Domains - List Role Assignments
Возвращает список назначений ролей домена.
Permissions
Вызывающий объект должен быть администратором Fabric.
Обязательные делегированные области
Tenant.Read.All или Tenant.ReadWrite.All.
Идентификаторы, поддерживаемые Microsoft Entra
Этот API поддерживает идентичности Microsoft, перечисленные в этом разделе.
| Идентичность | Support |
|---|---|
| User | Да |
| Представитель службы и управляемые удостоверения | Да |
Интерфейс
GET https://api.fabric.microsoft.com/v1/admin/domains/{domainId}/roleAssignments
GET https://api.fabric.microsoft.com/v1/admin/domains/{domainId}/roleAssignments?continuationToken={continuationToken}
Параметры URI
| Имя | В | Обязательно | Тип | Описание |
|---|---|---|---|---|
|
domain
|
path | True |
string (uuid) |
Идентификатор домена. |
|
continuation
|
query |
string |
Маркер получения следующей страницы результатов. |
Ответы
| Имя | Тип | Описание |
|---|---|---|
| 200 OK |
Запрос успешно завершен. |
|
| 429 Too Many Requests |
Превышено ограничение скорости обслуживания. Сервер возвращает заголовок, указывающий Заголовки Retry-After: integer |
|
| Other Status Codes |
Распространенные коды ошибок:
|
Примеры
List domain role assignments example
Образец запроса
GET https://api.fabric.microsoft.com/v1/admin/domains/00cb3785-58b5-408e-9e5f-7a26d28f0b9b/roleAssignments
Пример ответа
{
"value": [
{
"role": "Admin",
"principal": {
"displayName": "Eric Solomon",
"id": "81fac5e1-2a81-421b-a168-110b1c72fa11",
"type": "User",
"userDetails": {
"userPrincipalName": "eric@microsoft.com"
}
}
},
{
"role": "Contributor",
"principal": {
"id": "f51b705f-a409-4d40-9197-c5d5f349e2f0",
"displayName": "TestSecurityGroup",
"type": "Group",
"groupDetails": {
"groupType": "SecurityGroup"
}
}
}
]
}
Определения
| Имя | Описание |
|---|---|
|
Domain |
Представляет члены домена по типу запроса субъекта. С течением времени могут добавляться дополнительные типы запросов. |
|
Domain |
Представляет назначение роли домена. |
|
Domain |
Оболочка ответа для списка назначений ролей домена с маркером продолжения. |
|
Entire |
Представляет субъект клиента |
|
Error |
Объект сведений об ошибках, связанных с ресурсом. |
|
Error |
Ответ на ошибку. |
|
Error |
Сведения об ответе на ошибку. |
|
Group |
Группировка конкретных сведений. Применимо, если тип субъекта имеет значение |
|
Group |
Представляет группу безопасности. |
|
Group |
Тип группы. С течением времени могут добавляться дополнительные типы групп. |
|
Principal |
Тип субъекта. С течением времени могут добавляться дополнительные типы субъектов. |
|
Service |
Сведения о субъекте-службе. Применимо, если тип субъекта имеет значение |
|
Service |
Представляет субъект-службу Microsoft Entra. |
|
Service |
Сведения о профиле субъекта-службы. Применимо, если тип субъекта имеет значение |
|
Service |
Представляет профиль субъекта-службы. |
|
User |
Сведения о субъекте-пользователе. Применимо, если тип субъекта имеет значение |
|
User |
Представляет субъект пользователя Microsoft Entra. |
DomainRole
Представляет члены домена по типу запроса субъекта. С течением времени могут добавляться дополнительные типы запросов.
| Значение | Описание |
|---|---|
| Admin |
Администратор домена. |
| Contributor |
Участник домена. |
DomainRoleAssignment
Представляет назначение роли домена.
| Имя | Тип | Описание |
|---|---|---|
| principal | Principal: |
Субъект. |
| role |
Роль домена субъекта. |
DomainRoleAssignments
Оболочка ответа для списка назначений ролей домена с маркером продолжения.
| Имя | Тип | Описание |
|---|---|---|
| continuationToken |
string |
Маркер для следующего пакета результирующих наборов. Если больше записей нет, он удаляется из ответа. |
| continuationUri |
string |
Универсальный код ресурса (URI) следующего пакета результирующих наборов. Если больше записей нет, он удаляется из ответа. |
| value |
Список назначений ролей домена. |
EntireTenantPrincipal
Представляет субъект клиента
| Имя | Тип | Описание |
|---|---|---|
| displayName |
string |
Отображаемое имя субъекта. |
| id |
string (uuid) |
Идентификатор субъекта. |
| type |
string:
Entire |
Тип субъекта. С течением времени могут добавляться дополнительные типы субъектов. |
ErrorRelatedResource
Объект сведений об ошибках, связанных с ресурсом.
| Имя | Тип | Описание |
|---|---|---|
| resourceId |
string |
Идентификатор ресурса, участвующий в ошибке. |
| resourceType |
string |
Тип ресурса, который участвует в ошибке. |
ErrorResponse
Ответ на ошибку.
| Имя | Тип | Описание |
|---|---|---|
| errorCode |
string |
Определенный идентификатор, предоставляющий сведения об условии ошибки, что позволяет стандартизировать обмен данными между службой и ее пользователями. |
| message |
string |
Удобочитаемое представление ошибки. |
| moreDetails |
Список дополнительных сведений об ошибке. |
|
| relatedResource |
Сведения об ошибках, связанных с ресурсом. |
|
| requestId |
string (uuid) |
Идентификатор запроса, связанного с ошибкой. |
ErrorResponseDetails
Сведения об ответе на ошибку.
| Имя | Тип | Описание |
|---|---|---|
| errorCode |
string |
Определенный идентификатор, предоставляющий сведения об условии ошибки, что позволяет стандартизировать обмен данными между службой и ее пользователями. |
| message |
string |
Удобочитаемое представление ошибки. |
| relatedResource |
Сведения об ошибках, связанных с ресурсом. |
GroupDetails
Группировка конкретных сведений. Применимо, если тип субъекта имеет значение Group.
| Имя | Тип | Описание |
|---|---|---|
| groupType |
Тип группы. С течением времени могут добавляться дополнительные типы групп. |
GroupPrincipal
Представляет группу безопасности.
| Имя | Тип | Описание |
|---|---|---|
| displayName |
string |
Отображаемое имя субъекта. |
| groupDetails |
Группировка конкретных сведений. Применимо, если тип субъекта имеет значение |
|
| id |
string (uuid) |
Идентификатор субъекта. |
| type |
string:
Group |
Тип субъекта. С течением времени могут добавляться дополнительные типы субъектов. |
GroupType
Тип группы. С течением времени могут добавляться дополнительные типы групп.
| Значение | Описание |
|---|---|
| Unknown |
Тип основной группы неизвестен. |
| SecurityGroup |
Субъект — это группа безопасности. |
| DistributionList |
Субъект — это список рассылки. |
PrincipalType
Тип субъекта. С течением времени могут добавляться дополнительные типы субъектов.
| Значение | Описание |
|---|---|
| User |
Субъект является субъектом-пользователем Microsoft Entra. |
| ServicePrincipal |
Субъект является субъектом-службой Microsoft Entra. |
| Group |
Субъект — это группа безопасности. |
| ServicePrincipalProfile |
Субъект — это профиль субъекта-службы. |
| EntireTenant |
Субъект представляет всех пользователей клиента. |
ServicePrincipalDetails
Сведения о субъекте-службе. Применимо, если тип субъекта имеет значение ServicePrincipal.
| Имя | Тип | Описание |
|---|---|---|
| aadAppId |
string (uuid) |
Microsoft Entra AppId субъекта-службы. |
ServicePrincipalPrincipal
Представляет субъект-службу Microsoft Entra.
| Имя | Тип | Описание |
|---|---|---|
| displayName |
string |
Отображаемое имя субъекта. |
| id |
string (uuid) |
Идентификатор субъекта. |
| servicePrincipalDetails |
Сведения о субъекте-службе. Применимо, если тип субъекта имеет значение |
|
| type |
string:
Service |
Тип субъекта. С течением времени могут добавляться дополнительные типы субъектов. |
ServicePrincipalProfileDetails
Сведения о профиле субъекта-службы. Применимо, если тип субъекта имеет значение ServicePrincipalProfile.
| Имя | Тип | Описание |
|---|---|---|
| parentPrincipal | Principal: |
Родительский субъект профиля субъекта-службы. |
ServicePrincipalProfilePrincipal
Представляет профиль субъекта-службы.
| Имя | Тип | Описание |
|---|---|---|
| displayName |
string |
Отображаемое имя субъекта. |
| id |
string (uuid) |
Идентификатор субъекта. |
| servicePrincipalProfileDetails |
Сведения о профиле субъекта-службы. Применимо, если тип субъекта имеет значение |
|
| type |
string:
Service |
Тип субъекта. С течением времени могут добавляться дополнительные типы субъектов. |
UserDetails
Сведения о субъекте-пользователе. Применимо, если тип субъекта имеет значение User.
| Имя | Тип | Описание |
|---|---|---|
| userPrincipalName |
string |
Основное имя пользователя. |
UserPrincipal
Представляет субъект пользователя Microsoft Entra.
| Имя | Тип | Описание |
|---|---|---|
| displayName |
string |
Отображаемое имя субъекта. |
| id |
string (uuid) |
Идентификатор субъекта. |
| type |
string:
User |
Тип субъекта. С течением времени могут добавляться дополнительные типы субъектов. |
| userDetails |
Сведения о субъекте-пользователе. Применимо, если тип субъекта имеет значение |