Standard Assignments - Create
Dieser Vorgang erstellt oder aktualisiert eine Standardzuweisung mit dem angegebenen Bereich und Namen. Standardzuordnungen gelten für alle Ressourcen, die in ihrem Umfang enthalten sind. Wenn Sie beispielsweise eine Richtlinie im Ressourcengruppenbereich zuweisen, gilt diese Richtlinie für alle Ressourcen in der Gruppe.
PUT https://management.azure.com/{resourceId}/providers/Microsoft.Security/standardAssignments/{standardAssignmentName}?api-version=2024-08-01
URI-Parameter
| Name | In | Erforderlich | Typ | Beschreibung |
|---|---|---|---|---|
|
resource
|
path | True |
string |
Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource. |
|
standard
|
path | True |
string pattern: [{]?[0-9a-fA-F]{8}-(?:[0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}[}]?$ |
Der Standardzuweisungsschlüssel für Zuordnungen – eindeutiger Schlüssel für die Standardzuweisung |
|
api-version
|
query | True |
string minLength: 1 |
Die API-Version, die für diesen Vorgang verwendet werden soll. |
Anforderungstext
| Name | Typ | Beschreibung |
|---|---|---|
| properties.assignedStandard |
Standardelement mit Schlüssel, wie auf diese Standardzuweisung über den angegebenen Bereich angewendet |
|
| properties.attestationData |
Zusätzliche Daten zur Zuordnung mit Nachweiseffekt |
|
| properties.description |
string |
Beschreibung des standardAssignment |
| properties.displayName |
string |
Anzeigename des StandardAssignment |
| properties.effect |
Erwartete Auswirkung dieser Zuordnung (Audit/Exempt/Attest) |
|
| properties.excludedScopes |
string[] |
Ausgeschlossene Bereiche, filtern Sie die Nachfolger des Bereichs (für Verwaltungsbereiche) aus. |
| properties.exemptionData |
Zusätzliche Daten zur Zuordnung mit Ausnahmeeffekt |
|
| properties.expiresOn |
string (date-time) |
Ablaufdatum dieser Zuordnung als vollständiges ISO-Datum |
| properties.metadata |
Die Standardzuweisungsmetadaten. |
Antworten
| Name | Typ | Beschreibung |
|---|---|---|
| 200 OK |
Die Aktualisierung der Ressource 'StandardAssignment' war erfolgreich |
|
| 201 Created |
Die Erstellungsoperation der Ressource 'StandardAssignment' war erfolgreich |
|
| Other Status Codes |
Unerwartete Fehlerantwort. |
Sicherheit
azure_auth
Azure Active Directory OAuth2-Fluss.
Typ:
oauth2
Ablauf:
implicit
Autorisierungs-URL:
https://login.microsoftonline.com/common/oauth2/authorize
Bereiche
| Name | Beschreibung |
|---|---|
| user_impersonation | Identitätswechsel ihres Benutzerkontos |
Beispiele
| Put an audit standard assignment |
| Put exemption standard assignment |
Put an audit standard assignment
Beispielanforderung
PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01
{
"properties": {
"description": "Set of policies monitored by Azure Security Center for cross cloud",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "ASC Default",
"effect": "Audit",
"excludedScopes": []
}
}
Beispiel für eine Antwort
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Set of policies monitored by Azure Security Center for cross cloud",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "ASC Default",
"effect": "Audit",
"excludedScopes": [],
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Set of policies monitored by Azure Security Center for cross cloud",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "ASC Default",
"effect": "Audit",
"excludedScopes": [],
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
Put exemption standard assignment
Beispielanforderung
PUT https://management.azure.com/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01
{
"properties": {
"description": "Exemption description",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "Test exemption",
"effect": "Exempt",
"exemptionData": {
"assignedAssessment": {
"assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
},
"exemptionCategory": "waiver"
},
"expiresOn": "2022-05-01T19:50:47.083633Z"
}
}
Beispiel für eine Antwort
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Exemption description",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "Test exemption",
"effect": "Exempt",
"exemptionData": {
"assignedAssessment": {
"assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
},
"exemptionCategory": "waiver"
},
"expiresOn": "2022-05-01T19:50:47.083633Z",
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Exemption description",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "Test exemption",
"effect": "Exempt",
"exemptionData": {
"assignedAssessment": {
"assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
},
"exemptionCategory": "waiver"
},
"expiresOn": "2022-05-01T19:50:47.083633Z",
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
Definitionen
| Name | Beschreibung |
|---|---|
|
Assigned |
Beschreiben der Eigenschaften eines Sicherheitsbewertungsobjektverweises (nach Schlüssel) |
|
attestation |
Kategorie "Nachweis" dieser Aufgabe |
|
Attestation |
Beschreiben der Eigenschaften eines Zuordnungsnachweises |
|
Common. |
Beschreiben der Eigenschaften eines Standardzuordnungsobjektverweises |
|
created |
Der Identitätstyp, der die Ressource erstellt hat. |
| Effect |
Erwartete Auswirkung dieser Zuordnung (Audit/Exempt/Attest) |
|
Error |
Der Ressourcenverwaltungsfehler zusätzliche Informationen. |
|
Error |
Das Fehlerdetails. |
|
Error |
Fehlerantwort |
|
Exemption |
Ausnahmekategorie dieser Zuordnung |
|
Standard |
Sicherheitszuordnung für eine Ressourcengruppe über einen bestimmten Bereich |
|
Standard |
Standardzuweisungsmetadaten |
|
Standard |
Zusätzliche Daten zur Zuordnung mit Nachweiseffekt |
|
Standard |
Zusätzliche Daten zur Zuordnung mit Ausnahmeeffekt |
|
system |
Metadaten zur Erstellung und letzten Änderung der Ressource. |
AssignedAssessmentItem
Beschreiben der Eigenschaften eines Sicherheitsbewertungsobjektverweises (nach Schlüssel)
| Name | Typ | Beschreibung |
|---|---|---|
| assessmentKey |
string |
Eindeutiger Schlüssel für ein Sicherheitsbewertungsobjekt |
attestationComplianceState
Kategorie "Nachweis" dieser Aufgabe
| Wert | Beschreibung |
|---|---|
| unknown |
Unbekannt |
| compliant |
Kompatibel |
| nonCompliant |
nicht konform |
AttestationEvidence
Beschreiben der Eigenschaften eines Zuordnungsnachweises
| Name | Typ | Beschreibung |
|---|---|---|
| description |
string |
Die Beschreibung des Nachweises |
| sourceUrl |
string |
Die Quell-URL des Nachweises |
Common.AssignedStandardItem
Beschreiben der Eigenschaften eines Standardzuordnungsobjektverweises
| Name | Typ | Beschreibung |
|---|---|---|
| id |
string |
Vollständige resourceId des Microsoft.Security/Standard-Objekts |
createdByType
Der Identitätstyp, der die Ressource erstellt hat.
| Wert | Beschreibung |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
Effect
Erwartete Auswirkung dieser Zuordnung (Audit/Exempt/Attest)
| Wert | Beschreibung |
|---|---|
| Audit |
Überwachung |
| Exempt |
Befreit |
| Attest |
Attest |
ErrorAdditionalInfo
Der Ressourcenverwaltungsfehler zusätzliche Informationen.
| Name | Typ | Beschreibung |
|---|---|---|
| info |
object |
Die zusätzlichen Informationen. |
| type |
string |
Der zusätzliche Informationstyp. |
ErrorDetail
Das Fehlerdetails.
| Name | Typ | Beschreibung |
|---|---|---|
| additionalInfo |
Die zusätzlichen Informationen des Fehlers. |
|
| code |
string |
Der Fehlercode. |
| details |
Die Fehlerdetails. |
|
| message |
string |
Die Fehlermeldung. |
| target |
string |
Das Fehlerziel. |
ErrorResponse
Fehlerantwort
| Name | Typ | Beschreibung |
|---|---|---|
| error |
Das Fehlerobjekt. |
ExemptionCategory
Ausnahmekategorie dieser Zuordnung
| Wert | Beschreibung |
|---|---|
| waiver |
Verzicht |
| mitigated |
Gemildert |
StandardAssignment
Sicherheitszuordnung für eine Ressourcengruppe über einen bestimmten Bereich
| Name | Typ | Beschreibung |
|---|---|---|
| id |
string (arm-id) |
Vollqualifizierte Ressourcen-ID für die Ressource. Z. B. "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| name |
string |
Der Name der Ressource |
| properties.assignedStandard |
Standardelement mit Schlüssel, wie auf diese Standardzuweisung über den angegebenen Bereich angewendet |
|
| properties.attestationData |
Zusätzliche Daten zur Zuordnung mit Nachweiseffekt |
|
| properties.description |
string |
Beschreibung des standardAssignment |
| properties.displayName |
string |
Anzeigename des StandardAssignment |
| properties.effect |
Erwartete Auswirkung dieser Zuordnung (Audit/Exempt/Attest) |
|
| properties.excludedScopes |
string[] |
Ausgeschlossene Bereiche, filtern Sie die Nachfolger des Bereichs (für Verwaltungsbereiche) aus. |
| properties.exemptionData |
Zusätzliche Daten zur Zuordnung mit Ausnahmeeffekt |
|
| properties.expiresOn |
string (date-time) |
Ablaufdatum dieser Zuordnung als vollständiges ISO-Datum |
| properties.metadata |
Die Standardzuweisungsmetadaten. |
|
| systemData |
Azure Resource Manager-Metadaten, die createdBy- und modifiedBy-Informationen enthalten. |
|
| type |
string |
Der Typ der Ressource. Z. B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts" |
StandardAssignmentMetadata
Standardzuweisungsmetadaten
| Name | Typ | Beschreibung |
|---|---|---|
| createdBy |
string |
Standardzuweisung Erstellt durch Objekt-ID (GUID) |
| createdOn |
string (date-time) |
Erstellungsdatum der Standardzuweisung |
| lastUpdatedBy |
string |
Standardzuweisung zuletzt aktualisiert durch Objekt-ID (GUID) |
| lastUpdatedOn |
string (date-time) |
Datum der letzten Aktualisierung der Standardzuweisung |
StandardAssignmentPropertiesAttestationData
Zusätzliche Daten zur Zuordnung mit Nachweiseffekt
| Name | Typ | Beschreibung |
|---|---|---|
| assignedAssessment |
Komponentenelement mit Schlüssel, wie auf diese Standardzuweisung über den angegebenen Bereich angewendet |
|
| complianceDate |
string (date-time) |
Nachweiscompliancedatum |
| complianceState |
Kategorie "Nachweis" dieser Aufgabe |
|
| evidence |
Array von Verknüpfungen zu Nachweisnachweisen |
StandardAssignmentPropertiesExemptionData
Zusätzliche Daten zur Zuordnung mit Ausnahmeeffekt
| Name | Typ | Beschreibung |
|---|---|---|
| assignedAssessment |
Komponentenelement mit Schlüssel, wie auf diese Standardzuweisung über den angegebenen Bereich angewendet |
|
| exemptionCategory |
Ausnahmekategorie dieser Zuordnung |
systemData
Metadaten zur Erstellung und letzten Änderung der Ressource.
| Name | Typ | Beschreibung |
|---|---|---|
| createdAt |
string (date-time) |
Der Zeitstempel der Ressourcenerstellung (UTC). |
| createdBy |
string |
Die Identität, die die Ressource erstellt hat. |
| createdByType |
Der Identitätstyp, der die Ressource erstellt hat. |
|
| lastModifiedAt |
string (date-time) |
Der Zeitstempel der letzten Änderung der Ressource (UTC) |
| lastModifiedBy |
string |
Die Identität, die die Ressource zuletzt geändert hat. |
| lastModifiedByType |
Der Identitätstyp, der die Ressource zuletzt geändert hat. |