Delen via


Microsoft.Authorization policyAssignments 2019-06-01

Bicep-resourcedefinitie

Het resourcetype policyAssignments kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Resource Microsoft.Authorization/policyAssignments wilt maken, voegt u de volgende Bicep toe aan uw sjabloon.

resource symbolicname 'Microsoft.Authorization/policyAssignments@2019-06-01' = {
  scope: resourceSymbolicName or scope
  identity: {
    type: 'string'
  }
  location: 'string'
  name: 'string'
  properties: {
    description: 'string'
    displayName: 'string'
    enforcementMode: 'string'
    metadata: any(Azure.Bicep.Types.Concrete.AnyType)
    notScopes: [
      'string'
    ]
    parameters: any(Azure.Bicep.Types.Concrete.AnyType)
    policyDefinitionId: 'string'
    scope: 'string'
  }
  sku: {
    name: 'string'
    tier: 'string'
  }
}

Eigenschapswaarden

Identiteit

Naam Beschrijving Waarde
type Het identiteitstype. 'Geen'
'SystemAssigned'

Microsoft.Authorization/policyAssignments

Naam Beschrijving Waarde
identiteit De beheerde identiteit die is gekoppeld aan de beleidstoewijzing. identity
plaats De locatie van de beleidstoewijzing. Alleen vereist bij het gebruik van beheerde identiteit. snaar
naam De resourcenaam tekenreeks (vereist)
Eigenschappen Eigenschappen voor de beleidstoewijzing. PolicyAssignmentProperties-
draagwijdte Gebruik deze functie bij het maken van een resource in een bereik dat anders is dan het implementatiebereik. Stel deze eigenschap in op de symbolische naam van een resource om de extensieresource toe te passen.
Sku De beleids-sKU. Deze eigenschap is optioneel, verouderd en wordt genegeerd. PolicySku-

PolicyAssignmentProperties

Naam Beschrijving Waarde
beschrijving Dit bericht maakt deel uit van het antwoord in het geval van een schending van het beleid. snaar
displayName De weergavenaam van de beleidstoewijzing. snaar
enforcementMode De afdwingingsmodus voor beleidstoewijzing. Mogelijke waarden zijn Standaard en DoNotEnforce. 'Standaard'
'DoNotEnforce'
metagegevens De metagegevens van de beleidstoewijzing. enig
notScopes Uitgesloten bereiken van het beleid. tekenreeks[]
Parameters Vereist als een parameter wordt gebruikt in een beleidsregel. enig
policyDefinitionId De id van de beleidsdefinitie of beleidssetdefinitie die wordt toegewezen. snaar
draagwijdte Het bereik voor de beleidstoewijzing. snaar

PolicySku

Naam Beschrijving Waarde
naam De naam van de beleids-sku. Mogelijke waarden zijn A0 en A1. tekenreeks (vereist)
rang De SKU-laag van het beleid. Mogelijke waarden zijn Gratis en Standaard. snaar

Quickstart-voorbeelden

In de volgende quickstartvoorbeelden wordt dit resourcetype geïmplementeerd.

Bicep-bestand Beschrijving
Ingebouwd beleid toewijzen om beheerde VM-schijven te controleren Met deze sjabloon wordt een ingebouwd beleid toegewezen aan een resourcegroepsbereik om beheerde schijven van virtuele machines (VM's) te controleren.
Een Azure Virtual Network Manager en voorbeeld-VNET's maken Met deze sjabloon implementeert u een Azure Virtual Network Manager en voorbeeld van virtuele netwerken in de benoemde resourcegroep. Het ondersteunt meerdere connectiviteitstopologieën en typen netwerkgroepslidmaatschappen.
een beleidsdef implementeren en toewijzen aan meerdere mgmt-groepen Deze sjabloon is een sjabloon op beheergroepsniveau waarmee een beleidsdefinitie wordt gemaakt en dat beleid wordt toegewezen aan meerdere beheergroepen.
een beleidsdefinitie implementeren en toewijzen aan een beheergroep Deze sjabloon is een sjabloon op beheergroepsniveau waarmee een beleidsdefinitie wordt gemaakt en dat beleid wordt toegewezen aan de doelbeheergroep. Deze sjabloon kan momenteel niet worden geïmplementeerd via Azure Portal.

Resourcedefinitie van ARM-sjabloon

Het resourcetype policyAssignments kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Microsoft.Authorization/policyAssignments-resource wilt maken, voegt u de volgende JSON toe aan uw sjabloon.

{
  "type": "Microsoft.Authorization/policyAssignments",
  "apiVersion": "2019-06-01",
  "name": "string",
  "identity": {
    "type": "string"
  },
  "location": "string",
  "properties": {
    "description": "string",
    "displayName": "string",
    "enforcementMode": "string",
    "metadata": {},
    "notScopes": [ "string" ],
    "parameters": {},
    "policyDefinitionId": "string",
    "scope": "string"
  },
  "sku": {
    "name": "string",
    "tier": "string"
  }
}

Eigenschapswaarden

Identiteit

Naam Beschrijving Waarde
type Het identiteitstype. 'Geen'
'SystemAssigned'

Microsoft.Authorization/policyAssignments

Naam Beschrijving Waarde
apiVersion De API-versie '2019-06-01'
identiteit De beheerde identiteit die is gekoppeld aan de beleidstoewijzing. identity
plaats De locatie van de beleidstoewijzing. Alleen vereist bij het gebruik van beheerde identiteit. snaar
naam De resourcenaam tekenreeks (vereist)
Eigenschappen Eigenschappen voor de beleidstoewijzing. PolicyAssignmentProperties-
Sku De beleids-sKU. Deze eigenschap is optioneel, verouderd en wordt genegeerd. PolicySku-
type Het resourcetype 'Microsoft.Authorization/policyAssignments'

PolicyAssignmentProperties

Naam Beschrijving Waarde
beschrijving Dit bericht maakt deel uit van het antwoord in het geval van een schending van het beleid. snaar
displayName De weergavenaam van de beleidstoewijzing. snaar
enforcementMode De afdwingingsmodus voor beleidstoewijzing. Mogelijke waarden zijn Standaard en DoNotEnforce. 'Standaard'
'DoNotEnforce'
metagegevens De metagegevens van de beleidstoewijzing. enig
notScopes Uitgesloten bereiken van het beleid. tekenreeks[]
Parameters Vereist als een parameter wordt gebruikt in een beleidsregel. enig
policyDefinitionId De id van de beleidsdefinitie of beleidssetdefinitie die wordt toegewezen. snaar
draagwijdte Het bereik voor de beleidstoewijzing. snaar

PolicySku

Naam Beschrijving Waarde
naam De naam van de beleids-sku. Mogelijke waarden zijn A0 en A1. tekenreeks (vereist)
rang De SKU-laag van het beleid. Mogelijke waarden zijn Gratis en Standaard. snaar

Quickstart-sjablonen

Met de volgende quickstart-sjablonen wordt dit resourcetype geïmplementeerd.

Sjabloon Beschrijving
Een ingebouwd beleid toewijzen aan een bestaande resourcegroep

implementeren in Azure
Met deze sjabloon wordt een ingebouwd beleid toegewezen aan een bestaande resourcegroep.
Ingebouwd beleid toewijzen om beheerde VM-schijven te controleren

implementeren in Azure
Met deze sjabloon wordt een ingebouwd beleid toegewezen aan een resourcegroepsbereik om beheerde schijven van virtuele machines (VM's) te controleren.
Een Azure Virtual Network Manager en voorbeeld-VNET's maken

implementeren in Azure
Met deze sjabloon implementeert u een Azure Virtual Network Manager en voorbeeld van virtuele netwerken in de benoemde resourcegroep. Het ondersteunt meerdere connectiviteitstopologieën en typen netwerkgroepslidmaatschappen.
een beleidsdef implementeren en toewijzen aan meerdere mgmt-groepen

implementeren in Azure
Deze sjabloon is een sjabloon op beheergroepsniveau waarmee een beleidsdefinitie wordt gemaakt en dat beleid wordt toegewezen aan meerdere beheergroepen.
een beleidsdefinitie implementeren en toewijzen aan een beheergroep

implementeren in Azure
Deze sjabloon is een sjabloon op beheergroepsniveau waarmee een beleidsdefinitie wordt gemaakt en dat beleid wordt toegewezen aan de doelbeheergroep. Deze sjabloon kan momenteel niet worden geïmplementeerd via Azure Portal.

Resourcedefinitie van Terraform (AzAPI-provider)

Het resourcetype policyAssignments kan worden geïmplementeerd met bewerkingen die zijn gericht op:

Zie logboek wijzigenvoor een lijst met gewijzigde eigenschappen in elke API-versie.

Resource-indeling

Als u een Resource Microsoft.Authorization/policyAssignments wilt maken, voegt u de volgende Terraform toe aan uw sjabloon.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Authorization/policyAssignments@2019-06-01"
  name = "string"
  parent_id = "string"
  identity = {
    type = "string"
  }
  location = "string"
  sku = {
    name = "string"
    tier = "string"
  }
  body = jsonencode({
    properties = {
      description = "string"
      displayName = "string"
      enforcementMode = "string"
      metadata = ?
      notScopes = [
        "string"
      ]
      parameters = ?
      policyDefinitionId = "string"
      scope = "string"
    }
  })
}

Eigenschapswaarden

Identiteit

Naam Beschrijving Waarde
type Het identiteitstype. 'Geen'
'SystemAssigned'

Microsoft.Authorization/policyAssignments

Naam Beschrijving Waarde
identiteit De beheerde identiteit die is gekoppeld aan de beleidstoewijzing. identity
plaats De locatie van de beleidstoewijzing. Alleen vereist bij het gebruik van beheerde identiteit. snaar
naam De resourcenaam tekenreeks (vereist)
parent_id De id van de resource waar deze extensieresource op moet worden toegepast. tekenreeks (vereist)
Eigenschappen Eigenschappen voor de beleidstoewijzing. PolicyAssignmentProperties-
Sku De beleids-sKU. Deze eigenschap is optioneel, verouderd en wordt genegeerd. PolicySku-
type Het resourcetype "Microsoft.Authorization/policyAssignments@2019-06-01"

PolicyAssignmentProperties

Naam Beschrijving Waarde
beschrijving Dit bericht maakt deel uit van het antwoord in het geval van een schending van het beleid. snaar
displayName De weergavenaam van de beleidstoewijzing. snaar
enforcementMode De afdwingingsmodus voor beleidstoewijzing. Mogelijke waarden zijn Standaard en DoNotEnforce. 'Standaard'
'DoNotEnforce'
metagegevens De metagegevens van de beleidstoewijzing. enig
notScopes Uitgesloten bereiken van het beleid. tekenreeks[]
Parameters Vereist als een parameter wordt gebruikt in een beleidsregel. enig
policyDefinitionId De id van de beleidsdefinitie of beleidssetdefinitie die wordt toegewezen. snaar
draagwijdte Het bereik voor de beleidstoewijzing. snaar

PolicySku

Naam Beschrijving Waarde
naam De naam van de beleids-sku. Mogelijke waarden zijn A0 en A1. tekenreeks (vereist)
rang De SKU-laag van het beleid. Mogelijke waarden zijn Gratis en Standaard. snaar