Delen via


az policy assignment identity

De beheerde identiteit van een beleidstoewijzing beheren.

Opdracht

Name Description Type Status
az policy assignment identity assign

Voeg een door het systeem toegewezen identiteit of een door de gebruiker toegewezen identiteit toe aan een beleidstoewijzing.

Basis GA
az policy assignment identity remove

Een beheerde identiteit verwijderen uit een beleidstoewijzing.

Basis GA
az policy assignment identity show

De beheerde identiteit van een beleidstoewijzing weergeven.

Basis GA

az policy assignment identity assign

Voeg een door het systeem toegewezen identiteit of een door de gebruiker toegewezen identiteit toe aan een beleidstoewijzing.

az policy assignment identity assign --name
                                     [--identity-scope]
                                     [--resource-group]
                                     [--role]
                                     [--scope]
                                     [--system-assigned]
                                     [--user-assigned]

Voorbeelden

Voeg een door het systeem toegewezen beheerde identiteit toe aan een beleidstoewijzing.

az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment

Voeg een door het systeem toegewezen beheerde identiteit toe aan een beleidstoewijzing en geef deze de rol Inzender voor de huidige resourcegroep.

az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment --role Contributor --identity-scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/MyResourceGroup

Voeg een door de gebruiker toegewezen beheerde identiteit toe aan een beleidstoewijzing.

az policy assignment identity assign --user-assigned MyAssignedId -g MyResourceGroup -n MyPolicyAssignment

Vereiste parameters

--name -n

Naam van de beleidstoewijzing.

Optionele parameters

--identity-scope

Bereik waartoe de door het systeem toegewezen identiteit toegang heeft.

--resource-group -g

De resourcegroep waarop het beleid wordt toegepast.

--role

Rolnaam of id die wordt toegewezen aan de beheerde identiteit.

Default value: Contributor
--scope

Bereik waarop deze subopdracht voor beleidstoewijzing van toepassing is. Standaard ingesteld op het huidige contextabonnement.

--system-assigned

Geef deze vlag op voor het gebruik van door het systeem toegewezen identiteit voor beleidstoewijzing. Bekijk help voor meer voorbeelden.

--user-assigned

UserAssigned Identity Id moet worden gebruikt voor beleidstoewijzing. Bekijk help voor meer voorbeelden.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az policy assignment identity remove

Een beheerde identiteit verwijderen uit een beleidstoewijzing.

az policy assignment identity remove --name
                                     [--resource-group]
                                     [--scope]

Vereiste parameters

--name -n

Naam van de beleidstoewijzing.

Optionele parameters

--resource-group -g

De resourcegroep waarop het beleid wordt toegepast.

--scope

Bereik waarop deze subopdracht voor beleidstoewijzing van toepassing is. Standaard ingesteld op het huidige contextabonnement.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.

az policy assignment identity show

De beheerde identiteit van een beleidstoewijzing weergeven.

az policy assignment identity show --name
                                   [--resource-group]
                                   [--scope]

Voorbeelden

De beheerde identiteit van een beleidstoewijzing weergeven. (automatisch gegenereerd)

az policy assignment identity show --name MyPolicyAssignment --scope '/providers/Microsoft.Management/managementGroups/MyManagementGroup'

Vereiste parameters

--name -n

Naam van de beleidstoewijzing.

Optionele parameters

--resource-group -g

De resourcegroep waarop het beleid wordt toegepast.

--scope

Bereik waarop deze subopdracht voor beleidstoewijzing van toepassing is. Standaard ingesteld op het huidige contextabonnement.

Globale parameters
--debug

Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.

--help -h

Dit Help-bericht weergeven en afsluiten.

--only-show-errors

Alleen fouten weergeven, waarschuwingen onderdrukken.

--output -o

Uitvoerindeling.

Geaccepteerde waarden: json, jsonc, none, table, tsv, yaml, yamlc
Default value: json
--query

JMESPath-queryreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.

--subscription

Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID.

--verbose

Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.