Microsoft. Autorizzazione negaAssignments 2024-07-01-preview

Definizione di risorsa Bicep

Il tipo di risorsa denyAssignments può essere implementato con operazioni che mirano a:

  • Tenant - Vedi tenantGruppi di gestione - Vedi managementSubscription - Vedi abbonamentoResource groups - Vedi resource Comandi di dispiegamento di gruppo

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Authorization/denyAssignments, aggiungi il seguente Bicep al tuo template.

resource symbolicname 'Microsoft.Authorization/denyAssignments@2024-07-01-preview' = {
  scope: resourceSymbolicName or scope
  name: 'string'
  properties: {
    condition: 'string'
    conditionVersion: 'string'
    denyAssignmentEffect: 'string'
    denyAssignmentName: 'string'
    description: 'string'
    doNotApplyToChildScopes: bool
    excludePrincipals: [
      {
        id: 'string'
        type: 'string'
      }
    ]
    isSystemProtected: bool
    permissions: [
      {
        actions: [
          'string'
        ]
        condition: 'string'
        conditionVersion: 'string'
        dataActions: [
          'string'
        ]
        notActions: [
          'string'
        ]
        notDataActions: [
          'string'
        ]
      }
    ]
    principals: [
      {
        id: 'string'
        type: 'string'
      }
    ]
  }
}

Valori delle proprietà

Microsoft.Authorization/denyAssignments

Nome Descrizione Valore
nome Nome della risorsa stringa (obbligatorio)
proprietà Nega proprietà di cessione. Proprietà DenyAssignment
ambito Usare quando si crea una risorsa in un ambito diverso dall'ambito di distribuzione. Imposta questa proprietà al nome simbolico di una risorsa per applicare la risorsa estensione.

NegaAssegnazionePermesso

Nome Descrizione Valore
Azioni Azioni a cui la cessione negata non concede accesso. string[]
condition Le condizioni sul permesso di negare l'assegnazione. Questo limita le risorse a cui viene applicato. string
conditionVersion Versione della condizione. string
dataActions Azioni sui dati a cui l'assegnazione di negazione non concede accesso. string[]
notActions Le azioni per escludere da ciò la negazione dell'assegnazione non concedono l'accesso. string[]
notDataActions Le azioni dati escludono da ciò l'assegnazione di negazione non concedono l'accesso. string[]

DenyAssignmentPreside

Nome Descrizione Valore
id L'ID dell'oggetto del preside. string
tipo Il tipo del principio come user, group, servicePrincipal, ecc. string

Proprietà DenyAssignment

Nome Descrizione Valore
condition Le condizioni sull'assegnazione di rifiuto. Questo limita le risorse a cui può essere assegnato. ad esempio: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' string
conditionVersion Versione della condizione. string
negaAssegnazioneEffetto L'effetto dell'assegnazione di rifiuto. 'Forzato' blocca l'accesso, 'Audit' i log senza bloccare. «audit»
'imposto'
denigerneNomeAssegnazione Il nome visualizzato dell'assegnazione di negazione. string
descrizione La descrizione dell'assegnazione di negazione. string
nonApplicaAmbitiFigli Determina se l'assegnazione di rifiuto si applica agli ambiti figli. Il valore predefinito è false. bool
excludePrincipals Una serie di principali a cui il rifiuto dell'assegnazione non si applica. DenyAssignmentPrincipal[]
isSystemProtected Specifica se questa assegnazione di rifiuto è stata creata da Azure e non può essere modificata o eliminata. bool
permissions Una serie di permessi negati dall'assegnazione di negazione. NegaAssegnazionePermesso[]
principals Una serie di principi a cui si applica l'assegnazione di rifiuto. DenyAssignmentPrincipal[]

Definizione di risorsa del modello di Resource Manager

Il tipo di risorsa denyAssignments può essere implementato con operazioni che mirano a:

Esempi di utilizzo

Formato risorsa

Per creare una risorsa Microsoft.Authorization/denyAssignments, aggiungi il seguente JSON al tuo template.

{
  "type": "Microsoft.Authorization/denyAssignments",
  "apiVersion": "2024-07-01-preview",
  "name": "string",
  "properties": {
    "condition": "string",
    "conditionVersion": "string",
    "denyAssignmentEffect": "string",
    "denyAssignmentName": "string",
    "description": "string",
    "doNotApplyToChildScopes": "bool",
    "excludePrincipals": [
      {
        "id": "string",
        "type": "string"
      }
    ],
    "isSystemProtected": "bool",
    "permissions": [
      {
        "actions": [ "string" ],
        "condition": "string",
        "conditionVersion": "string",
        "dataActions": [ "string" ],
        "notActions": [ "string" ],
        "notDataActions": [ "string" ]
      }
    ],
    "principals": [
      {
        "id": "string",
        "type": "string"
      }
    ]
  }
}

Valori delle proprietà

Microsoft.Authorization/denyAssignments

Nome Descrizione Valore
versione dell'API Versione dell'API '2024-07-01-preview'
nome Nome della risorsa stringa (obbligatorio)
proprietà Nega proprietà di cessione. Proprietà DenyAssignment
tipo Tipo di risorsa 'Microsoft.Authorization/denyAssignments'

NegaAssegnazionePermesso

Nome Descrizione Valore
Azioni Azioni a cui la cessione negata non concede accesso. string[]
condition Le condizioni sul permesso di negare l'assegnazione. Questo limita le risorse a cui viene applicato. string
conditionVersion Versione della condizione. string
dataActions Azioni sui dati a cui l'assegnazione di negazione non concede accesso. string[]
notActions Le azioni per escludere da ciò la negazione dell'assegnazione non concedono l'accesso. string[]
notDataActions Le azioni dati escludono da ciò l'assegnazione di negazione non concedono l'accesso. string[]

DenyAssignmentPreside

Nome Descrizione Valore
id L'ID dell'oggetto del preside. string
tipo Il tipo del principio come user, group, servicePrincipal, ecc. string

Proprietà DenyAssignment

Nome Descrizione Valore
condition Le condizioni sull'assegnazione di rifiuto. Questo limita le risorse a cui può essere assegnato. ad esempio: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' string
conditionVersion Versione della condizione. string
negaAssegnazioneEffetto L'effetto dell'assegnazione di rifiuto. 'Forzato' blocca l'accesso, 'Audit' i log senza bloccare. «audit»
'imposto'
denigerneNomeAssegnazione Il nome visualizzato dell'assegnazione di negazione. string
descrizione La descrizione dell'assegnazione di negazione. string
nonApplicaAmbitiFigli Determina se l'assegnazione di rifiuto si applica agli ambiti figli. Il valore predefinito è false. bool
excludePrincipals Una serie di principali a cui il rifiuto dell'assegnazione non si applica. DenyAssignmentPrincipal[]
isSystemProtected Specifica se questa assegnazione di rifiuto è stata creata da Azure e non può essere modificata o eliminata. bool
permissions Una serie di permessi negati dall'assegnazione di negazione. NegaAssegnazionePermesso[]
principals Una serie di principi a cui si applica l'assegnazione di rifiuto. DenyAssignmentPrincipal[]

Definizione di risorsa Terraform (provider AzAPI)

Il tipo di risorsa denyAssignments può essere implementato con operazioni che mirano a:

  • Inquilino* Gruppi * Abbonamento* Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.

Formato risorsa

Per creare una risorsa Microsoft.Authorization/denyAssignments, aggiungi il seguente Terraform al tuo template.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Authorization/denyAssignments@2024-07-01-preview"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      condition = "string"
      conditionVersion = "string"
      denyAssignmentEffect = "string"
      denyAssignmentName = "string"
      description = "string"
      doNotApplyToChildScopes = bool
      excludePrincipals = [
        {
          id = "string"
          type = "string"
        }
      ]
      isSystemProtected = bool
      permissions = [
        {
          actions = [
            "string"
          ]
          condition = "string"
          conditionVersion = "string"
          dataActions = [
            "string"
          ]
          notActions = [
            "string"
          ]
          notDataActions = [
            "string"
          ]
        }
      ]
      principals = [
        {
          id = "string"
          type = "string"
        }
      ]
    }
  }
}

Valori delle proprietà

Microsoft.Authorization/denyAssignments

Nome Descrizione Valore
nome Nome della risorsa stringa (obbligatorio)
parent_id ID della risorsa a cui applicare la risorsa di estensione. stringa (obbligatorio)
proprietà Nega proprietà di cessione. Proprietà DenyAssignment
tipo Tipo di risorsa "Microsoft.Authorization/denyAssignments@2024-07-01-preview"

NegaAssegnazionePermesso

Nome Descrizione Valore
Azioni Azioni a cui la cessione negata non concede accesso. string[]
condition Le condizioni sul permesso di negare l'assegnazione. Questo limita le risorse a cui viene applicato. string
conditionVersion Versione della condizione. string
dataActions Azioni sui dati a cui l'assegnazione di negazione non concede accesso. string[]
notActions Le azioni per escludere da ciò la negazione dell'assegnazione non concedono l'accesso. string[]
notDataActions Le azioni dati escludono da ciò l'assegnazione di negazione non concedono l'accesso. string[]

DenyAssignmentPreside

Nome Descrizione Valore
id L'ID dell'oggetto del preside. string
tipo Il tipo del principio come user, group, servicePrincipal, ecc. string

Proprietà DenyAssignment

Nome Descrizione Valore
condition Le condizioni sull'assegnazione di rifiuto. Questo limita le risorse a cui può essere assegnato. ad esempio: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' string
conditionVersion Versione della condizione. string
negaAssegnazioneEffetto L'effetto dell'assegnazione di rifiuto. 'Forzato' blocca l'accesso, 'Audit' i log senza bloccare. «audit»
'imposto'
denigerneNomeAssegnazione Il nome visualizzato dell'assegnazione di negazione. string
descrizione La descrizione dell'assegnazione di negazione. string
nonApplicaAmbitiFigli Determina se l'assegnazione di rifiuto si applica agli ambiti figli. Il valore predefinito è false. bool
excludePrincipals Una serie di principali a cui il rifiuto dell'assegnazione non si applica. DenyAssignmentPrincipal[]
isSystemProtected Specifica se questa assegnazione di rifiuto è stata creata da Azure e non può essere modificata o eliminata. bool
permissions Una serie di permessi negati dall'assegnazione di negazione. NegaAssegnazionePermesso[]
principals Una serie di principi a cui si applica l'assegnazione di rifiuto. DenyAssignmentPrincipal[]