New-AzPolicyAttestation

Crea un nuovo attestazione dei criteri per un'assegnazione di criteri.

Sintassi

CreateBySubscriptionId (Impostazione predefinita)

New-AzPolicyAttestation
    -Name <String>
    -PolicyAssignmentId <String>
    [-SubscriptionId <String>]
    [-AssessmentDate <DateTime>]
    [-Comment <String>]
    [-ComplianceState <String>]
    [-Evidence <IAttestationEvidence[]>]
    [-ExpiresOn <DateTime>]
    [-Metadata <String>]
    [-Owner <String>]
    [-PolicyDefinitionReferenceId <String>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

CreateByResourceGroup

New-AzPolicyAttestation
    -Name <String>
    -ResourceGroupName <String>
    -PolicyAssignmentId <String>
    [-SubscriptionId <String>]
    [-AssessmentDate <DateTime>]
    [-Comment <String>]
    [-ComplianceState <String>]
    [-Evidence <IAttestationEvidence[]>]
    [-ExpiresOn <DateTime>]
    [-Metadata <String>]
    [-Owner <String>]
    [-PolicyDefinitionReferenceId <String>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

CreateByResourceId

New-AzPolicyAttestation
    -Name <String>
    -ResourceId <String>
    -PolicyAssignmentId <String>
    [-AssessmentDate <DateTime>]
    [-Comment <String>]
    [-ComplianceState <String>]
    [-Evidence <IAttestationEvidence[]>]
    [-ExpiresOn <DateTime>]
    [-Metadata <String>]
    [-Owner <String>]
    [-PolicyDefinitionReferenceId <String>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

CreateByScope

New-AzPolicyAttestation
    -Name <String>
    -Scope <String>
    -PolicyAssignmentId <String>
    [-AssessmentDate <DateTime>]
    [-Comment <String>]
    [-ComplianceState <String>]
    [-Evidence <IAttestationEvidence[]>]
    [-ExpiresOn <DateTime>]
    [-Metadata <String>]
    [-Owner <String>]
    [-PolicyDefinitionReferenceId <String>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

CreateViaIdentity

New-AzPolicyAttestation
    -InputObject <IPolicyInsightsIdentity>
    -PolicyAssignmentId <String>
    [-AssessmentDate <DateTime>]
    [-Comment <String>]
    [-ComplianceState <String>]
    [-Evidence <IAttestationEvidence[]>]
    [-ExpiresOn <DateTime>]
    [-Metadata <String>]
    [-Owner <String>]
    [-PolicyDefinitionReferenceId <String>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Descrizione

Il cmdlet New-AzPolicyAttestation crea un'attestazione dei criteri per un'assegnazione di criteri specifica.

Le attestazioni vengono usate da Criteri di Azure per impostare gli stati di conformità delle risorse o degli ambiti di destinazione dei criteri manuali.

Consentono inoltre agli utenti di fornire metadati aggiuntivi o collegamenti a prove che accompagnano lo stato di conformità attestato.

Esempio

Esempio 1: Creare un'attestazione nell'ambito della sottoscrizione

$policyAssignmentId = "/subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/Microsoft.Authorization/policyAssignments/PSAttestationSubAssignment"
$attestationName = "Attestation-SubscriptionScope-Crud"
New-AzPolicyAttestation -PolicyAssignmentId $policyAssignmentId -Name $attestationName -ComplianceState "Compliant"
AssessmentDate               :
Comment                      :
ComplianceState              : Compliant
Evidence                     :
ExpiresOn                    :
Id                           : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.policyinsights/attestations/attestation-subscriptionscope-crud
LastComplianceStateChangeAt  : 3/26/2026 9:01:05 PM
Metadata                     : {
                               }
Name                         : Attestation-SubscriptionScope-Crud
Owner                        :
PolicyAssignmentId           : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.authorization/policyassignments/psattestationsubassignment
PolicyDefinitionReferenceId  :
ProvisioningState            : Succeeded
ResourceGroupName            :
SystemDataCreatedAt          : 3/26/2026 9:01:05 PM
SystemDataCreatedBy          : username@microsoft.com
SystemDataCreatedByType      : User
SystemDataLastModifiedAt     : 3/26/2026 9:01:05 PM
SystemDataLastModifiedBy     : username@microsoft.com
SystemDataLastModifiedByType : User
Type                         : Microsoft.PolicyInsights/attestations

Questo comando crea una nuova attestazione dei criteri nella sottoscrizione 'e5a130f3-57fd-46b6-9c55-03d21a853935' per l'assegnazione di criteri specificata.

> Nota:>Questo comando crea un'attestazione per la sottoscrizione e non le risorse sottostanti. Per semplificare la gestione, i criteri manuali devono essere progettati per definire l'ambito che definisce il limite delle risorse il cui stato di conformità deve essere attestato. In questo caso, il criterio manuale deve essere destinato a Microsoft.Resources/subscriptions. Per altre informazioni, vedere per https://learn.microsoft.com/en-us/azure/governance/policy/concepts/attestation-structure comprendere le procedure consigliate per la creazione di attestazioni.

Esempio 2: Creare un'attestazione nel gruppo di risorse

$policyAssignmentId = "/subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/Microsoft.Authorization/policyAssignments/PSAttestationRGAssignment"
$attestationName = "Attestation-RGScope-Crud"
$rgName = "ps-attestation-test-rg"
New-AzPolicyAttestation -ResourceGroupName $RGName -PolicyAssignmentId $policyAssignmentId -Name $attestationName -ComplianceState "Compliant"
AssessmentDate               :
Comment                      :
ComplianceState              : Compliant
Evidence                     :
ExpiresOn                    :
Id                           : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/resourcegroups/ps-attestation-test-rg/providers/microsoft.policyinsights/attestations/attestation-rgscope-crud
LastComplianceStateChangeAt  : 3/26/2026 9:28:05 PM
Metadata                     : {
                               }
Name                         : Attestation-RGScope-Crud
Owner                        :
PolicyAssignmentId           : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.authorization/policyassignments/psattestationrgassignment
PolicyDefinitionReferenceId  :
ProvisioningState            : Succeeded
ResourceGroupName            : ps-attestation-test-rg
SystemDataCreatedAt          : 3/26/2026 9:28:05 PM
SystemDataCreatedBy          : username@microsoft.com
SystemDataCreatedByType      : User
SystemDataLastModifiedAt     : 3/26/2026 9:28:05 PM
SystemDataLastModifiedBy     : username@microsoft.com
SystemDataLastModifiedByType : User
Type                         : Microsoft.PolicyInsights/attestations

Questo comando crea una nuova attestazione dei criteri nel gruppo di risorse 'ps-attestation-test-rg' per l'assegnazione di criteri specificata.

> Nota:>Questo comando crea un'attestazione per il gruppo di risorse e non le risorse sottostanti. Per semplificare la gestione, i criteri manuali devono essere progettati per definire l'ambito che definisce il limite delle risorse il cui stato di conformità deve essere attestato. In questo caso, il criterio manuale deve essere destinato a Microsoft.Resources/subscriptions/resourceGroups. Per altre informazioni, vedere per https://learn.microsoft.com/en-us/azure/governance/policy/concepts/attestation-structure comprendere le procedure consigliate per la creazione di attestazioni.

Esempio 3: Creare un'attestazione nella risorsa

$policyAssignmentId = "/subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/Microsoft.Authorization/policyAssignments/PSAttestationResourceAssignment"
$attestationName = "Attestation-ResourceScope-Crud"
$scope = "/subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/resourceGroups/ps-attestation-test-rg/providers/Microsoft.Network/networkSecurityGroups/pstests0"
New-AzPolicyAttestation -PolicyAssignmentId $policyAssignmentId -Name $attestationName -Scope $scope -ComplianceState "Compliant"
AssessmentDate               :
Comment                      :
ComplianceState              : Compliant
Evidence                     :
ExpiresOn                    :
Id                           : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/resourcegroups/ps-attestation-test-rg/providers/microsoft.network/networksecuritygroups/pstests0/providers/microsoft.policyins
                               ights/attestations/attestation-resourcescope-crud
LastComplianceStateChangeAt  : 3/26/2026 9:28:50 PM
Metadata                     : {
                               }
Name                         : Attestation-ResourceScope-Crud
Owner                        :
PolicyAssignmentId           : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.authorization/policyassignments/psattestationresourceassignment
PolicyDefinitionReferenceId  :
ProvisioningState            : Succeeded
ResourceGroupName            : ps-attestation-test-rg
SystemDataCreatedAt          : 3/26/2026 9:28:50 PM
SystemDataCreatedBy          : username@microsoft.com
SystemDataCreatedByType      : User
SystemDataLastModifiedAt     : 3/26/2026 9:28:50 PM
SystemDataLastModifiedBy     : username@microsoft.com
SystemDataLastModifiedByType : User
Type                         : Microsoft.PolicyInsights/attestations

Questo comando crea un'attestazione per la risorsa 'pstests0' per l'assegnazione di criteri specificata.

Esempio 4: Creare un'attestazione con tutte le proprietà nel gruppo di risorse

$attestationName = "Attestation-RG-Full"
$policyInitiativeAssignmentId = "/subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.authorization/policyassignments/PSAttestationInitiativeRGAssignment"

$policyDefinitionReferenceId = "PSTestAttestationRG_1"
$RGName = "ps-attestation-test-rg"
$description = "This is a test description"
$sourceURI = "https://contoso.org/test.pdf"
$evidence = @{ "Description"=$description; "SourceUri"=$sourceURI }
$comment = "This is a test comment"
$policyEvidence = @($evidence)
$owner = "Test Owner"
$expiresOn = [datetime]::UtcNow.AddYears(1)
$metadata = '{"TestKey":"TestValue"}'
$compliant = "Compliant"

New-AzPolicyAttestation `
    -Name $attestationName `
    -ResourceGroupName $RGName `
    -PolicyAssignmentId $policyInitiativeAssignmentId `
    -PolicyDefinitionReferenceId $policyDefinitionReferenceId `
    -ComplianceState $Compliant `
    -Comment $comment `
    -Evidence $policyEvidence `
    -ExpiresOn $expiresOn `
    -AssessmentDate $expiresOn.AddDays(-2) `
    -Owner $owner `
    -Metadata $metadata
AssessmentDate               : 3/25/2027 12:00:19 AM
Comment                      : This is a test comment
ComplianceState              : Compliant
Evidence                     : {{
                                 "description": "This is a test description",
                                 "sourceUri": "https://contoso.org/test.pdf"
                               }}
ExpiresOn                    : 3/27/2027 12:00:19 AM
Id                           : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/resourcegroups/ps-attestation-test-rg/providers/microsoft.policyinsights/attestations/attestation-rg-full
LastComplianceStateChangeAt  : 3/27/2026 12:01:31 AM
Metadata                     : {
                                 "TestKey": "TestValue"
                               }
Name                         : Attestation-RG-Full
Owner                        : Test Owner
PolicyAssignmentId           : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.authorization/policyassignments/psattestationinitiativergassignment
PolicyDefinitionReferenceId  : pstestattestationrg_1
ProvisioningState            : Succeeded
ResourceGroupName            : ps-attestation-test-rg
SystemDataCreatedAt          : 3/27/2026 12:01:31 AM
SystemDataCreatedBy          : username@microsoft.com
SystemDataCreatedByType      : User
SystemDataLastModifiedAt     : 3/27/2026 12:01:31 AM
SystemDataLastModifiedBy     : username@microsoft.com
SystemDataLastModifiedByType : User
Type                         : Microsoft.PolicyInsights/attestations

Questo comando crea un'attestazione nell'ambito del gruppo di risorse con tutti i campi popolati.

Parametri

-AssessmentDate

Il momento in cui sono state valutate le prove

Proprietà dei parametri

Tipo:DateTime
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Comment

Commenti che descrivono il motivo per cui è stata creata questa attestazione.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ComplianceState

Stato di conformità della risorsa. Ad esempio , 'Conforme', 'Non Conforme', 'Sconosciuto'

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Confirm

Richiede conferma prima di eseguire il cmdlet.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:Cfr

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-DefaultProfile

Il parametro DefaultProfile non è funzionale. Usare il parametro SubscriptionId quando disponibile se si esegue il cmdlet su una sottoscrizione diversa.

Proprietà dei parametri

Tipo:PSObject
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:AzureRMContext, AzureCredential

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Evidence

Evidenza che supporta lo stato di conformità impostato in questa attestazione.

Proprietà dei parametri

Tipo:

IAttestationEvidence[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ExpiresOn

Ora in cui lo stato di conformità impostato nell'attestazione deve scadere.

Proprietà dei parametri

Tipo:DateTime
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-InputObject

Parametro Identity

Proprietà dei parametri

Tipo:IPolicyInsightsIdentity
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateViaIdentity
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:True
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Metadata

Metadati aggiuntivi per questa attestazione

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Name

Nome dell'attestazione.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:AttestationName

Set di parametri

CreateBySubscriptionId
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
CreateByResourceGroup
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
CreateByResourceId
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
CreateByScope
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Owner

Persona responsabile dell'impostazione dello stato della risorsa. Questo valore è in genere un ID oggetto Microsoft Entra.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-PolicyAssignmentId

ID risorsa dell'assegnazione di criteri per cui l'attestazione sta impostando lo stato. Ad esempio ,/subscriptions/{subscriptionId}/providers/Microsoft. Authorization/policyAssignments/{assignmentName}'.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-PolicyDefinitionReferenceId

ID riferimento definizione criteri da una definizione del set di criteri per cui l'attestazione sta impostando lo stato. Se l'assegnazione di criteri assegna una definizione del set di criteri, l'attestazione può scegliere una definizione all'interno della definizione del set o omettere questa proprietà e impostare lo stato per l'intera definizione del set.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ResourceGroupName

Nome del gruppo di risorse. Il nome è insensibile alle maiuscole e minuscole.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateByResourceGroup
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-ResourceId

ID della risorsa su cui eseguire l'attestazione.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:ID

Set di parametri

CreateByResourceId
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Scope

Ambito della risorsa. Ad esempio ,/subscriptions/{subscriptionId}/resourceGroups/{rgName}'.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateByScope
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-SubscriptionId

ID della sottoscrizione di destinazione. Usa la sottoscrizione corrente se non ne viene fornita una.

Proprietà dei parametri

Tipo:String
Valore predefinito:(Get-AzContext).Subscription.Id
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

CreateBySubscriptionId
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False
CreateByResourceGroup
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-WhatIf

Mostra gli effetti dell'esecuzione del cmdlet. Il cmdlet non viene eseguito.

Proprietà dei parametri

Tipo:SwitchParameter
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:Wi

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Input

IPolicyInsightsIdentity

Output

IAttestation