Skip to main content

entitlement_management_access_packages_resource_role_scopes

Creates, updates, deletes, gets or lists an entitlement_management_access_packages_resource_role_scopes resource.

Overview

Nameentitlement_management_access_packages_resource_role_scopes
TypeResource
Identra_id.identity_governance.entitlement_management_access_packages_resource_role_scopes

Fields

The following fields are returned by SELECT queries:

Retrieved navigation property

NameDatatypeDescription
idstringThe unique identifier for an entity. Read-only.
createdDateTimestring (date-time)The Timestamp type represents date and time information using ISO 8601 format and is always in UTC time. For example, midnight UTC on Jan 1, 2014 is 2014-01-01T00:00:00Z (pattern: ^[0-9]{4,}-(0[1-9]|1[012])-(0[1-9]|[12][0-9]|3[01])T([01][0-9]|2[0-3]):[0-5][0-9]:[0-5][0-9]([.][0-9]{1,12})?(Z|[+-][0-9][0-9]:[0-9][0-9])$)
role
scope

Methods

The following methods are available for this resource:

NameAccessible byRequired ParamsOptional ParamsDescription
getselectaccess_package_id, access_package_resource_role_scope_idThe resource roles and scopes in this access package.
listselectaccess_package_idThe resource roles and scopes in this access package.
insertinsertaccess_package_idCreate a new accessPackageResourceRoleScope for adding a resource role to an access package. The access package resource, for a group, an app, or a SharePoint Online site, must already exist in the access package catalog, and the originId for the resource role retrieved from the list of the resource roles. Once you add the resource role scope to the access package, the user will receive this resource role through any current and future access package assignments.
updateupdateaccess_package_id, access_package_resource_role_scope_id
deletedeleteaccess_package_id, access_package_resource_role_scope_idIf-MatchRemove an accessPackageResourceRoleScope from an accessPackage list of resource role scopes.

Parameters

Parameters can be passed in the WHERE clause of a query. Check the Methods section to see which parameters are required or optional for each operation.

NameDatatypeDescription
access_package_idstringThe unique identifier of accessPackage
access_package_resource_role_scope_idstringThe unique identifier of accessPackageResourceRoleScope
If-MatchstringETag

SELECT examples

The resource roles and scopes in this access package.

SELECT
id,
createdDateTime,
role,
scope
FROM entra_id.identity_governance.entitlement_management_access_packages_resource_role_scopes
WHERE access_package_id = '{{ access_package_id }}' -- required
AND access_package_resource_role_scope_id = '{{ access_package_resource_role_scope_id }}' -- required
;

INSERT examples

Create a new accessPackageResourceRoleScope for adding a resource role to an access package. The access package resource, for a group, an app, or a SharePoint Online site, must already exist in the access package catalog, and the originId for the resource role retrieved from the list of the resource roles. Once you add the resource role scope to the access package, the user will receive this resource role through any current and future access package assignments.

INSERT INTO entra_id.identity_governance.entitlement_management_access_packages_resource_role_scopes (
id,
createdDateTime,
role,
scope,
access_package_id
)
SELECT
'{{ id }}',
'{{ createdDateTime }}',
'{{ role }}',
'{{ scope }}',
'{{ access_package_id }}'
RETURNING
id,
createdDateTime,
role,
scope
;

UPDATE examples

No description available.

UPDATE entra_id.identity_governance.entitlement_management_access_packages_resource_role_scopes
SET
id = '{{ id }}',
createdDateTime = '{{ createdDateTime }}',
role = '{{ role }}',
scope = '{{ scope }}'
WHERE
access_package_id = '{{ access_package_id }}' --required
AND access_package_resource_role_scope_id = '{{ access_package_resource_role_scope_id }}' --required
RETURNING
id,
createdDateTime,
role,
scope;

DELETE examples

Remove an accessPackageResourceRoleScope from an accessPackage list of resource role scopes.

DELETE FROM entra_id.identity_governance.entitlement_management_access_packages_resource_role_scopes
WHERE access_package_id = '{{ access_package_id }}' --required
AND access_package_resource_role_scope_id = '{{ access_package_resource_role_scope_id }}' --required
AND If-Match = '{{ If-Match }}'
;