Microsoft. Politica di autorizzazioneAssegnazioni 2026-06-01

Definizione di risorsa Bicep

Il tipo di risorsa policyAssignments può essere distribuito con operazioni destinate a:

  • Tenant - Vedi tenantGruppi di gestione - Vedi managementSubscription - Vedi abbonamentoResource groups - Vedi resource Comandi di dispiegamento di gruppo

Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.

Esempi di utilizzo

Esempi di Bicep

Esempio di base di distribuzione dell'assegnazione dei criteri.

targetScope = 'subscription'

param resourceName string = 'acctest0001'
param location string = 'eastus'

resource policyAssignment 'Microsoft.Authorization/policyAssignments@2022-06-01' = {
  name: resourceName
  scope: subscription()
  properties: {
    displayName: ''
    enforcementMode: 'Default'
    parameters: {
      listOfAllowedLocations: {
        value: [
          'West Europe'
          'West US 2'
          'East US 2'
        ]
      }
    }
    policyDefinitionId: policyDefinition.id
    scope: subscription().id
  }
}

resource policyDefinition 'Microsoft.Authorization/policyDefinitions@2021-06-01' = {
  name: resourceName
  properties: {
    description: ''
    displayName: 'my-policy-definition'
    mode: 'All'
    parameters: {
      allowedLocations: {
        metadata: {
          description: 'The list of allowed locations for resources.'
          displayName: 'Allowed locations'
          strongType: 'location'
        }
        type: 'Array'
      }
    }
    policyRule: {
      if: {
        not: {
          field: 'location'
          in: /* ERROR: Unparsed HCL syntax in LiteralNode */ {}
        }
      }
      then: {
        effect: 'audit'
      }
    }
    policyType: 'Custom'
  }
}

Moduli verificati di Azure

Per distribuire questo tipo di risorsa, è possibile usare moduli verificati di Azure.

Modulo Description
Autorizzazione - Assegnazione di Policy Modulo Risorse AVM per l'Autorizzazione - Assegnazione di Policy
Autorizzazione - Assegnazione di Policy - Ambito del Gruppo di Gestione Modulo Figlio AVM per l'Autorizzazione - Assegnazione di Policy - Ambito del Gruppo di Gestione
Autorizzazione - Assegnazione di Policy - Ambito del Gruppo di Risorse Modulo Figlio AVM per l'Autorizzazione - Assegnazione delle Politiche - Ambito del Gruppo Risorse
Autorizzazione - Assegnazione di Policy - Ambito di abbonamento Modulo Figlio AVM per l'Autorizzazione - Assegnazione delle Politiche - Ambito dell'Abbonamento

Esempi di avvio rapido di Azure

I modelli di avvio rapido di Azure seguenti contengono esempi Bicep per la distribuzione di questo tipo di risorsa.

File bicipite Description
Assegna la policy integrata per auditare i dischi gestiti VM Questo modello assegna un criterio predefinito a un ambito del gruppo di risorse per controllare i dischi gestiti delle macchine virtuali.This template assign a built-in policy to a resource group scope to audit virtual machine (VM) managed disks.
Creare un'istanza di Gestione rete virtuale di Azure e reti virtuali di esempio Questo modello distribuisce un'istanza di Gestione rete virtuale di Azure e reti virtuali di esempio nel gruppo di risorse denominato. Supporta più topologie di connettività e tipi di appartenenza a gruppi di rete.
Implementa una difesa politica e assegna a più gruppi di gestione Questo modello è un modello a livello di gruppo di gestione che creerà una definizione di criteri e assegnerà tale criterio a più gruppi di gestione.
Distribuisci una definizione di policy e assegna a un gruppo di gestione Questo modello è un modello a livello di gruppo di gestione che creerà una definizione di criteri e assegnerà tale criterio al gruppo di gestione di destinazione. Attualmente, questo modello non può essere distribuito tramite il portale di Azure.

Formato risorsa

Per creare una risorsa Microsoft.Authorization/policyAssignments, aggiungi il seguente Bicep al tuo template.

resource symbolicname 'Microsoft.Authorization/policyAssignments@2026-06-01' = {
  scope: resourceSymbolicName or scope
  identity: {
    type: 'string'
    userAssignedIdentities: {
      {customized property}: {}
    }
  }
  location: 'string'
  name: 'string'
  properties: {
    assignmentType: 'string'
    definitionVersion: 'string'
    description: 'string'
    displayName: 'string'
    enforcementMode: 'string'
    metadata: any(...)
    nonComplianceMessages: [
      {
        message: 'string'
        policyDefinitionReferenceId: 'string'
      }
    ]
    notScopes: [
      'string'
    ]
    overrides: [
      {
        kind: 'string'
        selectors: [
          {
            in: [
              'string'
            ]
            kind: 'string'
            notIn: [
              'string'
            ]
            progress: int
          }
        ]
        value: 'string'
      }
    ]
    parameters: {
      {customized property}: {
        value: any(...)
      }
    }
    policyDefinitionId: 'string'
    resourceSelectors: [
      {
        name: 'string'
        selectors: [
          {
            in: [
              'string'
            ]
            kind: 'string'
            notIn: [
              'string'
            ]
            progress: int
          }
        ]
      }
    ]
    selfServeExemptionSettings: {
      enabled: bool
      policyDefinitionReferenceIds: [
        'string'
      ]
    }
  }
}

Valori delle proprietà

Microsoft. Autorizzazione/politicaAssegnazioni

Nome Description Value
identity Identità gestita associata all'assegnazione dei criteri. Identità
location Posizione dell'assegnazione dei criteri. Obbligatorio solo quando si usa l'identità gestita. string
name Nome della risorsa string

Constraints:
Pattern = ^[^<>%&:\?/]*[^<>%&:\?/ ]+$ (obbligatorio)
properties Proprietà per l'assegnazione dei criteri. PolicyAssignmentProperties
ambito Usare quando si crea una risorsa in un ambito diverso dall'ambito di distribuzione. Imposta questa proprietà al nome simbolico di una risorsa per applicare la risorsa estensione.

Identità

Nome Description Value
tipo Tipo di identità. Questo è l'unico campo obbligatorio quando si aggiunge un'identità assegnata dal sistema o dall'utente a una risorsa. 'None'
'Assegnato dal sistema'
'Assegnato dall'utente'
userAssignedIdentities Identità utente associata al criterio. I riferimenti chiave del dizionario di identità utente saranno gli ID delle risorse ARM nella forma: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}'. IdentitàUtenteAssegnatoIdentità

IdentitàUtenteAssegnatoIdentità

Nome Description Value

Messaggio di non conformità

Nome Description Value
message Messaggio che descrive il motivo per cui una risorsa non è conforme ai criteri. Viene visualizzato nei messaggi di errore "nega" e nei risultati di conformità non conformi della risorsa. stringa (obbligatorio)
policyDefinitionReferenceId L'ID riferimento alla definizione di criteri all'interno di una definizione del set di criteri per cui è destinato il messaggio. Questa opzione è applicabile solo se l'assegnazione di criteri assegna una definizione del set di criteri. Se non viene specificato, il messaggio si applica a tutti i criteri assegnati da questa assegnazione di criteri. string

Annullare

Nome Description Value
kind Tipo di override. 'VersioneDefinizione'
'policyEffect'
Selettori Elenco delle espressioni del selettore. selettore[]
value Valore di cui eseguire l'override della proprietà dei criteri. string

ParameterValuesValue

Nome Description Value
value Valore del parametro . any

PolicyAssignmentProperties

Nome Description Value
assignmentType Tipo di assegnazione dei criteri. I valori possibili sono NotSpecified, System, SystemHidden e Custom. Non modificabile. 'Custom'
'Non specificato'
'System'
'SistemaNascosto'
definitionVersion Versione della definizione di criteri da usare. string
description Questo messaggio farà parte della risposta in caso di violazione dei criteri. string
displayName Nome visualizzato dell'assegnazione dei criteri. string
enforcementMode Modalità di imposizione dell'assegnazione dei criteri. I valori possibili sono Default, DoNotEnforce e Enroll 'Default'
'Non far rispettare'
'Iscriviti'
metadata Metadati dell'assegnazione dei criteri. I metadati sono un oggetto aperto terminato ed è in genere una raccolta di coppie chiave-valore. any
nonComplianceMessages Messaggi che descrivono il motivo per cui una risorsa non è conforme ai criteri. noncomplianceMessage[]
notScopes Ambiti esclusi dai criteri. string[]
overrides Override del valore della proprietà dei criteri. override[]
parametri Valori dei parametri per la regola dei criteri assegnata. Le chiavi sono i nomi dei parametri. ParametriProprietàAssegnazione delle Politiche
policyDefinitionId ID della definizione di criteri o della definizione del set di criteri assegnata. string
resourceSelectors Elenco di selettore di risorse per filtrare i criteri in base alle proprietà delle risorse. ResourceSelector []
EsenzioniSelfServe Le impostazioni di esenzione self-service per l'assegnazione della politica. Impostazioni di Esenzione SelfServe

ParametriProprietàAssegnazione delle Politiche

Nome Description Value

ResourceSelector

Nome Description Value
name Nome del selettore di risorse. string
Selettori Elenco delle espressioni del selettore. selettore[]

Selettore

Nome Description Value
in Elenco di valori in cui filtrare. string[]
kind Tipo di selettore. 'groupPrincipalId'
'policyDefinitionReferenceId'
'PosizioneRisorsa'
'ResourcePercentage'
'resourceType'
'risorsaSenzaPosizione'
'userPrincipalId'
notIn Elenco di valori da escludere. string[]
progress La percentuale delle risorse totali che sarà regolata dalla politica. int

Constraints:
Valore minimo = 1
Valore massimo = 99

Impostazioni di Esenzione SelfServe

Nome Description Value
enabled Indica se l'esenzione self-service è abilitata. bool
policyDefinitionReferenceIds La definizione della politica fa riferimento agli ID per l'esenzione self-serve. string[]

UserAssignedIdentitiesValue

Nome Description Value

Definizione di risorsa del modello di Resource Manager

Il tipo di risorsa policyAssignments può essere distribuito con operazioni destinate a:

Esempi di utilizzo

Modelli di avvio rapido di Azure

I modelli di avvio rapido di Azure seguenti distribuire questo tipo di risorsa.

Modello Description
Assegna una policy integrata a un gruppo di risorse esistente

Pubblica su Azure
Questo modello assegna un criterio predefinito a un gruppo di risorse esistente.
Assegna la policy integrata per auditare i dischi gestiti VM

Pubblica su Azure
Questo modello assegna un criterio predefinito a un ambito del gruppo di risorse per controllare i dischi gestiti delle macchine virtuali.This template assign a built-in policy to a resource group scope to audit virtual machine (VM) managed disks.
Creare un'istanza di Gestione rete virtuale di Azure e reti virtuali di esempio

Pubblica su Azure
Questo modello distribuisce un'istanza di Gestione rete virtuale di Azure e reti virtuali di esempio nel gruppo di risorse denominato. Supporta più topologie di connettività e tipi di appartenenza a gruppi di rete.
Implementa una difesa politica e assegna a più gruppi di gestione

Pubblica su Azure
Questo modello è un modello a livello di gruppo di gestione che creerà una definizione di criteri e assegnerà tale criterio a più gruppi di gestione.
Distribuisci una definizione di policy e assegna a un gruppo di gestione

Pubblica su Azure
Questo modello è un modello a livello di gruppo di gestione che creerà una definizione di criteri e assegnerà tale criterio al gruppo di gestione di destinazione. Attualmente, questo modello non può essere distribuito tramite il portale di Azure.

Formato risorsa

Per creare una risorsa Microsoft.Authorization/policyAssignments, aggiungere il codice JSON seguente al modello.

{
  "type": "Microsoft.Authorization/policyAssignments",
  "apiVersion": "2026-06-01",
  "name": "string",
  "identity": {
    "type": "string",
    "userAssignedIdentities": {
      "{customized property}": {
      }
    }
  },
  "location": "string",
  "properties": {
    "assignmentType": "string",
    "definitionVersion": "string",
    "description": "string",
    "displayName": "string",
    "enforcementMode": "string",
    "metadata": {},
    "nonComplianceMessages": [
      {
        "message": "string",
        "policyDefinitionReferenceId": "string"
      }
    ],
    "notScopes": [ "string" ],
    "overrides": [
      {
        "kind": "string",
        "selectors": [
          {
            "in": [ "string" ],
            "kind": "string",
            "notIn": [ "string" ],
            "progress": "int"
          }
        ],
        "value": "string"
      }
    ],
    "parameters": {
      "{customized property}": {
        "value": {}
      }
    },
    "policyDefinitionId": "string",
    "resourceSelectors": [
      {
        "name": "string",
        "selectors": [
          {
            "in": [ "string" ],
            "kind": "string",
            "notIn": [ "string" ],
            "progress": "int"
          }
        ]
      }
    ],
    "selfServeExemptionSettings": {
      "enabled": "bool",
      "policyDefinitionReferenceIds": [ "string" ]
    }
  }
}

Valori delle proprietà

Microsoft. Autorizzazione/politicaAssegnazioni

Nome Description Value
apiVersion Versione dell'API '2026-06-01'
identity Identità gestita associata all'assegnazione dei criteri. Identità
location Posizione dell'assegnazione dei criteri. Obbligatorio solo quando si usa l'identità gestita. string
name Nome della risorsa string

Constraints:
Pattern = ^[^<>%&:\?/]*[^<>%&:\?/ ]+$ (obbligatorio)
properties Proprietà per l'assegnazione dei criteri. PolicyAssignmentProperties
tipo Tipo di risorsa 'Microsoft.Authorization/policyAssignments'

Identità

Nome Description Value
tipo Tipo di identità. Questo è l'unico campo obbligatorio quando si aggiunge un'identità assegnata dal sistema o dall'utente a una risorsa. 'None'
'Assegnato dal sistema'
'Assegnato dall'utente'
userAssignedIdentities Identità utente associata al criterio. I riferimenti chiave del dizionario di identità utente saranno gli ID delle risorse ARM nella forma: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}'. IdentitàUtenteAssegnatoIdentità

IdentitàUtenteAssegnatoIdentità

Nome Description Value

Messaggio di non conformità

Nome Description Value
message Messaggio che descrive il motivo per cui una risorsa non è conforme ai criteri. Viene visualizzato nei messaggi di errore "nega" e nei risultati di conformità non conformi della risorsa. stringa (obbligatorio)
policyDefinitionReferenceId L'ID riferimento alla definizione di criteri all'interno di una definizione del set di criteri per cui è destinato il messaggio. Questa opzione è applicabile solo se l'assegnazione di criteri assegna una definizione del set di criteri. Se non viene specificato, il messaggio si applica a tutti i criteri assegnati da questa assegnazione di criteri. string

Annullare

Nome Description Value
kind Tipo di override. 'VersioneDefinizione'
'policyEffect'
Selettori Elenco delle espressioni del selettore. selettore[]
value Valore di cui eseguire l'override della proprietà dei criteri. string

ParameterValuesValue

Nome Description Value
value Valore del parametro . any

PolicyAssignmentProperties

Nome Description Value
assignmentType Tipo di assegnazione dei criteri. I valori possibili sono NotSpecified, System, SystemHidden e Custom. Non modificabile. 'Custom'
'Non specificato'
'System'
'SistemaNascosto'
definitionVersion Versione della definizione di criteri da usare. string
description Questo messaggio farà parte della risposta in caso di violazione dei criteri. string
displayName Nome visualizzato dell'assegnazione dei criteri. string
enforcementMode Modalità di imposizione dell'assegnazione dei criteri. I valori possibili sono Default, DoNotEnforce e Enroll 'Default'
'Non far rispettare'
'Iscriviti'
metadata Metadati dell'assegnazione dei criteri. I metadati sono un oggetto aperto terminato ed è in genere una raccolta di coppie chiave-valore. any
nonComplianceMessages Messaggi che descrivono il motivo per cui una risorsa non è conforme ai criteri. noncomplianceMessage[]
notScopes Ambiti esclusi dai criteri. string[]
overrides Override del valore della proprietà dei criteri. override[]
parametri Valori dei parametri per la regola dei criteri assegnata. Le chiavi sono i nomi dei parametri. ParametriProprietàAssegnazione delle Politiche
policyDefinitionId ID della definizione di criteri o della definizione del set di criteri assegnata. string
resourceSelectors Elenco di selettore di risorse per filtrare i criteri in base alle proprietà delle risorse. ResourceSelector []
EsenzioniSelfServe Le impostazioni di esenzione self-service per l'assegnazione della politica. Impostazioni di Esenzione SelfServe

ParametriProprietàAssegnazione delle Politiche

Nome Description Value

ResourceSelector

Nome Description Value
name Nome del selettore di risorse. string
Selettori Elenco delle espressioni del selettore. selettore[]

Selettore

Nome Description Value
in Elenco di valori in cui filtrare. string[]
kind Tipo di selettore. 'groupPrincipalId'
'policyDefinitionReferenceId'
'PosizioneRisorsa'
'ResourcePercentage'
'resourceType'
'risorsaSenzaPosizione'
'userPrincipalId'
notIn Elenco di valori da escludere. string[]
progress La percentuale delle risorse totali che sarà regolata dalla politica. int

Constraints:
Valore minimo = 1
Valore massimo = 99

Impostazioni di Esenzione SelfServe

Nome Description Value
enabled Indica se l'esenzione self-service è abilitata. bool
policyDefinitionReferenceIds La definizione della politica fa riferimento agli ID per l'esenzione self-serve. string[]

UserAssignedIdentitiesValue

Nome Description Value

Definizione di risorsa Terraform (provider AzAPI)

Il tipo di risorsa policyAssignments può essere distribuito con operazioni destinate a:

  • Inquilino* Gruppi * Abbonamento* Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.

Esempi di utilizzo

Esempi di Terraform

Esempio di base di distribuzione dell'assegnazione dei criteri.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
    azurerm = {
      source = "hashicorp/azurerm"
    }
  }
}

provider "azurerm" {
  features {
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "eastus"
}

data "azurerm_client_config" "current" {
}

data "azapi_resource" "subscription" {
  type                   = "Microsoft.Resources/subscriptions@2021-01-01"
  resource_id            = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
  response_export_values = ["*"]
}

resource "azapi_resource" "policyDefinition" {
  type      = "Microsoft.Authorization/policyDefinitions@2021-06-01"
  parent_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
  name      = var.resource_name
  body = {
    properties = {
      description = ""
      displayName = "my-policy-definition"
      mode        = "All"
      parameters = {
        allowedLocations = {
          metadata = {
            description = "The list of allowed locations for resources."
            displayName = "Allowed locations"
            strongType  = "location"
          }
          type = "Array"
        }
      }
      policyRule = {
        if = {
          not = {
            field = "location"
            in    = "[parameters('allowedLocations')]"
          }
        }
        then = {
          effect = "audit"
        }
      }
      policyType = "Custom"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

resource "azapi_resource" "policyAssignment" {
  type      = "Microsoft.Authorization/policyAssignments@2022-06-01"
  parent_id = data.azapi_resource.subscription.id
  name      = var.resource_name
  body = {
    properties = {
      displayName     = ""
      enforcementMode = "Default"
      parameters = {
        listOfAllowedLocations = {
          value = [
            "West Europe",
            "West US 2",
            "East US 2",
          ]
        }
      }
      policyDefinitionId = azapi_resource.policyDefinition.id
      scope              = data.azapi_resource.subscription.id
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Formato risorsa

Per creare una risorsa Microsoft.Authorization/policyAssignments, aggiungere il codice Terraform seguente al modello.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Authorization/policyAssignments@2026-06-01"
  name = "string"
  parent_id = "string"
  identity {
    type = "string"
    identity_ids = [
      "string"
    ]
  }
  location = "string"
  body = {
    properties = {
      assignmentType = "string"
      definitionVersion = "string"
      description = "string"
      displayName = "string"
      enforcementMode = "string"
      metadata = ?
      nonComplianceMessages = [
        {
          message = "string"
          policyDefinitionReferenceId = "string"
        }
      ]
      notScopes = [
        "string"
      ]
      overrides = [
        {
          kind = "string"
          selectors = [
            {
              in = [
                "string"
              ]
              kind = "string"
              notIn = [
                "string"
              ]
              progress = int
            }
          ]
          value = "string"
        }
      ]
      parameters = {
        {customized property} = {
          value = ?
        }
      }
      policyDefinitionId = "string"
      resourceSelectors = [
        {
          name = "string"
          selectors = [
            {
              in = [
                "string"
              ]
              kind = "string"
              notIn = [
                "string"
              ]
              progress = int
            }
          ]
        }
      ]
      selfServeExemptionSettings = {
        enabled = bool
        policyDefinitionReferenceIds = [
          "string"
        ]
      }
    }
  }
}

Valori delle proprietà

Microsoft. Autorizzazione/politicaAssegnazioni

Nome Description Value
identity Identità gestita associata all'assegnazione dei criteri. Identità
location Posizione dell'assegnazione dei criteri. Obbligatorio solo quando si usa l'identità gestita. string
name Nome della risorsa string

Constraints:
Pattern = ^[^<>%&:\?/]*[^<>%&:\?/ ]+$ (obbligatorio)
parent_id ID della risorsa a cui applicare la risorsa di estensione. stringa (obbligatorio)
properties Proprietà per l'assegnazione dei criteri. PolicyAssignmentProperties
tipo Tipo di risorsa "Microsoft. Autorizzazione/policyAssignments@2026-06-01"

Identità

Nome Description Value
tipo Tipo di identità. Questo è l'unico campo obbligatorio quando si aggiunge un'identità assegnata dal sistema o dall'utente a una risorsa. 'None'
'Assegnato dal sistema'
'Assegnato dall'utente'
userAssignedIdentities Identità utente associata al criterio. I riferimenti chiave del dizionario di identità utente saranno gli ID delle risorse ARM nella forma: '/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft. ManagedIdentity/userAssignedIdentities/{identityName}'. IdentitàUtenteAssegnatoIdentità

IdentitàUtenteAssegnatoIdentità

Nome Description Value

Messaggio di non conformità

Nome Description Value
message Messaggio che descrive il motivo per cui una risorsa non è conforme ai criteri. Viene visualizzato nei messaggi di errore "nega" e nei risultati di conformità non conformi della risorsa. stringa (obbligatorio)
policyDefinitionReferenceId L'ID riferimento alla definizione di criteri all'interno di una definizione del set di criteri per cui è destinato il messaggio. Questa opzione è applicabile solo se l'assegnazione di criteri assegna una definizione del set di criteri. Se non viene specificato, il messaggio si applica a tutti i criteri assegnati da questa assegnazione di criteri. string

Annullare

Nome Description Value
kind Tipo di override. 'VersioneDefinizione'
'policyEffect'
Selettori Elenco delle espressioni del selettore. selettore[]
value Valore di cui eseguire l'override della proprietà dei criteri. string

ParameterValuesValue

Nome Description Value
value Valore del parametro . any

PolicyAssignmentProperties

Nome Description Value
assignmentType Tipo di assegnazione dei criteri. I valori possibili sono NotSpecified, System, SystemHidden e Custom. Non modificabile. 'Custom'
'Non specificato'
'System'
'SistemaNascosto'
definitionVersion Versione della definizione di criteri da usare. string
description Questo messaggio farà parte della risposta in caso di violazione dei criteri. string
displayName Nome visualizzato dell'assegnazione dei criteri. string
enforcementMode Modalità di imposizione dell'assegnazione dei criteri. I valori possibili sono Default, DoNotEnforce e Enroll 'Default'
'Non far rispettare'
'Iscriviti'
metadata Metadati dell'assegnazione dei criteri. I metadati sono un oggetto aperto terminato ed è in genere una raccolta di coppie chiave-valore. any
nonComplianceMessages Messaggi che descrivono il motivo per cui una risorsa non è conforme ai criteri. noncomplianceMessage[]
notScopes Ambiti esclusi dai criteri. string[]
overrides Override del valore della proprietà dei criteri. override[]
parametri Valori dei parametri per la regola dei criteri assegnata. Le chiavi sono i nomi dei parametri. ParametriProprietàAssegnazione delle Politiche
policyDefinitionId ID della definizione di criteri o della definizione del set di criteri assegnata. string
resourceSelectors Elenco di selettore di risorse per filtrare i criteri in base alle proprietà delle risorse. ResourceSelector []
EsenzioniSelfServe Le impostazioni di esenzione self-service per l'assegnazione della politica. Impostazioni di Esenzione SelfServe

ParametriProprietàAssegnazione delle Politiche

Nome Description Value

ResourceSelector

Nome Description Value
name Nome del selettore di risorse. string
Selettori Elenco delle espressioni del selettore. selettore[]

Selettore

Nome Description Value
in Elenco di valori in cui filtrare. string[]
kind Tipo di selettore. 'groupPrincipalId'
'policyDefinitionReferenceId'
'PosizioneRisorsa'
'ResourcePercentage'
'resourceType'
'risorsaSenzaPosizione'
'userPrincipalId'
notIn Elenco di valori da escludere. string[]
progress La percentuale delle risorse totali che sarà regolata dalla politica. int

Constraints:
Valore minimo = 1
Valore massimo = 99

Impostazioni di Esenzione SelfServe

Nome Description Value
enabled Indica se l'esenzione self-service è abilitata. bool
policyDefinitionReferenceIds La definizione della politica fa riferimento agli ID per l'esenzione self-serve. string[]

UserAssignedIdentitiesValue

Nome Description Value