Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Definizione della risorsa Bicep
Il tipo di risorsa policySetDefinitions può essere distribuito con operazioni destinate a:
- Gruppi di gestione - Vedere i comandi di distribuzione del gruppo di gestione * sottoscrizione - Vedere comandi di distribuzione delle sottoscrizioni
Per un elenco delle proprietà modificate in ogni versione dell'API, consulta il log delle modifiche.
Esempi di utilizzo
Campioni di Bicep
Esempio di base di distribuzione della definizione del set di criteri.
targetScope = 'subscription'
param resourceName string = 'acctest0001'
param location string = 'westus'
resource policyDefinition 'Microsoft.Authorization/policyDefinitions@2021-06-01' = {
name: resourceName
properties: {
description: ''
displayName: 'my-policy-definition'
mode: 'All'
parameters: {
allowedLocations: {
metadata: {
description: 'The list of allowed locations for resources.'
displayName: 'Allowed locations'
strongType: 'location'
}
type: 'Array'
}
}
policyRule: {
if: {
not: {
field: 'location'
in: /* ERROR: Unparsed HCL syntax in LiteralNode */ {}
}
}
then: {
effect: 'audit'
}
}
policyType: 'Custom'
}
}
resource policySetDefinition 'Microsoft.Authorization/policySetDefinitions@2025-01-01' = {
name: 'acctestpolset-${resourceName}'
properties: {
description: ''
displayName: 'acctestpolset-${resourceName}'
parameters: {
allowedLocations: {
metadata: {
description: 'The list of allowed locations for resources.'
displayName: 'Allowed locations'
strongType: 'location'
}
type: 'Array'
}
}
policyDefinitions: [
{
groupNames: []
parameters: {
listOfAllowedLocations: {
value: /* ERROR: Unparsed HCL syntax in LiteralNode */ {}
}
}
policyDefinitionId: policyDefinition.id
policyDefinitionReferenceId: ''
}
]
policyType: 'Custom'
}
}
Formato delle risorse
Per creare una risorsa Microsoft.Authorization/policySetDefinitions, aggiungi il seguente Bicep al tuo template.
resource symbolicname 'Microsoft.Authorization/policySetDefinitions@2025-12-01-preview' = {
name: 'string'
properties: {
description: 'string'
displayName: 'string'
metadata: any(...)
parameters: {
{customized property}: {
allowedValues: [
any(...)
]
defaultValue: any(...)
metadata: {
assignPermissions: bool
description: 'string'
displayName: 'string'
strongType: 'string'
}
schema: any(...)
type: 'string'
}
}
policyDefinitionGroups: [
{
additionalMetadataId: 'string'
category: 'string'
description: 'string'
displayName: 'string'
name: 'string'
}
]
policyDefinitions: [
{
definitionVersion: 'string'
groupNames: [
'string'
]
parameters: {
{customized property}: {
value: any(...)
}
}
policyDefinitionId: 'string'
policyDefinitionReferenceId: 'string'
}
]
policyType: 'string'
version: 'string'
versions: [
'string'
]
}
}
Valori delle proprietà
Microsoft.Authorization/policySetDefinitions
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | string Vincoli: Pattern = ^[^<>%&:\?/]*[^<>%&:\?/ ]+$ (obbligatorio) |
| proprietà | Proprietà della definizione del set di criteri. | PolicySetDefinitionProperties |
ParameterDefinitionsValue
| Nome | Descrizione | Valore |
|---|---|---|
| allowedValues | Valori consentiti per il parametro . | any[] |
| defaultValue | Valore predefinito per il parametro se non viene specificato alcun valore. | any |
| metadata | Metadati generali per il parametro . | ParameterDefinitionsValueMetadata |
| struttura | Fornisce la convalida degli input dei parametri durante l'assegnazione usando uno schema JSON self-defined. Questa proprietà è supportata solo per i parametri di tipo oggetto e segue l'implementazione dello schema Json.NET 2019-09. Per altre informazioni sull'uso degli schemi, vedere https://json-schema.org/ e testare gli schemi bozza in https://www.jsonschemavalidator.net/. | any |
| tipo | Tipo di dati del parametro. | 'Array' 'Boolean' 'DateTime' 'Float' 'Intero' 'Object' 'String' |
ParameterDefinitionsValueMetadata
| Nome | Descrizione | Valore |
|---|---|---|
| assignPermissions | Imposta su true per far sì che il portale Azure crei assegnazioni di ruolo sull'ID risorsa o sul valore dell'ambito della risorsa di questo parametro durante l'assegnazione delle policy. Questa proprietà è utile nel caso in cui si desideri assegnare autorizzazioni all'esterno dell'ambito di assegnazione. | bool |
| descrizione | Descrizione del parametro. | stringa |
| nome visualizzato | Nome visualizzato per il parametro. | stringa |
| strongType | Usato quando si assegna la definizione dei criteri tramite il portale. Fornisce un elenco di valori con riconoscimento del contesto tra cui scegliere l'utente. | stringa |
ParameterValuesValue
| Nome | Descrizione | Valore |
|---|---|---|
| value | Valore del parametro . | any |
PolicyDefinitionGroup
| Nome | Descrizione | Valore |
|---|---|---|
| additionalMetadataId | ID risorsa di una risorsa che contiene metadati aggiuntivi sul gruppo. | stringa |
| categoria | Categoria del gruppo. | stringa |
| descrizione | Descrizione del gruppo. | stringa |
| nome visualizzato | Nome visualizzato del gruppo. | stringa |
| nome | Nome del gruppo. | stringa (obbligatorio) |
PolicyDefinitionReference
| Nome | Descrizione | Valore |
|---|---|---|
| definitionVersion | Versione della definizione di criteri da usare. | stringa |
| groupNames | Nome dei gruppi a cui appartiene questo riferimento di definizione dei criteri. | string[] |
| parameters | Valori dei parametri per la regola dei criteri di riferimento. Le chiavi sono i nomi dei parametri. | PolicyDefinitionReferenceParameters |
| policyDefinitionId | ID della definizione o del set di criteri. | stringa (obbligatorio) |
| policyDefinitionReferenceId | ID univoco (all'interno della definizione del set di criteri) per questo riferimento alla definizione dei criteri. | stringa |
PolicyDefinitionReferenceParameters
| Nome | Descrizione | Valore |
|---|
PolicySetDefinitionProperties
| Nome | Descrizione | Valore |
|---|---|---|
| descrizione | Descrizione della definizione del set di criteri. | stringa |
| nome visualizzato | Nome visualizzato della definizione del set di criteri. | stringa |
| metadata | Metadati della definizione del set di criteri. I metadati sono un oggetto aperto terminato ed è in genere una raccolta di coppie chiave-valore. | any |
| parameters | Parametri di definizione del set di criteri che possono essere usati nei riferimenti alle definizioni dei criteri. | ParametriProprietàDefinizioneInsiemePolitiche |
| policyDefinitionGroups | Metadati che descrivono i gruppi di riferimenti alle definizioni dei criteri all'interno della definizione del set di criteri. | PolicyDefinitionGroup[] |
| policyDefinitions | Matrice di riferimenti alla definizione dei criteri. | PolicyDefinitionReference[] (obbligatorio) |
| policyType | Tipo di definizione del set di criteri. I valori possibili sono NotSpecified, BuiltIn, Custom e Static. | 'BuiltIn' 'Personalizzato' 'NotSpecified' 'Statico' |
| version | Versione della definizione del set di criteri in formato #.#.# . | stringa |
| versions | Elenco delle versioni disponibili per questa definizione del set di criteri. | string[] |
ParametriProprietàDefinizioneInsiemePolitiche
| Nome | Descrizione | Valore |
|---|
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa policySetDefinitions può essere distribuito con operazioni destinate a:
- Gruppi di gestione - Vedi comandi* di distribuzione del gruppo di gestioneAbbonamento - Vedi comandi di distribuzione in abbonamento Per un elenco delle proprietà modificate in ciascuna versione API, vedi registro modifiche.
Esempi di utilizzo
Formato delle risorse
Per creare una risorsa Microsoft.Authorization/policySetDefinitions, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.Authorization/policySetDefinitions",
"apiVersion": "2025-12-01-preview",
"name": "string",
"properties": {
"description": "string",
"displayName": "string",
"metadata": {},
"parameters": {
"{customized property}": {
"allowedValues": [ {} ],
"defaultValue": {},
"metadata": {
"assignPermissions": "bool",
"description": "string",
"displayName": "string",
"strongType": "string"
},
"schema": {},
"type": "string"
}
},
"policyDefinitionGroups": [
{
"additionalMetadataId": "string",
"category": "string",
"description": "string",
"displayName": "string",
"name": "string"
}
],
"policyDefinitions": [
{
"definitionVersion": "string",
"groupNames": [ "string" ],
"parameters": {
"{customized property}": {
"value": {}
}
},
"policyDefinitionId": "string",
"policyDefinitionReferenceId": "string"
}
],
"policyType": "string",
"version": "string",
"versions": [ "string" ]
}
}
Valori delle proprietà
Microsoft.Authorization/policySetDefinitions
| Nome | Descrizione | Valore |
|---|---|---|
| versione dell'API | Versione dell'API | '2025-12-01-anteprima' |
| nome | Nome della risorsa | string Vincoli: Pattern = ^[^<>%&:\?/]*[^<>%&:\?/ ]+$ (obbligatorio) |
| proprietà | Proprietà della definizione del set di criteri. | PolicySetDefinitionProperties |
| tipo | Tipo di risorsa | 'Microsoft.Authorization/policySetDefinitions' |
ParameterDefinitionsValue
| Nome | Descrizione | Valore |
|---|---|---|
| allowedValues | Valori consentiti per il parametro . | any[] |
| defaultValue | Valore predefinito per il parametro se non viene specificato alcun valore. | any |
| metadata | Metadati generali per il parametro . | ParameterDefinitionsValueMetadata |
| struttura | Fornisce la convalida degli input dei parametri durante l'assegnazione usando uno schema JSON self-defined. Questa proprietà è supportata solo per i parametri di tipo oggetto e segue l'implementazione dello schema Json.NET 2019-09. Per altre informazioni sull'uso degli schemi, vedere https://json-schema.org/ e testare gli schemi bozza in https://www.jsonschemavalidator.net/. | any |
| tipo | Tipo di dati del parametro. | 'Array' 'Boolean' 'DateTime' 'Float' 'Intero' 'Object' 'String' |
ParameterDefinitionsValueMetadata
| Nome | Descrizione | Valore |
|---|---|---|
| assignPermissions | Imposta su true per far sì che il portale Azure crei assegnazioni di ruolo sull'ID risorsa o sul valore dell'ambito della risorsa di questo parametro durante l'assegnazione delle policy. Questa proprietà è utile nel caso in cui si desideri assegnare autorizzazioni all'esterno dell'ambito di assegnazione. | bool |
| descrizione | Descrizione del parametro. | stringa |
| nome visualizzato | Nome visualizzato per il parametro. | stringa |
| strongType | Usato quando si assegna la definizione dei criteri tramite il portale. Fornisce un elenco di valori con riconoscimento del contesto tra cui scegliere l'utente. | stringa |
ParameterValuesValue
| Nome | Descrizione | Valore |
|---|---|---|
| value | Valore del parametro . | any |
PolicyDefinitionGroup
| Nome | Descrizione | Valore |
|---|---|---|
| additionalMetadataId | ID risorsa di una risorsa che contiene metadati aggiuntivi sul gruppo. | stringa |
| categoria | Categoria del gruppo. | stringa |
| descrizione | Descrizione del gruppo. | stringa |
| nome visualizzato | Nome visualizzato del gruppo. | stringa |
| nome | Nome del gruppo. | stringa (obbligatorio) |
PolicyDefinitionReference
| Nome | Descrizione | Valore |
|---|---|---|
| definitionVersion | Versione della definizione di criteri da usare. | stringa |
| groupNames | Nome dei gruppi a cui appartiene questo riferimento di definizione dei criteri. | string[] |
| parameters | Valori dei parametri per la regola dei criteri di riferimento. Le chiavi sono i nomi dei parametri. | PolicyDefinitionReferenceParameters |
| policyDefinitionId | ID della definizione o del set di criteri. | stringa (obbligatorio) |
| policyDefinitionReferenceId | ID univoco (all'interno della definizione del set di criteri) per questo riferimento alla definizione dei criteri. | stringa |
PolicyDefinitionReferenceParameters
| Nome | Descrizione | Valore |
|---|
PolicySetDefinitionProperties
| Nome | Descrizione | Valore |
|---|---|---|
| descrizione | Descrizione della definizione del set di criteri. | stringa |
| nome visualizzato | Nome visualizzato della definizione del set di criteri. | stringa |
| metadata | Metadati della definizione del set di criteri. I metadati sono un oggetto aperto terminato ed è in genere una raccolta di coppie chiave-valore. | any |
| parameters | Parametri di definizione del set di criteri che possono essere usati nei riferimenti alle definizioni dei criteri. | ParametriProprietàDefinizioneInsiemePolitiche |
| policyDefinitionGroups | Metadati che descrivono i gruppi di riferimenti alle definizioni dei criteri all'interno della definizione del set di criteri. | PolicyDefinitionGroup[] |
| policyDefinitions | Matrice di riferimenti alla definizione dei criteri. | PolicyDefinitionReference[] (obbligatorio) |
| policyType | Tipo di definizione del set di criteri. I valori possibili sono NotSpecified, BuiltIn, Custom e Static. | 'BuiltIn' 'Personalizzato' 'NotSpecified' 'Statico' |
| version | Versione della definizione del set di criteri in formato #.#.# . | stringa |
| versions | Elenco delle versioni disponibili per questa definizione del set di criteri. | string[] |
ParametriProprietàDefinizioneInsiemePolitiche
| Nome | Descrizione | Valore |
|---|
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa policySetDefinitions può essere distribuito con operazioni destinate a:
- Gruppi * di gestioneAbbonamento Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Esempio di base di distribuzione della definizione del set di criteri.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "westus"
}
data "azapi_client_config" "current" {}
resource "azapi_resource" "policyDefinition" {
type = "Microsoft.Authorization/policyDefinitions@2021-06-01"
parent_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
name = var.resource_name
body = {
properties = {
description = ""
displayName = "my-policy-definition"
mode = "All"
parameters = {
allowedLocations = {
metadata = {
description = "The list of allowed locations for resources."
displayName = "Allowed locations"
strongType = "location"
}
type = "Array"
}
}
policyRule = {
if = {
not = {
field = "location"
in = "[parameters('allowedLocations')]"
}
}
then = {
effect = "audit"
}
}
policyType = "Custom"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "policySetDefinition" {
type = "Microsoft.Authorization/policySetDefinitions@2025-01-01"
parent_id = "/subscriptions/${data.azapi_client_config.current.subscription_id}"
name = "acctestpolset-${var.resource_name}"
body = {
properties = {
description = ""
displayName = "acctestpolset-${var.resource_name}"
parameters = {
allowedLocations = {
metadata = {
description = "The list of allowed locations for resources."
displayName = "Allowed locations"
strongType = "location"
}
type = "Array"
}
}
policyDefinitions = [{
groupNames = []
parameters = {
listOfAllowedLocations = {
value = "[parameters('allowedLocations')]"
}
}
policyDefinitionId = azapi_resource.policyDefinition.id
policyDefinitionReferenceId = ""
}]
policyType = "Custom"
}
}
}
Formato delle risorse
Per creare una risorsa Microsoft.Authorization/policySetDefinitions, aggiungere il codice Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Authorization/policySetDefinitions@2025-12-01-preview"
name = "string"
parent_id = "string"
body = {
properties = {
description = "string"
displayName = "string"
metadata = ?
parameters = {
{customized property} = {
allowedValues = [
?
]
defaultValue = ?
metadata = {
assignPermissions = bool
description = "string"
displayName = "string"
strongType = "string"
}
schema = ?
type = "string"
}
}
policyDefinitionGroups = [
{
additionalMetadataId = "string"
category = "string"
description = "string"
displayName = "string"
name = "string"
}
]
policyDefinitions = [
{
definitionVersion = "string"
groupNames = [
"string"
]
parameters = {
{customized property} = {
value = ?
}
}
policyDefinitionId = "string"
policyDefinitionReferenceId = "string"
}
]
policyType = "string"
version = "string"
versions = [
"string"
]
}
}
}
Valori delle proprietà
Microsoft.Authorization/policySetDefinitions
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome della risorsa | string Vincoli: Pattern = ^[^<>%&:\?/]*[^<>%&:\?/ ]+$ (obbligatorio) |
| proprietà | Proprietà della definizione del set di criteri. | PolicySetDefinitionProperties |
| tipo | Tipo di risorsa | "Microsoft.Authorization/policySetDefinitions@2025-12-01-preview" |
ParameterDefinitionsValue
| Nome | Descrizione | Valore |
|---|---|---|
| allowedValues | Valori consentiti per il parametro . | any[] |
| defaultValue | Valore predefinito per il parametro se non viene specificato alcun valore. | any |
| metadata | Metadati generali per il parametro . | ParameterDefinitionsValueMetadata |
| struttura | Fornisce la convalida degli input dei parametri durante l'assegnazione usando uno schema JSON self-defined. Questa proprietà è supportata solo per i parametri di tipo oggetto e segue l'implementazione dello schema Json.NET 2019-09. Per altre informazioni sull'uso degli schemi, vedere https://json-schema.org/ e testare gli schemi bozza in https://www.jsonschemavalidator.net/. | any |
| tipo | Tipo di dati del parametro. | 'Array' 'Boolean' 'DateTime' 'Float' 'Intero' 'Object' 'String' |
ParameterDefinitionsValueMetadata
| Nome | Descrizione | Valore |
|---|---|---|
| assignPermissions | Imposta su true per far sì che il portale Azure crei assegnazioni di ruolo sull'ID risorsa o sul valore dell'ambito della risorsa di questo parametro durante l'assegnazione delle policy. Questa proprietà è utile nel caso in cui si desideri assegnare autorizzazioni all'esterno dell'ambito di assegnazione. | bool |
| descrizione | Descrizione del parametro. | stringa |
| nome visualizzato | Nome visualizzato per il parametro. | stringa |
| strongType | Usato quando si assegna la definizione dei criteri tramite il portale. Fornisce un elenco di valori con riconoscimento del contesto tra cui scegliere l'utente. | stringa |
ParameterValuesValue
| Nome | Descrizione | Valore |
|---|---|---|
| value | Valore del parametro . | any |
PolicyDefinitionGroup
| Nome | Descrizione | Valore |
|---|---|---|
| additionalMetadataId | ID risorsa di una risorsa che contiene metadati aggiuntivi sul gruppo. | stringa |
| categoria | Categoria del gruppo. | stringa |
| descrizione | Descrizione del gruppo. | stringa |
| nome visualizzato | Nome visualizzato del gruppo. | stringa |
| nome | Nome del gruppo. | stringa (obbligatorio) |
PolicyDefinitionReference
| Nome | Descrizione | Valore |
|---|---|---|
| definitionVersion | Versione della definizione di criteri da usare. | stringa |
| groupNames | Nome dei gruppi a cui appartiene questo riferimento di definizione dei criteri. | string[] |
| parameters | Valori dei parametri per la regola dei criteri di riferimento. Le chiavi sono i nomi dei parametri. | PolicyDefinitionReferenceParameters |
| policyDefinitionId | ID della definizione o del set di criteri. | stringa (obbligatorio) |
| policyDefinitionReferenceId | ID univoco (all'interno della definizione del set di criteri) per questo riferimento alla definizione dei criteri. | stringa |
PolicyDefinitionReferenceParameters
| Nome | Descrizione | Valore |
|---|
PolicySetDefinitionProperties
| Nome | Descrizione | Valore |
|---|---|---|
| descrizione | Descrizione della definizione del set di criteri. | stringa |
| nome visualizzato | Nome visualizzato della definizione del set di criteri. | stringa |
| metadata | Metadati della definizione del set di criteri. I metadati sono un oggetto aperto terminato ed è in genere una raccolta di coppie chiave-valore. | any |
| parameters | Parametri di definizione del set di criteri che possono essere usati nei riferimenti alle definizioni dei criteri. | ParametriProprietàDefinizioneInsiemePolitiche |
| policyDefinitionGroups | Metadati che descrivono i gruppi di riferimenti alle definizioni dei criteri all'interno della definizione del set di criteri. | PolicyDefinitionGroup[] |
| policyDefinitions | Matrice di riferimenti alla definizione dei criteri. | PolicyDefinitionReference[] (obbligatorio) |
| policyType | Tipo di definizione del set di criteri. I valori possibili sono NotSpecified, BuiltIn, Custom e Static. | 'BuiltIn' 'Personalizzato' 'NotSpecified' 'Statico' |
| version | Versione della definizione del set di criteri in formato #.#.# . | stringa |
| versions | Elenco delle versioni disponibili per questa definizione del set di criteri. | string[] |
ParametriProprietàDefinizioneInsiemePolitiche
| Nome | Descrizione | Valore |
|---|