Partager via


Attributions de stratégie Microsoft.Authorization 2016-04-01

Définition de ressource Bicep

Le type de ressource policyassignments peut être déployé avec des opérations qui ciblent :

Pour obtenir la liste des propriétés modifiées dans chaque version de l’API, consultez journal des modifications.

Format de ressource

Pour créer une ressource Microsoft.Authorization/policyassignments, ajoutez le bicep suivant à votre modèle.

resource symbolicname 'Microsoft.Authorization/policyassignments@2016-04-01' = {
  scope: resourceSymbolicName or scope
  name: 'string'
  properties: {
    displayName: 'string'
    policyDefinitionId: 'string'
    scope: 'string'
  }
}

Valeurs de propriété

Microsoft.Authorization/policyassignments

Nom Description Valeur
nom Nom de la ressource chaîne (obligatoire)
Propriétés Propriétés de l’attribution de stratégie. PolicyAssignmentProperties
portée Utilisez-la lors de la création d’une ressource dans une étendue différente de l’étendue de déploiement. Définissez cette propriété sur le nom symbolique d’une ressource pour appliquer la ressource d’extension .

PolicyAssignmentProperties

Nom Description Valeur
displayName Nom complet de l’attribution de stratégie. corde
policyDefinitionId ID de la définition de stratégie. corde
portée Étendue de l’attribution de stratégie. corde

Exemples de démarrage rapide

Les exemples de démarrage rapide suivants déploient ce type de ressource.

Fichier Bicep Description
Attribuer une stratégie intégrée pour auditer les disques managés de machines virtuelles Ce modèle affecte une stratégie intégrée à une étendue de groupe de ressources pour auditer les disques managés de machine virtuelle.
créer un gestionnaire de réseaux virtuels Azure et des exemples de réseaux virtuels Ce modèle déploie un Gestionnaire de réseaux virtuels Azure et des exemples de réseaux virtuels dans le groupe de ressources nommé. Il prend en charge plusieurs topologies de connectivité et types d’appartenance au groupe réseau.
déployer une stratégie def et affecter à plusieurs groupes Mgmt Ce modèle est un modèle de niveau groupe d’administration qui crée une définition de stratégie et affecte cette stratégie à plusieurs groupes d’administration.
Déployer une définition de stratégie et affecter à un groupe d’administration Ce modèle est un modèle de niveau groupe d’administration qui crée une définition de stratégie et affecte cette stratégie au groupe d’administration cible. Actuellement, ce modèle ne peut pas être déployé via le portail Azure.

Définition de ressource de modèle ARM

Le type de ressource policyassignments peut être déployé avec des opérations qui ciblent :

Pour obtenir la liste des propriétés modifiées dans chaque version de l’API, consultez journal des modifications.

Format de ressource

Pour créer une ressource Microsoft.Authorization/policyassignments, ajoutez le code JSON suivant à votre modèle.

{
  "type": "Microsoft.Authorization/policyassignments",
  "apiVersion": "2016-04-01",
  "name": "string",
  "properties": {
    "displayName": "string",
    "policyDefinitionId": "string",
    "scope": "string"
  }
}

Valeurs de propriété

Microsoft.Authorization/policyassignments

Nom Description Valeur
apiVersion Version de l’API '2016-04-01'
nom Nom de la ressource chaîne (obligatoire)
Propriétés Propriétés de l’attribution de stratégie. PolicyAssignmentProperties
type Type de ressource 'Microsoft.Authorization/policyassignments'

PolicyAssignmentProperties

Nom Description Valeur
displayName Nom complet de l’attribution de stratégie. corde
policyDefinitionId ID de la définition de stratégie. corde
portée Étendue de l’attribution de stratégie. corde

Modèles de démarrage rapide

Les modèles de démarrage rapide suivants déploient ce type de ressource.

Modèle Description
Affecter une stratégie intégrée à un groupe de ressources existant

Déployer sur Azure
Ce modèle affecte une stratégie intégrée à un groupe de ressources existant.
Attribuer une stratégie intégrée pour auditer les disques managés de machines virtuelles

Déployer sur Azure
Ce modèle affecte une stratégie intégrée à une étendue de groupe de ressources pour auditer les disques managés de machine virtuelle.
créer un gestionnaire de réseaux virtuels Azure et des exemples de réseaux virtuels

Déployer sur Azure
Ce modèle déploie un Gestionnaire de réseaux virtuels Azure et des exemples de réseaux virtuels dans le groupe de ressources nommé. Il prend en charge plusieurs topologies de connectivité et types d’appartenance au groupe réseau.
déployer une stratégie def et affecter à plusieurs groupes Mgmt

Déployer sur Azure
Ce modèle est un modèle de niveau groupe d’administration qui crée une définition de stratégie et affecte cette stratégie à plusieurs groupes d’administration.
Déployer une définition de stratégie et affecter à un groupe d’administration

Déployer sur Azure
Ce modèle est un modèle de niveau groupe d’administration qui crée une définition de stratégie et affecte cette stratégie au groupe d’administration cible. Actuellement, ce modèle ne peut pas être déployé via le portail Azure.

Définition de ressource Terraform (fournisseur AzAPI)

Le type de ressource policyassignments peut être déployé avec des opérations qui ciblent :

Pour obtenir la liste des propriétés modifiées dans chaque version de l’API, consultez journal des modifications.

Format de ressource

Pour créer une ressource Microsoft.Authorization/policyassignments, ajoutez terraform suivant à votre modèle.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Authorization/policyassignments@2016-04-01"
  name = "string"
  parent_id = "string"
  body = jsonencode({
    properties = {
      displayName = "string"
      policyDefinitionId = "string"
      scope = "string"
    }
  })
}

Valeurs de propriété

Microsoft.Authorization/policyassignments

Nom Description Valeur
nom Nom de la ressource chaîne (obligatoire)
parent_id ID de la ressource à laquelle appliquer cette ressource d’extension. chaîne (obligatoire)
Propriétés Propriétés de l’attribution de stratégie. PolicyAssignmentProperties
type Type de ressource « Microsoft.Authorization/policyassignments@2016-04-01 »

PolicyAssignmentProperties

Nom Description Valeur
displayName Nom complet de l’attribution de stratégie. corde
policyDefinitionId ID de la définition de stratégie. corde
portée Étendue de l’attribution de stratégie. corde