX/providers/Microsoft.Authorization/roleAssignments/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
"type": "Microsoft.Authorization/roleAssignments",
"name": "XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
"properties": {
"role_definition_id": "/subscriptions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX/providers/Microsoft.Authorization/roleDefinitions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
"principal_id": "XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
"principal_type": "ForeignGroup",
"scope": "/subscriptions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
"condition": "",
"condition_version": "",
"created_on": "2023-01-17T11:18:01.978Z",
"updated_on": "2023-01-17T11:18:01.978Z",
"created_by": "",
"updated_by": "",
"delegated_managed_identity_resource_id": "",
"description": ""
}
}
]
}