Standard Assignments - Create

Dieser Vorgang erstellt oder aktualisiert eine Standardzuweisung mit dem angegebenen Bereich und Namen. Standardzuordnungen gelten für alle Ressourcen, die in ihrem Umfang enthalten sind. Wenn Sie beispielsweise eine Richtlinie im Ressourcengruppenbereich zuweisen, gilt diese Richtlinie für alle Ressourcen in der Gruppe.

PUT https://management.azure.com/{resourceId}/providers/Microsoft.Security/standardAssignments/{standardAssignmentName}?api-version=2024-08-01

URI-Parameter

Name In Erforderlich Typ Beschreibung
resourceId
path True

string

Die vollständig qualifizierte Azure Resource Manager-Kennung der Ressource.

standardAssignmentName
path True

string

pattern: [{]?[0-9a-fA-F]{8}-(?:[0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}[}]?$

Der Standardzuweisungsschlüssel für Zuordnungen – eindeutiger Schlüssel für die Standardzuweisung

api-version
query True

string

minLength: 1

Die API-Version, die für diesen Vorgang verwendet werden soll.

Anforderungstext

Name Typ Beschreibung
properties.assignedStandard

Common.AssignedStandardItem

Standardelement mit Schlüssel, wie auf diese Standardzuweisung über den angegebenen Bereich angewendet

properties.attestationData

StandardAssignmentPropertiesAttestationData

Zusätzliche Daten zur Zuordnung mit Nachweiseffekt

properties.description

string

Beschreibung des standardAssignment

properties.displayName

string

Anzeigename des StandardAssignment

properties.effect

Effect

Erwartete Auswirkung dieser Zuordnung (Audit/Exempt/Attest)

properties.excludedScopes

string[]

Ausgeschlossene Bereiche, filtern Sie die Nachfolger des Bereichs (für Verwaltungsbereiche) aus.

properties.exemptionData

StandardAssignmentPropertiesExemptionData

Zusätzliche Daten zur Zuordnung mit Ausnahmeeffekt

properties.expiresOn

string (date-time)

Ablaufdatum dieser Zuordnung als vollständiges ISO-Datum

properties.metadata

StandardAssignmentMetadata

Die Standardzuweisungsmetadaten.

Antworten

Name Typ Beschreibung
200 OK

StandardAssignment

Die Aktualisierung der Ressource 'StandardAssignment' war erfolgreich

201 Created

StandardAssignment

Die Erstellungsoperation der Ressource 'StandardAssignment' war erfolgreich

Other Status Codes

ErrorResponse

Unerwartete Fehlerantwort.

Sicherheit

azure_auth

Azure Active Directory OAuth2-Fluss.

Typ: oauth2
Ablauf: implicit
Autorisierungs-URL: https://login.microsoftonline.com/common/oauth2/authorize

Bereiche

Name Beschreibung
user_impersonation Identitätswechsel ihres Benutzerkontos

Beispiele

Put an audit standard assignment
Put exemption standard assignment

Put an audit standard assignment

Beispielanforderung

PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01

{
  "properties": {
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "ASC Default",
    "effect": "Audit",
    "excludedScopes": []
  }
}

Beispiel für eine Antwort

{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "ASC Default",
    "effect": "Audit",
    "excludedScopes": [],
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}
{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "ASC Default",
    "effect": "Audit",
    "excludedScopes": [],
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}

Put exemption standard assignment

Beispielanforderung

PUT https://management.azure.com/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01

{
  "properties": {
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "Test exemption",
    "effect": "Exempt",
    "exemptionData": {
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      },
      "exemptionCategory": "waiver"
    },
    "expiresOn": "2022-05-01T19:50:47.083633Z"
  }
}

Beispiel für eine Antwort

{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "Test exemption",
    "effect": "Exempt",
    "exemptionData": {
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      },
      "exemptionCategory": "waiver"
    },
    "expiresOn": "2022-05-01T19:50:47.083633Z",
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}
{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "Test exemption",
    "effect": "Exempt",
    "exemptionData": {
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      },
      "exemptionCategory": "waiver"
    },
    "expiresOn": "2022-05-01T19:50:47.083633Z",
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}

Definitionen

Name Beschreibung
AssignedAssessmentItem

Beschreiben der Eigenschaften eines Sicherheitsbewertungsobjektverweises (nach Schlüssel)

attestationComplianceState

Kategorie "Nachweis" dieser Aufgabe

AttestationEvidence

Beschreiben der Eigenschaften eines Zuordnungsnachweises

Common.AssignedStandardItem

Beschreiben der Eigenschaften eines Standardzuordnungsobjektverweises

createdByType

Der Identitätstyp, der die Ressource erstellt hat.

Effect

Erwartete Auswirkung dieser Zuordnung (Audit/Exempt/Attest)

ErrorAdditionalInfo

Der Ressourcenverwaltungsfehler zusätzliche Informationen.

ErrorDetail

Das Fehlerdetails.

ErrorResponse

Fehlerantwort

ExemptionCategory

Ausnahmekategorie dieser Zuordnung

StandardAssignment

Sicherheitszuordnung für eine Ressourcengruppe über einen bestimmten Bereich

StandardAssignmentMetadata

Standardzuweisungsmetadaten

StandardAssignmentPropertiesAttestationData

Zusätzliche Daten zur Zuordnung mit Nachweiseffekt

StandardAssignmentPropertiesExemptionData

Zusätzliche Daten zur Zuordnung mit Ausnahmeeffekt

systemData

Metadaten zur Erstellung und letzten Änderung der Ressource.

AssignedAssessmentItem

Beschreiben der Eigenschaften eines Sicherheitsbewertungsobjektverweises (nach Schlüssel)

Name Typ Beschreibung
assessmentKey

string

Eindeutiger Schlüssel für ein Sicherheitsbewertungsobjekt

attestationComplianceState

Kategorie "Nachweis" dieser Aufgabe

Wert Beschreibung
unknown

Unbekannt

compliant

Kompatibel

nonCompliant

nicht konform

AttestationEvidence

Beschreiben der Eigenschaften eines Zuordnungsnachweises

Name Typ Beschreibung
description

string

Die Beschreibung des Nachweises

sourceUrl

string

Die Quell-URL des Nachweises

Common.AssignedStandardItem

Beschreiben der Eigenschaften eines Standardzuordnungsobjektverweises

Name Typ Beschreibung
id

string

Vollständige resourceId des Microsoft.Security/Standard-Objekts

createdByType

Der Identitätstyp, der die Ressource erstellt hat.

Wert Beschreibung
User
Application
ManagedIdentity
Key

Effect

Erwartete Auswirkung dieser Zuordnung (Audit/Exempt/Attest)

Wert Beschreibung
Audit

Überwachung

Exempt

Befreit

Attest

Attest

ErrorAdditionalInfo

Der Ressourcenverwaltungsfehler zusätzliche Informationen.

Name Typ Beschreibung
info

object

Die zusätzlichen Informationen.

type

string

Der zusätzliche Informationstyp.

ErrorDetail

Das Fehlerdetails.

Name Typ Beschreibung
additionalInfo

ErrorAdditionalInfo[]

Die zusätzlichen Informationen des Fehlers.

code

string

Der Fehlercode.

details

ErrorDetail[]

Die Fehlerdetails.

message

string

Die Fehlermeldung.

target

string

Das Fehlerziel.

ErrorResponse

Fehlerantwort

Name Typ Beschreibung
error

ErrorDetail

Das Fehlerobjekt.

ExemptionCategory

Ausnahmekategorie dieser Zuordnung

Wert Beschreibung
waiver

Verzicht

mitigated

Gemildert

StandardAssignment

Sicherheitszuordnung für eine Ressourcengruppe über einen bestimmten Bereich

Name Typ Beschreibung
id

string (arm-id)

Vollqualifizierte Ressourcen-ID für die Ressource. Z. B. "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

name

string

Der Name der Ressource

properties.assignedStandard

Common.AssignedStandardItem

Standardelement mit Schlüssel, wie auf diese Standardzuweisung über den angegebenen Bereich angewendet

properties.attestationData

StandardAssignmentPropertiesAttestationData

Zusätzliche Daten zur Zuordnung mit Nachweiseffekt

properties.description

string

Beschreibung des standardAssignment

properties.displayName

string

Anzeigename des StandardAssignment

properties.effect

Effect

Erwartete Auswirkung dieser Zuordnung (Audit/Exempt/Attest)

properties.excludedScopes

string[]

Ausgeschlossene Bereiche, filtern Sie die Nachfolger des Bereichs (für Verwaltungsbereiche) aus.

properties.exemptionData

StandardAssignmentPropertiesExemptionData

Zusätzliche Daten zur Zuordnung mit Ausnahmeeffekt

properties.expiresOn

string (date-time)

Ablaufdatum dieser Zuordnung als vollständiges ISO-Datum

properties.metadata

StandardAssignmentMetadata

Die Standardzuweisungsmetadaten.

systemData

systemData

Azure Resource Manager-Metadaten, die createdBy- und modifiedBy-Informationen enthalten.

type

string

Der Typ der Ressource. Z. B. "Microsoft.Compute/virtualMachines" oder "Microsoft.Storage/storageAccounts"

StandardAssignmentMetadata

Standardzuweisungsmetadaten

Name Typ Beschreibung
createdBy

string

Standardzuweisung Erstellt durch Objekt-ID (GUID)

createdOn

string (date-time)

Erstellungsdatum der Standardzuweisung

lastUpdatedBy

string

Standardzuweisung zuletzt aktualisiert durch Objekt-ID (GUID)

lastUpdatedOn

string (date-time)

Datum der letzten Aktualisierung der Standardzuweisung

StandardAssignmentPropertiesAttestationData

Zusätzliche Daten zur Zuordnung mit Nachweiseffekt

Name Typ Beschreibung
assignedAssessment

AssignedAssessmentItem

Komponentenelement mit Schlüssel, wie auf diese Standardzuweisung über den angegebenen Bereich angewendet

complianceDate

string (date-time)

Nachweiscompliancedatum

complianceState

attestationComplianceState

Kategorie "Nachweis" dieser Aufgabe

evidence

AttestationEvidence[]

Array von Verknüpfungen zu Nachweisnachweisen

StandardAssignmentPropertiesExemptionData

Zusätzliche Daten zur Zuordnung mit Ausnahmeeffekt

Name Typ Beschreibung
assignedAssessment

AssignedAssessmentItem

Komponentenelement mit Schlüssel, wie auf diese Standardzuweisung über den angegebenen Bereich angewendet

exemptionCategory

ExemptionCategory

Ausnahmekategorie dieser Zuordnung

systemData

Metadaten zur Erstellung und letzten Änderung der Ressource.

Name Typ Beschreibung
createdAt

string (date-time)

Der Zeitstempel der Ressourcenerstellung (UTC).

createdBy

string

Die Identität, die die Ressource erstellt hat.

createdByType

createdByType

Der Identitätstyp, der die Ressource erstellt hat.

lastModifiedAt

string (date-time)

Der Zeitstempel der letzten Änderung der Ressource (UTC)

lastModifiedBy

string

Die Identität, die die Ressource zuletzt geändert hat.

lastModifiedByType

createdByType

Der Identitätstyp, der die Ressource zuletzt geändert hat.