共用方式為


Microsoft.Authorization policyDefinitions

Bicep 資源定義

policyDefinitions 資源類型可以使用目標作業來部署:

如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄檔

資源格式

若要建立 Microsoft.Authorization/policyDefinitions 資源,請將下列 Bicep 新增至範本。

resource symbolicname 'Microsoft.Authorization/policyDefinitions@2025-01-01' = {
  name: 'string'
  properties: {
    description: 'string'
    displayName: 'string'
    metadata: any(Azure.Bicep.Types.Concrete.AnyType)
    mode: 'string'
    parameters: {
      {customized property}: {
        allowedValues: [
          any(Azure.Bicep.Types.Concrete.AnyType)
        ]
        defaultValue: any(Azure.Bicep.Types.Concrete.AnyType)
        metadata: {
          assignPermissions: bool
          description: 'string'
          displayName: 'string'
          strongType: 'string'
        }
        schema: any(Azure.Bicep.Types.Concrete.AnyType)
        type: 'string'
      }
    }
    policyRule: any(Azure.Bicep.Types.Concrete.AnyType)
    policyType: 'string'
    version: 'string'
    versions: [
      'string'
    ]
  }
}

屬性值

Microsoft.Authorization/policyDefinitions

名字 描述 價值
名字 資源名稱 字串

約束:
模式 = ^[^<>*%&:\?.+/]*[^<>*%&:\?.+/ ]+$ (必要)
性能 原則定義屬性。 PolicyDefinitionProperties

ParameterDefinitions

名字 描述 價值

ParameterDefinitionsValue

名字 描述 價值
allowedValues 參數的允許值。 any[]
defaultValue 如果未提供任何值,則為 參數的預設值。 任何
元數據 參數的一般元數據。 ParameterDefinitionsValueMetadata
圖式 使用自我定義 JSON 架構,在指派期間提供參數輸入的驗證。 此屬性僅支持物件類型參數,並遵循架構 2019-09 實作 Json.NET。 您可以在 https://json-schema.org/ 深入瞭解如何使用架構,並在 https://www.jsonschemavalidator.net/測試草稿架構。 任何
類型 參數的數據類型。 'Array'
'Boolean'
'DateTime'
'Float'
'Integer'
'Object'
'String'

ParameterDefinitionsValueMetadata

名字 描述 價值
assignPermissions 設定為 true,讓 Azure 入口網站在原則指派期間,於此參數的資源標識碼或資源範圍值上建立角色指派。 如果您想要在指派範圍之外指派許可權,這個屬性就很有用。 bool
描述 參數的描述。 字串
displayName 參數的顯示名稱。 字串
strongType 透過入口網站指派原則定義時使用。 提供內容感知值清單,供用戶選擇。 字串

PolicyDefinitionProperties

名字 描述 價值
描述 原則定義描述。 字串
displayName 原則定義的顯示名稱。 字串
元數據 原則定義元數據。 元數據是開放式物件,通常是索引鍵值組的集合。 任何
模式 原則定義模式。 有些範例包括 All、Indexed、Microsoft.KeyVault.Data。 字串
參數 原則規則中使用的參數參數定義。 索引鍵是參數名稱。 ParameterDefinitions
policyRule 原則規則。 任何
policyType 原則定義的類型。 可能的值為 NotSpecified、BuiltIn、Custom 和 Static。 'BuiltIn'
'Custom'
'NotSpecified'
'Static'
版本 #.#.# 格式的原則定義版本。 字串
版本 此原則定義的可用版本清單。 string[]

快速入門範例

下列快速入門範例會部署此資源類型。

Bicep 檔案 描述
建立 Azure 虛擬網路管理員和範例 VNET 此範本會將 Azure 虛擬網路管理員和範例虛擬網路部署到具名資源群組中。 它支援多個連線拓撲和網路群組成員資格類型。
部署原則 def 並指派給多個 Mgmt 群組 此範本是管理群組層級範本,會建立原則定義,並將該原則指派給多個管理群組。
部署原則定義,並指派給管理群組 此範本是管理群組層級範本,會建立原則定義,並將該原則指派給目標管理群組。 目前無法透過 Azure 入口網站部署此範本。

ARM 樣本資源定義

policyDefinitions 資源類型可以使用目標作業來部署:

如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄檔

資源格式

若要建立 Microsoft.Authorization/policyDefinitions 資源,請將下列 JSON 新增至範本。

{
  "type": "Microsoft.Authorization/policyDefinitions",
  "apiVersion": "2025-01-01",
  "name": "string",
  "properties": {
    "description": "string",
    "displayName": "string",
    "metadata": {},
    "mode": "string",
    "parameters": {
      "{customized property}": {
        "allowedValues": [ {} ],
        "defaultValue": {},
        "metadata": {
          "assignPermissions": "bool",
          "description": "string",
          "displayName": "string",
          "strongType": "string"
        },
        "schema": {},
        "type": "string"
      }
    },
    "policyRule": {},
    "policyType": "string",
    "version": "string",
    "versions": [ "string" ]
  }
}

屬性值

Microsoft.Authorization/policyDefinitions

名字 描述 價值
apiVersion API 版本 '2025-01-01'
名字 資源名稱 字串

約束:
模式 = ^[^<>*%&:\?.+/]*[^<>*%&:\?.+/ ]+$ (必要)
性能 原則定義屬性。 PolicyDefinitionProperties
類型 資源類型 'Microsoft.Authorization/policyDefinitions'

ParameterDefinitions

名字 描述 價值

ParameterDefinitionsValue

名字 描述 價值
allowedValues 參數的允許值。 any[]
defaultValue 如果未提供任何值,則為 參數的預設值。 任何
元數據 參數的一般元數據。 ParameterDefinitionsValueMetadata
圖式 使用自我定義 JSON 架構,在指派期間提供參數輸入的驗證。 此屬性僅支持物件類型參數,並遵循架構 2019-09 實作 Json.NET。 您可以在 https://json-schema.org/ 深入瞭解如何使用架構,並在 https://www.jsonschemavalidator.net/測試草稿架構。 任何
類型 參數的數據類型。 'Array'
'Boolean'
'DateTime'
'Float'
'Integer'
'Object'
'String'

ParameterDefinitionsValueMetadata

名字 描述 價值
assignPermissions 設定為 true,讓 Azure 入口網站在原則指派期間,於此參數的資源標識碼或資源範圍值上建立角色指派。 如果您想要在指派範圍之外指派許可權,這個屬性就很有用。 bool
描述 參數的描述。 字串
displayName 參數的顯示名稱。 字串
strongType 透過入口網站指派原則定義時使用。 提供內容感知值清單,供用戶選擇。 字串

PolicyDefinitionProperties

名字 描述 價值
描述 原則定義描述。 字串
displayName 原則定義的顯示名稱。 字串
元數據 原則定義元數據。 元數據是開放式物件,通常是索引鍵值組的集合。 任何
模式 原則定義模式。 有些範例包括 All、Indexed、Microsoft.KeyVault.Data。 字串
參數 原則規則中使用的參數參數定義。 索引鍵是參數名稱。 ParameterDefinitions
policyRule 原則規則。 任何
policyType 原則定義的類型。 可能的值為 NotSpecified、BuiltIn、Custom 和 Static。 'BuiltIn'
'Custom'
'NotSpecified'
'Static'
版本 #.#.# 格式的原則定義版本。 字串
版本 此原則定義的可用版本清單。 string[]

快速入門範本

下列快速入門範本會部署此資源類型。

範本 描述
建立 Azure 虛擬網路管理員和範例 VNET

部署至 Azure
此範本會將 Azure 虛擬網路管理員和範例虛擬網路部署到具名資源群組中。 它支援多個連線拓撲和網路群組成員資格類型。
部署原則 def 並指派給多個 Mgmt 群組

部署至 Azure
此範本是管理群組層級範本,會建立原則定義,並將該原則指派給多個管理群組。
部署原則定義,並指派給管理群組

部署至 Azure
此範本是管理群組層級範本,會建立原則定義,並將該原則指派給目標管理群組。 目前無法透過 Azure 入口網站部署此範本。

Terraform (AzAPI 提供者) 資源定義

policyDefinitions 資源類型可以使用目標作業來部署:

  • 租使用者* 管理群組* 訂用帳戶

如需每個 API 版本中已變更屬性的清單,請參閱 變更記錄檔

資源格式

若要建立 Microsoft.Authorization/policyDefinitions 資源,請將下列 Terraform 新增至範本。

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Authorization/policyDefinitions@2025-01-01"
  name = "string"
  body = jsonencode({
    properties = {
      description = "string"
      displayName = "string"
      metadata = ?
      mode = "string"
      parameters = {
        {customized property} = {
          allowedValues = [
            ?
          ]
          defaultValue = ?
          metadata = {
            assignPermissions = bool
            description = "string"
            displayName = "string"
            strongType = "string"
          }
          schema = ?
          type = "string"
        }
      }
      policyRule = ?
      policyType = "string"
      version = "string"
      versions = [
        "string"
      ]
    }
  })
}

屬性值

Microsoft.Authorization/policyDefinitions

名字 描述 價值
名字 資源名稱 字串

約束:
模式 = ^[^<>*%&:\?.+/]*[^<>*%&:\?.+/ ]+$ (必要)
性能 原則定義屬性。 PolicyDefinitionProperties
類型 資源類型 “Microsoft.Authorization/policyDefinitions@2025-01-01”

ParameterDefinitions

名字 描述 價值

ParameterDefinitionsValue

名字 描述 價值
allowedValues 參數的允許值。 any[]
defaultValue 如果未提供任何值,則為 參數的預設值。 任何
元數據 參數的一般元數據。 ParameterDefinitionsValueMetadata
圖式 使用自我定義 JSON 架構,在指派期間提供參數輸入的驗證。 此屬性僅支持物件類型參數,並遵循架構 2019-09 實作 Json.NET。 您可以在 https://json-schema.org/ 深入瞭解如何使用架構,並在 https://www.jsonschemavalidator.net/測試草稿架構。 任何
類型 參數的數據類型。 'Array'
'Boolean'
'DateTime'
'Float'
'Integer'
'Object'
'String'

ParameterDefinitionsValueMetadata

名字 描述 價值
assignPermissions 設定為 true,讓 Azure 入口網站在原則指派期間,於此參數的資源標識碼或資源範圍值上建立角色指派。 如果您想要在指派範圍之外指派許可權,這個屬性就很有用。 bool
描述 參數的描述。 字串
displayName 參數的顯示名稱。 字串
strongType 透過入口網站指派原則定義時使用。 提供內容感知值清單,供用戶選擇。 字串

PolicyDefinitionProperties

名字 描述 價值
描述 原則定義描述。 字串
displayName 原則定義的顯示名稱。 字串
元數據 原則定義元數據。 元數據是開放式物件,通常是索引鍵值組的集合。 任何
模式 原則定義模式。 有些範例包括 All、Indexed、Microsoft.KeyVault.Data。 字串
參數 原則規則中使用的參數參數定義。 索引鍵是參數名稱。 ParameterDefinitions
policyRule 原則規則。 任何
policyType 原則定義的類型。 可能的值為 NotSpecified、BuiltIn、Custom 和 Static。 'BuiltIn'
'Custom'
'NotSpecified'
'Static'
版本 #.#.# 格式的原則定義版本。 字串
版本 此原則定義的可用版本清單。 string[]