Метод используется для получения одностраничного списка ролей, доступных пользователям подписки Microsoft Azure Plan (см. Получение списка подписок Microsoft Azure Plan) для аккаунта, к которому есть доступ у текущего пользователя. Для вызова метода у аккаунта в платформе должны быть сохранены Tenant Name и Tenant ID. В результате вызова метода модуль MicrosoftCSPProductsPlugin запрашивает информацию на стороне Microsoft (см. Role Definitions).
GET {reseller_domain}/plugin_microsoft_csp_products/internal_api/azure_subscriptions/role_definitions
В этой статье:
Авторизация
Требуется авторизация с помощью access token пользователя.
Аргументы
|
Название |
Тип параметра |
Тип данных |
Обязательный/
|
Описание |
|---|---|---|---|---|
|
Content-Type |
header |
string |
Обязательный |
Тип данных, передаваемых в запросе. Укажите application/vnd.api+json |
|
Accept |
header |
string |
Обязательный |
Поддерживаемые типы данных в ответе. Укажите application/vnd.api+json |
|
X-Api-Locale |
header |
string |
Опциональный |
Двухбуквенный код языка данных в ответе |
|
Authorization |
header |
string |
Обязательный |
Действующий access token пользователя. Формат: |
|
reseller_domain |
path |
string |
Обязательный |
Доменное имя реселлера |
|
account_id |
query |
integer |
Обязательный |
ID аккаунта, которому принадлежит подписка Microsoft Azure Plan |
|
azure_subscription_id |
query |
string |
Обязательный |
ID подписки Microsoft Azure Plan в Microsoft (см. Получение списка подписок Microsoft Azure Plan) |
Модель ответа
|
Название |
Тип данных |
Описание |
Параметр ответа от Microsoft |
||||||
|---|---|---|---|---|---|---|---|---|---|
|
data |
array of objects |
Данные ответа. Список ролей, доступных пользователям подписки Microsoft Azure Plan |
|
||||||
|
|
id |
string |
ID определения роли |
id |
|||||
|
|
type |
string |
Тип определения роли |
type |
|||||
|
|
name |
string |
Название определения роли |
name |
|||||
|
|
properties |
object |
Свойства роли |
properties |
|||||
|
|
|
assignable_scopes |
array |
Список скоупов |
properties.assignableScopes |
||||
|
|
|
permissions |
array of objects |
Список разрешений для роли |
properties.permissions |
||||
|
|
|
|
actions |
array |
Разрешенные действия |
properties.permissions.actions |
|||
|
|
|
|
not_actions |
array |
Запрещенные действия |
properties.permissions.notActions |
|||
|
|
|
|
data_actions |
array |
Разрешенные действия над данными |
properties.permissions.dataActions |
|||
|
|
|
|
not_data_actions |
array |
Запрещенные действия над данными |
properties.permissions.notDataActions |
|||
|
|
|
role_name |
string |
Название роли |
properties.roleName |
||||
|
|
|
type |
string |
Тип роли |
properties.type |
||||
|
|
|
description |
string |
Описание роли |
properties.description |
||||
|
|
|
created_on |
string |
Дата создания роли |
properties.createdOn |
||||
|
|
|
updated_on |
string |
Дата последнего обновления роли |
properties.updatedOn |
||||
|
|
|
created_by |
string |
ID пользователя, создавшего роль |
properties.createdBy |
||||
|
|
|
updated_by |
string |
ID пользователя, обновившего роль |
properties.updatedBy |
||||
Пример запроса
curl --location --request GET 'https://test.activeplatform.com/plugin_microsoft_csp_products/internal_api/azure_subscriptions/role_definitions?account_id=1938&azure_subscription_id=XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX' \
--header 'Content-Type: application/vnd.api+json' \
--header 'Accept: application/vnd.api+json' \
--header 'X-Api-Locale: en' \
--header 'Authorization: Bearer AccessTokenExample'
Пример ответа
{
"data": [
{
"id": "/subscriptions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX/providers/Microsoft.Authorization/roleDefinitions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
"type": "Microsoft.Authorization/roleDefinitions",
"name": "XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
"properties": {
"assignable_scopes": [
"/"
],
"permissions": [
{
"actions": [
"Microsoft.Workloads/sapvirtualInstances/*/read",
"Microsoft.Workloads/Locations/*/action",
"Microsoft.Workloads/Operations/read",
"Microsoft.Workloads/Locations/OperationStatuses/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
"Microsoft.ResourceHealth/availabilityStatuses/read"
],
"not_actions": [],
"data_actions": [],
"not_data_actions": []
}
],
"role_name": "Azure Center for SAP solutions reader",
"type": "BuiltInRole",
"description": "This role provides read access to all capabilities of Azure Center for SAP solutions.",
"created_on": "2022-10-03T15:02:12.784Z",
"updated_on": "2022-11-11T20:08:43.034Z",
"created_by": "",
"updated_by": ""
}
},
{
"id": "/subscriptions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX/providers/Microsoft.Authorization/roleDefinitions/XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
"type": "Microsoft.Authorization/roleDefinitions",
"name": "XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX",
"properties": {
"assignable_scopes": [
"/"
],
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/*"
],
"not_actions": [],
"data_actions": [],
"not_data_actions": []
}
],
"role_name": "Azure Center for SAP solutions service role",
"type": "BuiltInRole",
"description": "Azure Center for SAP solutions service role - This role is intended to be used for providing the permissions to user assigned managed identity. Azure Center for SAP solutions will use this identity to deploy and manage SAP systems.",
"created_on": "2022-10-03T15:02:12.784Z",
"updated_on": "2022-11-11T20:08:43.066Z",
"created_by": "",
"updated_by": ""
}
}
]
}