アクセス・レビューの割当
post
/access-governance/access-reviews/20250331/accessReviews/{accessReviewId}/actions/assign
不一致アカウントの所有権をアクセス・レビューのアイデンティティに割り当てます。
リクエスト
パス・パラメータ
- accessReviewId(required): string
一意のアクセス・レビュー識別子。
ヘッダー・パラメータ
- if-match: string
オプティミスティックな同時実行性制御用。 リソースのPUTまたはDELETEコールで、`if-match`パラメータを、そのリソースの以前のGETまたはPOSTレスポンスからのetagの値に設定します。 リソースは、指定したetagがリソースの現在のetag値と一致する場合にのみ更新または削除されます。
- opc-request-id: string
トレース用のクライアント・リクエストID。 リクエストIDに有効な文字は、文字、数字、アンダースコアおよびダッシュのみです。
アクセス・レビューを割り当てる詳細。
ルート・スキーマ : UpdateOwnerAccessReviewDetails
型:
object
アクセス・レビューの所有者を更新するための詳細。
ソースを表示
- identityId: string
最小長:
1
最大長:255
このレビュー・タスクが孤立アカウントに再割当または照合されるグローバル・アイデンティティID。 - justification: string
最大長:
500
ディシジョンの正当性。
レスポンス
サポートされているメディア・タイプ
- application/json
202レスポンス
アクセス・レビューを割り当てるリクエストが正常に発行されました。
ヘッダー
- opc-request-id: string
リクエストに対するOracleで割り当てられた一意の識別子。 特定のリクエストについてOracleに連絡する必要がある場合は、リクエストIDを指定してください。
400レスポンス
不正なリクエスト
ヘッダー
- opc-request-id: string
リクエストに対するOracleで割り当てられた一意の識別子。 特定のリクエストについてOracleに連絡する必要がある場合は、リクエストIDを指定してください。
ルート・スキーマ : Error
型:
object
エラー情報。
ソースを表示
- code(必須): string
プログラム解析用のエラーを定義する短いエラー・コード。
- message(必須): string
判読可能なエラー文字列。
401レスポンス
未認可
ヘッダー
- opc-request-id: string
リクエストに対するOracleで割り当てられた一意の識別子。 特定のリクエストについてOracleに連絡する必要がある場合は、リクエストIDを指定してください。
ルート・スキーマ : Error
型:
object
エラー情報。
ソースを表示
- code(必須): string
プログラム解析用のエラーを定義する短いエラー・コード。
- message(必須): string
判読可能なエラー文字列。
404レスポンス
見つかりません
ヘッダー
- opc-request-id: string
リクエストに対するOracleで割り当てられた一意の識別子。 特定のリクエストについてOracleに連絡する必要がある場合は、リクエストIDを指定してください。
ルート・スキーマ : Error
型:
object
エラー情報。
ソースを表示
- code(必須): string
プログラム解析用のエラーを定義する短いエラー・コード。
- message(必須): string
判読可能なエラー文字列。
412レスポンス
事前条件は失敗しました
ヘッダー
- opc-request-id: string
リクエストに対するOracleで割り当てられた一意の識別子。 特定のリクエストについてOracleに連絡する必要がある場合は、リクエストIDを指定してください。
ルート・スキーマ : Error
型:
object
エラー情報。
ソースを表示
- code(必須): string
プログラム解析用のエラーを定義する短いエラー・コード。
- message(必須): string
判読可能なエラー文字列。
429レスポンス
リクエストが多すぎます
ヘッダー
- opc-request-id: string
リクエストに対するOracleで割り当てられた一意の識別子。 特定のリクエストについてOracleに連絡する必要がある場合は、リクエストIDを指定してください。
ルート・スキーマ : Error
型:
object
エラー情報。
ソースを表示
- code(必須): string
プログラム解析用のエラーを定義する短いエラー・コード。
- message(必須): string
判読可能なエラー文字列。
500レスポンス
内部サーバー・エラー
ヘッダー
- opc-request-id: string
リクエストに対するOracleで割り当てられた一意の識別子。 特定のリクエストについてOracleに連絡する必要がある場合は、リクエストIDを指定してください。
ルート・スキーマ : Error
型:
object
エラー情報。
ソースを表示
- code(必須): string
プログラム解析用のエラーを定義する短いエラー・コード。
- message(必須): string
判読可能なエラー文字列。
デフォルト・レスポンス
不明なエラー
ヘッダー
- opc-request-id: string
リクエストに対するOracleで割り当てられた一意の識別子。 特定のリクエストについてOracleに連絡する必要がある場合は、リクエストIDを指定してください。
ルート・スキーマ : Error
型:
object
エラー情報。
ソースを表示
- code(必須): string
プログラム解析用のエラーを定義する短いエラー・コード。
- message(必須): string
判読可能なエラー文字列。
例
次の例は、一致しないアカウントをアイデンティティに割り当てる方法を示しています。 未照合アカウントの出資比率タスク・レビューIDを選択します。 割当て後、/access-governance/access-reviews/20250331/accessReviews/{accessReviewId}/priorActions
を実行して、このアクセス・レビュー・タスクの監査証跡を表示できます。
ノート:
grant_type = password
または認可コードを使用してアクセス・トークンを生成します。
cURLリクエストの例
curl -i -X POST \
-H "Authorization:Bearer <your-access-token>" \
-H "Content-Type:application/json" \
-d \
'{
"justification": "Assigning Unmatched Account To Aaron Simmons",
"identityId": "globalId.0f131ed6-998d-405e-888c-xxxxxx.82027.0932b53ab6f9e9efad517830c6437d5b"
}'
'<${service-instance-url}/access-governance/access-reviews/${version}/accessReviews/${accessReviewId}/actions/assign>'
サンプル要求ペイロード
POST
を選択し、次のURLを追加${si}/access-governance/access-reviews/${version}/accessReviews/${accessReviewId}/actions/assign
{
"justification": "Assigning Unmatched Account To Aaron Simmons",
"identityId": "globalId.0f131ed6-998d-405e-888c-xxxxxx.82027.0932b53ab6f9e9efad517830c6437d5b"
}
レスポンス・コードの例
「204 No Content response no body content」が届きます。
アクセス・レビュー・タスクの監査証跡による割当の検証
アクセス・レビュー・タスクを使用して次のAPIを実行
/access-governance/access-reviews/20250331/accessReviews/{accessReviewId}/priorActions
{
"items": [
{
"campaignName": "Unmatched Account Review – Orphan Accounts (Event: AmelMacLead@example.COM, June 19, 2025, 8:53 PM)",
"level": 1,
"reviewerName": "Amel Maclead",
"reviewerType": "CUSTOM_USER",
"action": "ASSIGN",
"timeReviewed": "2025-06-20T06:50:22.174Z",
"isAutoActioned": null,
"isCompletionRuleActioned": null,
"justification": "Assigning unmatched account to Aaron Simmons",
"finalAction": "ASSIGN",
"subLevel": null,
"hasSodViolation": false
}
]
}