Partilhar via


Standard Assignments - Create

Esta operação cria ou atualiza uma atribuição padrão com o escopo e o nome fornecidos. As atribuições padrão aplicam-se a todos os recursos contidos em seu escopo. Por exemplo, quando você atribui uma política no escopo do grupo de recursos, essa política se aplica a todos os recursos do grupo.

PUT https://management.azure.com/{resourceId}/providers/Microsoft.Security/standardAssignments/{standardAssignmentName}?api-version=2024-08-01

Parâmetros do URI

Name Em Necessário Tipo Description
resourceId
path True

string

O identificador do recurso.

standardAssignmentName
path True

string

A chave de atribuição de atribuições padrão - chave exclusiva para a atribuição padrão

Padrão Regex: [{]?[0-9a-fA-F]{8}-(?:[0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}[}]?$

api-version
query True

string

A versão da API a ser usada para esta operação.

Corpo do Pedido

Name Tipo Description
properties.assignedStandard

AssignedStandardItem

Item padrão com chave aplicada a esta atribuição padrão sobre o escopo dado

properties.attestationData

AttestationData

Dados adicionais sobre a atribuição que tem efeito Attest

properties.description

string

Descrição do padrãoAssignment

properties.displayName

string

Nome para exibição do standardAssignment

properties.effect

effect

Efeito esperado desta atribuição (Auditoria/Isentação/Atestar)

properties.excludedScopes

string[]

Escopos excluídos, filtre os descendentes do escopo (em escopos de gerenciamento)

properties.exemptionData

ExemptionData

Dados adicionais sobre a atribuição que tem efeito de isenção

properties.expiresOn

string

Data de expiração desta atribuição como uma data ISO completa

properties.metadata

StandardAssignmentMetadata

Os metadados de atribuição padrão.

Respostas

Name Tipo Description
200 OK

StandardAssignment

OK - A atribuição padrão foi atualizada com sucesso

201 Created

StandardAssignment

Criado - Retorna informações sobre a nova atribuição padrão.

Other Status Codes

ErrorResponse

Resposta de erro descrevendo por que a operação falhou.

Segurança

azure_auth

Azure Ative Directory OAuth2 Flow

Tipo: oauth2
Fluxo: implicit
URL de Autorização: https://login.microsoftonline.com/common/oauth2/authorize

Âmbitos

Name Description
user_impersonation personificar a sua conta de utilizador

Exemplos

Put an audit standard assignment
Put exemption standard assignment

Put an audit standard assignment

Pedido de amostra

PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01

{
  "properties": {
    "displayName": "ASC Default",
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "effect": "Audit",
    "excludedScopes": []
  }
}

Resposta da amostra

{
  "id": "subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "properties": {
    "displayName": "ASC Default",
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "effect": "Audit",
    "excludedScopes": [],
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}
{
  "id": "subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "properties": {
    "displayName": "ASC Default",
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "effect": "Audit",
    "excludedScopes": [],
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}

Put exemption standard assignment

Pedido de amostra

PUT https://management.azure.com/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01

{
  "properties": {
    "displayName": "Test exemption",
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "effect": "Exempt",
    "expiresOn": "2022-05-01T19:50:47.083633Z",
    "exemptionData": {
      "exemptionCategory": "waiver",
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      }
    }
  }
}

Resposta da amostra

{
  "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "properties": {
    "displayName": "Test exemption",
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "effect": "Exempt",
    "expiresOn": "2022-05-01T19:50:47.083633Z",
    "exemptionData": {
      "exemptionCategory": "waiver",
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      }
    },
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}
{
  "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "properties": {
    "displayName": "Test exemption",
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "effect": "Exempt",
    "expiresOn": "2022-05-01T19:50:47.083633Z",
    "exemptionData": {
      "exemptionCategory": "waiver",
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      }
    },
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}

Definições

Name Description
AssignedAssessmentItem

Descrever as propriedades de uma referência de objeto de avaliação de segurança (por chave)

AssignedStandardItem

Descrever as propriedades de uma referência de objeto de atribuições padrão

attestationComplianceState

Atestar categoria deste trabalho

AttestationData

Dados adicionais sobre a atribuição que tem efeito Attest

AttestationEvidence

Descrever as propriedades de um atestado de atribuição

effect

Efeito esperado desta atribuição (Auditoria/Isentação/Atestar)

ErrorAdditionalInfo

O erro de gerenciamento de recursos informações adicionais.

ErrorDetail

O detalhe do erro.

ErrorResponse

Resposta de erro

exemptionCategory

Categoria de isenção desta atribuição

ExemptionData

Dados adicionais sobre a atribuição que tem efeito de isenção

StandardAssignment

Atribuição de segurança em um grupo de recursos em um determinado escopo

StandardAssignmentMetadata

Os metadados de atribuição padrão

AssignedAssessmentItem

Descrever as propriedades de uma referência de objeto de avaliação de segurança (por chave)

Name Tipo Description
assessmentKey

string

Chave exclusiva para um objeto de avaliação de segurança

AssignedStandardItem

Descrever as propriedades de uma referência de objeto de atribuições padrão

Name Tipo Description
id

string

Full resourceId do objeto Microsoft.Security/standard

attestationComplianceState

Atestar categoria deste trabalho

Name Tipo Description
compliant

string

nonCompliant

string

unknown

string

AttestationData

Dados adicionais sobre a atribuição que tem efeito Attest

Name Tipo Description
assignedAssessment

AssignedAssessmentItem

Item de componente com chave aplicada a esta atribuição padrão sobre o escopo dado

complianceDate

string

Data de conformidade com o atestado

complianceState

attestationComplianceState

Atestar categoria deste trabalho

evidence

AttestationEvidence[]

Conjunto de ligações para provas de certificação

AttestationEvidence

Descrever as propriedades de um atestado de atribuição

Name Tipo Description
description

string

Descrição dos elementos de prova

sourceUrl

string

O url de origem da evidência

effect

Efeito esperado desta atribuição (Auditoria/Isentação/Atestar)

Name Tipo Description
Attest

string

Audit

string

Exempt

string

ErrorAdditionalInfo

O erro de gerenciamento de recursos informações adicionais.

Name Tipo Description
info

object

As informações adicionais.

type

string

O tipo de informação adicional.

ErrorDetail

O detalhe do erro.

Name Tipo Description
additionalInfo

ErrorAdditionalInfo[]

O erro informações adicionais.

code

string

O código de erro.

details

ErrorDetail[]

Os detalhes do erro.

message

string

A mensagem de erro.

target

string

O destino do erro.

ErrorResponse

Resposta de erro

Name Tipo Description
error

ErrorDetail

O objeto de erro.

exemptionCategory

Categoria de isenção desta atribuição

Name Tipo Description
mitigated

string

waiver

string

ExemptionData

Dados adicionais sobre a atribuição que tem efeito de isenção

Name Tipo Description
assignedAssessment

AssignedAssessmentItem

Item de componente com chave aplicada a esta atribuição padrão sobre o escopo dado

exemptionCategory

exemptionCategory

Categoria de isenção desta atribuição

StandardAssignment

Atribuição de segurança em um grupo de recursos em um determinado escopo

Name Tipo Description
id

string

ID do recurso

name

string

Nome do recurso

properties.assignedStandard

AssignedStandardItem

Item padrão com chave aplicada a esta atribuição padrão sobre o escopo dado

properties.attestationData

AttestationData

Dados adicionais sobre a atribuição que tem efeito Attest

properties.description

string

Descrição do padrãoAssignment

properties.displayName

string

Nome para exibição do standardAssignment

properties.effect

effect

Efeito esperado desta atribuição (Auditoria/Isentação/Atestar)

properties.excludedScopes

string[]

Escopos excluídos, filtre os descendentes do escopo (em escopos de gerenciamento)

properties.exemptionData

ExemptionData

Dados adicionais sobre a atribuição que tem efeito de isenção

properties.expiresOn

string

Data de expiração desta atribuição como uma data ISO completa

properties.metadata

StandardAssignmentMetadata

Os metadados de atribuição padrão.

type

string

Tipo de recurso

StandardAssignmentMetadata

Os metadados de atribuição padrão

Name Tipo Description
createdBy

string

Atribuição padrão criada por ID de objeto (GUID)

createdOn

string

Data de criação da atribuição padrão

lastUpdatedBy

string

Atribuição padrão atualizada pela última vez por ID do objeto (GUID)

lastUpdatedOn

string

Data da última atualização da atribuição padrão