Cria uma atribuição de negação atribuída pelo utilizador no âmbito especificado.
Por defeito, a atribuição de negação dirige-se a todos e exige pelo menos um principal excluído.
Em alternativa, use -PrincipalId e -PrincipalType para direcionar um utilizador ou principal de serviço específico.
Use o comando New-AzDenyAssignment para criar uma nova atribuição de negação atribuída pelo utilizador no âmbito especificado.
Por defeito, a atribuição de negação direciona-se a todos os principais (Todos) e requer pelo menos um principal excluído através do parâmetro ExcludePrincipalId.
Em alternativa, use -PrincipalId e -PrincipalType para direcionar um utilizador ou principal de serviço específico. Neste modo, -ExcludePrincipalId é opcional. Os principais de tipo de grupo não são suportados para atribuições de negação atribuídas pelo utilizador.
Apenas operações de escrita, eliminação e ação podem ser negadas. Ações de leitura e ações de dados não são suportadas.
Exemplos
Exemplo 1: Crie uma atribuição de negação que bloqueie ações de eliminação para todos
Cria uma atribuição de negação chamada "Bloquear eliminações" no âmbito do grupo de recursos que nega todas as ações de eliminação para todos. O utilizador especificado é excluído da atribuição de recusa.
Exemplo 2: Bloquear um utilizador específico de realizar operações de escrita
Cria uma atribuição de negação que bloqueia operações de escrita para um utilizador específico. Não são exigidos princípios excluídos no modo por principal.
Exemplo 3: Bloquear um princípio de serviço específico de eliminar recursos
Cria uma atribuição de negação usando a definição no ficheiro JSON especificado. O ficheiro de entrada deve incluir DenyAssignmentName, Actions, e ou ExcludePrincipalIds (modo Everyone) ou PrincipalIds + PrincipalTypes (por modo principal).
Exemplo 5: Crie uma atribuição de negação com múltiplos princípios de exclusão
Ações de dados para negar. Nota: As ações de dados não são suportadas para atribuições de negação atribuídas pelo utilizador e serão rejeitadas pelo serviço.
Se definido, a atribuição de negação não se aplica a escopetos filhos. Nota: Esta propriedade não é suportada para atribuições de negação atribuídas pelo utilizador e será rejeitada pelo serviço.
Tipo(s) dos princípios de exclusão (Utilizador, Grupo, ServicePrincipal). Um por cada ExcludePrincipalId, ou um único valor aplicado a todos. Por defeito é User.
Ações de dados para excluir da atribuição de recusa. Nota: As ações de dados não são suportadas para atribuições de negação atribuídas pelo utilizador.
ID de objeto do utilizador ou principal de serviço a negar. Quando especificado, a atribuição de negação dirige-se a este princípio específico em vez de a todos.
Tipo do principal especificado por -PrincipalId. Os valores aceites são User e ServicePrincipal. O tipo de grupo não é suportado para atribuições de negação atribuídas pelo utilizador.
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
A origem deste conteúdo pode ser encontrada no GitHub, onde também pode criar e rever problemas e pedidos Pull. Para mais informações, consulte o nosso guia do contribuidor.