Typ tożsamości. Jest to jedyne pole wymagane podczas dodawania tożsamości przypisanej przez system lub użytkownika do zasobu.
"Brak" "SystemAssigned" "UserAssigned"
userAssignedIdentities
Tożsamość użytkownika skojarzona z zasadami. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów arm w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}".
Użyj polecenia podczas tworzenia zasobu w zakresie innym niż zakres wdrożenia.
Ustaw tę właściwość na symboliczną nazwę zasobu, aby zastosować zasób rozszerzenia .
NonComplianceMessage
Nazwa
Opis
Wartość
Komunikat
Komunikat opisujący, dlaczego zasób jest niezgodny z zasadami. Jest to wyświetlane w komunikatach o błędach "odmów" i wynikach niezgodności zasobu.
ciąg (wymagany)
policyDefinitionReferenceId
Identyfikator odwołania definicji zasad w definicji zestawu zasad, dla których jest przeznaczony komunikat. Ma to zastosowanie tylko wtedy, gdy przypisanie zasad przypisuje definicję zestawu zasad. Jeśli nie zostanie podany komunikat dotyczy wszystkich zasad przypisanych przez to przypisanie zasad.
struna
ParameterValues
Nazwa
Opis
Wartość
ParameterValuesValue
Nazwa
Opis
Wartość
wartość
Wartość parametru.
jakikolwiek
PolicyAssignmentProperties
Nazwa
Opis
Wartość
opis
Ten komunikat będzie częścią odpowiedzi w przypadku naruszenia zasad.
struna
displayName
Nazwa wyświetlana przypisania zasad.
struna
enforcementMode
Tryb wymuszania przypisania zasad. Możliwe wartości to Default i DoNotEnforce.
"Wartość domyślna" "DoNotEnforce"
metadane
Metadane przypisania zasad. Metadane są otwartym obiektem końcowym i zazwyczaj jest kolekcją par klucz-wartość.
jakikolwiek
nonComplianceMessages
Komunikaty opisujące, dlaczego zasób jest niezgodny z zasadami.
Ten szablon umożliwia wdrożenie menedżera sieci wirtualnej platformy Azure i przykładowych sieci wirtualnych w nazwanej grupie zasobów. Obsługuje wiele topologii łączności i typów członkostwa w grupach sieci.
Ten szablon jest szablonem na poziomie grupy zarządzania, który utworzy definicję zasad i przypisze te zasady do docelowej grupy zarządzania. Obecnie nie można wdrożyć tego szablonu za pośrednictwem witryny Azure Portal.
Definicja zasobu szablonu usługi ARM
Typ zasobu policyAssignments można wdrożyć z operacjami docelowymi:
Aby uzyskać listę zmienionych właściwości w każdej wersji interfejsu API, zobacz dziennika zmian.
Format zasobu
Aby utworzyć zasób Microsoft.Authorization/policyAssignments, dodaj następujący kod JSON do szablonu.
Typ tożsamości. Jest to jedyne pole wymagane podczas dodawania tożsamości przypisanej przez system lub użytkownika do zasobu.
"Brak" "SystemAssigned" "UserAssigned"
userAssignedIdentities
Tożsamość użytkownika skojarzona z zasadami. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów arm w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}".
Komunikat opisujący, dlaczego zasób jest niezgodny z zasadami. Jest to wyświetlane w komunikatach o błędach "odmów" i wynikach niezgodności zasobu.
ciąg (wymagany)
policyDefinitionReferenceId
Identyfikator odwołania definicji zasad w definicji zestawu zasad, dla których jest przeznaczony komunikat. Ma to zastosowanie tylko wtedy, gdy przypisanie zasad przypisuje definicję zestawu zasad. Jeśli nie zostanie podany komunikat dotyczy wszystkich zasad przypisanych przez to przypisanie zasad.
struna
ParameterValues
Nazwa
Opis
Wartość
ParameterValuesValue
Nazwa
Opis
Wartość
wartość
Wartość parametru.
jakikolwiek
PolicyAssignmentProperties
Nazwa
Opis
Wartość
opis
Ten komunikat będzie częścią odpowiedzi w przypadku naruszenia zasad.
struna
displayName
Nazwa wyświetlana przypisania zasad.
struna
enforcementMode
Tryb wymuszania przypisania zasad. Możliwe wartości to Default i DoNotEnforce.
"Wartość domyślna" "DoNotEnforce"
metadane
Metadane przypisania zasad. Metadane są otwartym obiektem końcowym i zazwyczaj jest kolekcją par klucz-wartość.
jakikolwiek
nonComplianceMessages
Komunikaty opisujące, dlaczego zasób jest niezgodny z zasadami.
Ten szablon umożliwia wdrożenie menedżera sieci wirtualnej platformy Azure i przykładowych sieci wirtualnych w nazwanej grupie zasobów. Obsługuje wiele topologii łączności i typów członkostwa w grupach sieci.
Ten szablon jest szablonem na poziomie grupy zarządzania, który utworzy definicję zasad i przypisze te zasady do docelowej grupy zarządzania. Obecnie nie można wdrożyć tego szablonu za pośrednictwem witryny Azure Portal.
Typ tożsamości. Jest to jedyne pole wymagane podczas dodawania tożsamości przypisanej przez system lub użytkownika do zasobu.
"Brak" "SystemAssigned" "UserAssigned"
userAssignedIdentities
Tożsamość użytkownika skojarzona z zasadami. Odwołania do klucza słownika tożsamości użytkownika będą identyfikatorami zasobów arm w postaci: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}".
Komunikat opisujący, dlaczego zasób jest niezgodny z zasadami. Jest to wyświetlane w komunikatach o błędach "odmów" i wynikach niezgodności zasobu.
ciąg (wymagany)
policyDefinitionReferenceId
Identyfikator odwołania definicji zasad w definicji zestawu zasad, dla których jest przeznaczony komunikat. Ma to zastosowanie tylko wtedy, gdy przypisanie zasad przypisuje definicję zestawu zasad. Jeśli nie zostanie podany komunikat dotyczy wszystkich zasad przypisanych przez to przypisanie zasad.
struna
ParameterValues
Nazwa
Opis
Wartość
ParameterValuesValue
Nazwa
Opis
Wartość
wartość
Wartość parametru.
jakikolwiek
PolicyAssignmentProperties
Nazwa
Opis
Wartość
opis
Ten komunikat będzie częścią odpowiedzi w przypadku naruszenia zasad.
struna
displayName
Nazwa wyświetlana przypisania zasad.
struna
enforcementMode
Tryb wymuszania przypisania zasad. Możliwe wartości to Default i DoNotEnforce.
"Wartość domyślna" "DoNotEnforce"
metadane
Metadane przypisania zasad. Metadane są otwartym obiektem końcowym i zazwyczaj jest kolekcją par klucz-wartość.
jakikolwiek
nonComplianceMessages
Komunikaty opisujące, dlaczego zasób jest niezgodny z zasadami.