Udostępnij za pośrednictwem


Governance Assignments - List

Uzyskiwanie przypisań ładu dla wszystkich zasobów w zakresie

GET https://management.azure.com/{scope}/providers/Microsoft.Security/assessments/{assessmentName}/governanceAssignments?api-version=2022-01-01-preview

Parametry identyfikatora URI

Nazwa W Wymagane Typ Opis
assessmentName
path True

string

Klucz oceny — unikatowy klucz dla typu oceny

Wzorzec wyrażenia regularnego: ^[-\w\._\(\)]+$

scope
path True

string

Zakres przypisań ładu. Prawidłowe zakresy to: subskrypcja (format: "subscriptions/{subscriptionId}") lub łącznik zabezpieczeń (format: "subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.Security/securityConnectors/{securityConnectorName})"

api-version
query True

string

Wersja interfejsu API dla operacji

Odpowiedzi

Nazwa Typ Opis
200 OK

GovernanceAssignmentsList

OK

Other Status Codes

CloudError

Odpowiedź na błąd opisująca, dlaczego operacja nie powiodła się.

Zabezpieczenia

azure_auth

Przepływ protokołu OAuth2 usługi Azure Active Directory

Typ: oauth2
Flow: implicit
Adres URL autoryzacji: https://login.microsoftonline.com/common/oauth2/authorize

Zakresy

Nazwa Opis
user_impersonation personifikacja konta użytkownika

Przykłady

List governance assignments

Przykładowe żądanie

GET https://management.azure.com/subscriptions/c32e05d9-7207-4e22-bdf4-4f7d9c72e5fd/providers/Microsoft.Security/assessments/6b9421dd-5555-2251-9b3d-2be58e2f82cd/governanceAssignments?api-version=2022-01-01-preview

Przykładowa odpowiedź

{
  "value": [
    {
      "id": "/subscriptions/c32e05d9-7207-4e22-bdf4-4f7d9c72e5fd/resourceGroups/compute_servers/providers/Microsoft.Compute/virtualMachines/win2012/providers/Microsoft.Security/assessments/6b9421dd-5555-2251-9b3d-2be58e2f82cd/governanceAssignments/6634ff9f-127b-4bf2-8e6e-b1737f5e789c",
      "name": "6634ff9f-127b-4bf2-8e6e-b1737f5e789c",
      "type": "Microsoft.Security/assessments/governanceAssignments",
      "properties": {
        "owner": "user@contoso.com",
        "remediationDueDate": "2022-01-07T13:00:00.0000000Z",
        "remediationEta": {
          "eta": "2022-01-08T13:00:00.0000000Z",
          "justification": "Justification of ETA"
        },
        "isGracePeriod": true,
        "additionalData": {
          "ticketNumber": 123123,
          "ticketLink": "https://snow.com",
          "ticketStatus": "Active"
        }
      }
    },
    {
      "id": "/subscriptions/c32e05d9-7207-4e22-bdf4-4f7d9c72e5fd/resourceGroups/compute_servers/providers/Microsoft.Compute/virtualMachines/win2011/providers/Microsoft.Security/assessments/6b9421dd-5555-2251-9b3d-2be58e2f82cd/governanceAssignments/41fb92a5-43dc-4c00-a969-469c16cef7a7",
      "name": "41fb92a5-43dc-4c00-a969-469c16cef7a7",
      "type": "Microsoft.Security/assessments/governanceAssignments",
      "properties": {
        "owner": "user2@contoso.com",
        "remediationDueDate": "2022-01-07T13:00:00.0000000Z",
        "remediationEta": {
          "eta": "2022-01-08T13:00:00.0000000Z",
          "justification": "Justification of ETA"
        },
        "isGracePeriod": true,
        "additionalData": {
          "ticketNumber": 653424,
          "ticketLink": "https://snow.com",
          "ticketStatus": "Active"
        }
      }
    }
  ]
}

Definicje

Nazwa Opis
CloudError

Typowa odpowiedź na błędy dla wszystkich interfejsów API usługi Azure Resource Manager w celu zwrócenia szczegółów błędu dla operacji, które zakończyły się niepowodzeniem. (Jest to również zgodne z formatem odpowiedzi na błąd OData).

CloudErrorBody

Szczegóły błędu.

ErrorAdditionalInfo

Dodatkowe informacje o błędzie zarządzania zasobami.

GovernanceAssignment

Przypisywanie ładu w danym zakresie

GovernanceAssignmentAdditionalData

Opis dodatkowych danych przypisania ładu — opcjonalne

GovernanceAssignmentsList

Strona listy przypisań ładu

GovernanceEmailNotification

Konfiguracja powiadomień cotygodniowych powiadomień e-mail dotyczących ładu.

RemediationEta

ETA (szacowany czas przybycia) na potrzeby korygowania

CloudError

Typowa odpowiedź na błędy dla wszystkich interfejsów API usługi Azure Resource Manager w celu zwrócenia szczegółów błędu dla operacji, które zakończyły się niepowodzeniem. (Jest to również zgodne z formatem odpowiedzi na błąd OData).

Nazwa Typ Opis
error.additionalInfo

ErrorAdditionalInfo[]

Dodatkowe informacje o błędzie.

error.code

string

Kod błędu.

error.details

CloudErrorBody[]

Szczegóły błędu.

error.message

string

Komunikat o błędzie.

error.target

string

Element docelowy błędu.

CloudErrorBody

Szczegóły błędu.

Nazwa Typ Opis
additionalInfo

ErrorAdditionalInfo[]

Dodatkowe informacje o błędzie.

code

string

Kod błędu.

details

CloudErrorBody[]

Szczegóły błędu.

message

string

Komunikat o błędzie.

target

string

Element docelowy błędu.

ErrorAdditionalInfo

Dodatkowe informacje o błędzie zarządzania zasobami.

Nazwa Typ Opis
info

object

Dodatkowe informacje.

type

string

Dodatkowy typ informacji.

GovernanceAssignment

Przypisywanie ładu w danym zakresie

Nazwa Typ Opis
id

string

Identyfikator zasobu

name

string

Nazwa zasobu

properties.additionalData

GovernanceAssignmentAdditionalData

Dodatkowe dane dotyczące przypisania ładu — np. linki do biletu (opcjonalnie), zobacz przykład

properties.governanceEmailNotification

GovernanceEmailNotification

Ustawienia powiadomień e-mail dla reguły ładu określają, czy wyłączyć powiadomienia dla menedżerów i właścicieli

properties.isGracePeriod

boolean

Określa, czy istnieje okres prolongaty dla przypisania ładu

properties.owner

string

Właściciel przypisania ładu — np. user@contoso.com — zobacz przykład

properties.remediationDueDate

string

Data ukończenia korygowania — po tej dacie zostanie naruszony wskaźnik bezpieczeństwa (w przypadku aktywnego okresu prolongaty)

properties.remediationEta

RemediationEta

Szacowany czas rozpoczęcia (szacowany czas przyjazdu) na potrzeby korygowania (opcjonalnie), zobacz przykład

type

string

Typ zasobu

GovernanceAssignmentAdditionalData

Opis dodatkowych danych przypisania ładu — opcjonalne

Nazwa Typ Opis
ticketLink

string

Link biletu skojarzony z tym przypisaniem ładu — na przykład: https://snow.com

ticketNumber

integer

Numer biletu skojarzony z tym przypisaniem ładu

ticketStatus

string

Stan biletu skojarzony z tym przypisaniem ładu — na przykład: Aktywne

GovernanceAssignmentsList

Strona listy przypisań ładu

Nazwa Typ Opis
nextLink

string

Identyfikator URI do pobrania następnej strony

value

GovernanceAssignment[]

Kolekcja przypisań ładu na tej stronie

GovernanceEmailNotification

Konfiguracja powiadomień cotygodniowych powiadomień e-mail dotyczących ładu.

Nazwa Typ Opis
disableManagerEmailNotification

boolean

Wyklucz menedżera z cotygodniowego powiadomienia e-mail.

disableOwnerEmailNotification

boolean

Wyklucz właściciela z cotygodniowego powiadomienia e-mail.

RemediationEta

ETA (szacowany czas przybycia) na potrzeby korygowania

Nazwa Typ Opis
eta

string

ETA na potrzeby korygowania.

justification

string

Uzasadnienie zmiany wartości Eta.