Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
- più recenti
- 2026-06-01
- Anteprima 2026-01-01-
- 2025-12-01-anteprima
- 2025-11-01
- 2025-03-01
- 2025-01-01
- 2024-05-01
- 2024-04-01
- 2023-04-01
- 2022-06-01
- 2021-06-01
- 2020-09-01
- 2020-03-01
- 2019-09-01
- 2019-06-01
- 2019-01-01
- 2018-05-01
- 2018-03-01
- 2017-06-01-preview
- 2016-12-01
- 2016-04-01
- 2015-11-01
- 2015-10-01-preview
Definizione della risorsa Bicep
Il tipo di risorsa policyAssignments può essere distribuito con operazioni destinate a:
- Tenant - Vedi comandi di deployment tenant Gruppi* di gestione - Vedi comandi* deployment gruppo di gestioneAbbonamento - Vedi comandi* deployment in abbonamentoGruppi di risorse - Vedi comandi deployment gruppo risorse
Per un elenco delle proprietà modificate in ogni versione dell'API, vedere log delle modifiche.
Esempi di utilizzo
Campioni di Bicep
Esempio di base di distribuzione dell'assegnazione dei criteri.
targetScope = 'subscription'
param resourceName string = 'acctest0001'
param location string = 'eastus'
resource policyAssignment 'Microsoft.Authorization/policyAssignments@2022-06-01' = {
name: resourceName
scope: subscription()
properties: {
displayName: ''
enforcementMode: 'Default'
parameters: {
listOfAllowedLocations: {
value: [
'West Europe'
'West US 2'
'East US 2'
]
}
}
policyDefinitionId: policyDefinition.id
scope: subscription().id
}
}
resource policyDefinition 'Microsoft.Authorization/policyDefinitions@2021-06-01' = {
name: resourceName
properties: {
description: ''
displayName: 'my-policy-definition'
mode: 'All'
parameters: {
allowedLocations: {
metadata: {
description: 'The list of allowed locations for resources.'
displayName: 'Allowed locations'
strongType: 'location'
}
type: 'Array'
}
}
policyRule: {
if: {
not: {
field: 'location'
in: /* ERROR: Unparsed HCL syntax in LiteralNode */ {}
}
}
then: {
effect: 'audit'
}
}
policyType: 'Custom'
}
}
Moduli verificati di Azure
I seguenti Azure Moduli Verificati possono essere utilizzati per distribuire questo tipo di risorsa.
| Modulo | Descrizione |
|---|---|
| Autorizzazione - Assegnazione di Policy | Modulo Risorse AVM per l'Autorizzazione - Assegnazione di Policy |
| Autorizzazione - Assegnazione di Policy - Ambito del Gruppo di Gestione | Modulo Figlio AVM per l'Autorizzazione - Assegnazione di Policy - Ambito del Gruppo di Gestione |
| Autorizzazione - Assegnazione di Policy - Ambito del Gruppo di Risorse | Modulo Figlio AVM per l'Autorizzazione - Assegnazione delle Politiche - Ambito del Gruppo Risorse |
| Autorizzazione - Assegnazione di Policy - Ambito di abbonamento | Modulo Figlio AVM per l'Autorizzazione - Assegnazione delle Politiche - Ambito dell'Abbonamento |
Esempi di Azure Quickstart
I seguenti template Azure Quickstart contengono Bicep esempi per il deployment di questo tipo di risorsa.
| File Bicep | Descrizione |
|---|---|
| Assegna la policy integrata per auditare i dischi gestiti VM | Questo modello assegna un criterio predefinito a un ambito del gruppo di risorse per controllare i dischi gestiti delle macchine virtuali.This template assign a built-in policy to a resource group scope to audit virtual machine (VM) managed disks. |
| Crea un gestione rete virtuale di Azure e campiona VNET | Questo template implementa un gestione rete virtuale di Azure e campiona le reti virtuali nel gruppo di risorse nominato. Supporta più topologie di connettività e tipi di appartenenza a gruppi di rete. |
| Implementa una difesa politica e assegna a più gruppi di gestione | Questo modello è un modello a livello di gruppo di gestione che creerà una definizione di criteri e assegnerà tale criterio a più gruppi di gestione. |
| Distribuisci una definizione di policy e assegna a un gruppo di gestione | Questo modello è un modello a livello di gruppo di gestione che creerà una definizione di criteri e assegnerà tale criterio al gruppo di gestione di destinazione. Attualmente, questo modello non può essere distribuito tramite portale di Azure. |
Formato risorsa
Per creare una risorsa Microsoft.Authorization/policyAssignments, aggiungi il seguente Bicep al tuo template.
resource symbolicname 'Microsoft.Authorization/policyAssignments@2026-06-01' = {
scope: resourceSymbolicName or scope
identity: {
type: 'string'
userAssignedIdentities: {
{customized property}: {}
}
}
location: 'string'
name: 'string'
properties: {
assignmentType: 'string'
definitionVersion: 'string'
description: 'string'
displayName: 'string'
enforcementMode: 'string'
metadata: any(...)
nonComplianceMessages: [
{
message: 'string'
policyDefinitionReferenceId: 'string'
}
]
notScopes: [
'string'
]
overrides: [
{
kind: 'string'
selectors: [
{
in: [
'string'
]
kind: 'string'
notIn: [
'string'
]
progress: int
}
]
value: 'string'
}
]
parameters: {
{customized property}: {
value: any(...)
}
}
policyDefinitionId: 'string'
resourceSelectors: [
{
name: 'string'
selectors: [
{
in: [
'string'
]
kind: 'string'
notIn: [
'string'
]
progress: int
}
]
}
]
selfServeExemptionSettings: {
enabled: bool
policyDefinitionReferenceIds: [
'string'
]
}
}
}
Valori delle proprietà
Microsoft.Authorization/policyAssignments
| Nome | Descrizione | Valore |
|---|---|---|
| identità | Identità gestita associata all'assegnazione dei criteri. | identity |
| ubicazione | Posizione dell'assegnazione dei criteri. Obbligatorio solo quando si usa l'identità gestita. | corda |
| nome | Nome della risorsa | corda Vincoli: Pattern = ^[^<>%&:\?/]*[^<>%&:\?/ ]+$ (obbligatorio) |
| proprietà | Proprietà per l'assegnazione dei criteri. | PolicyAssignmentProperties |
| portata | Usare quando si crea una risorsa in un ambito diverso dall'ambito di distribuzione. | Impostare questa proprietà sul nome simbolico di una risorsa per applicare la risorsa di estensione . |
Identità
| Nome | Descrizione | Valore |
|---|---|---|
| digitare | Tipo di identità. Questo è l'unico campo obbligatorio quando si aggiunge un'identità assegnata dal sistema o dall'utente a una risorsa. | 'Nessuno' 'Assegnato dal sistema' 'Assegnato dall'utente' |
| userAssignedIdentities | Identità utente associata al criterio. I riferimenti alla chiave del dizionario delle identità utente saranno id risorsa ARM nel formato :'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. | IdentitàUtenteAssegnatoIdentità |
IdentitàUtenteAssegnatoIdentità
| Nome | Descrizione | Valore |
|---|
Messaggio di non conformità
| Nome | Descrizione | Valore |
|---|---|---|
| Messaggio | Messaggio che descrive il motivo per cui una risorsa non è conforme ai criteri. Viene visualizzato nei messaggi di errore "nega" e nei risultati di conformità non conformi della risorsa. | stringa (obbligatorio) |
| policyDefinitionReferenceId | L'ID riferimento alla definizione di criteri all'interno di una definizione del set di criteri per cui è destinato il messaggio. Questa opzione è applicabile solo se l'assegnazione di criteri assegna una definizione del set di criteri. Se non viene specificato, il messaggio si applica a tutti i criteri assegnati da questa assegnazione di criteri. | corda |
Prevalere
| Nome | Descrizione | Valore |
|---|---|---|
| gentile | Tipo di override. | 'VersioneDefinizione' 'policyEffect' |
| Selettori | Elenco delle espressioni del selettore. | selettore[] |
| valore | Valore di cui eseguire l'override della proprietà dei criteri. | corda |
ParameterValuesValue
| Nome | Descrizione | Valore |
|---|---|---|
| valore | Valore del parametro . | qualunque |
PolicyAssignmentProperties
| Nome | Descrizione | Valore |
|---|---|---|
| assignmentType | Tipo di assegnazione dei criteri. I valori possibili sono NotSpecified, System, SystemHidden e Custom. Immutabile. | 'Personalizzato' 'Non specificato' 'Sistema' 'SistemaNascosto' |
| definitionVersion | Versione della definizione di criteri da usare. | corda |
| descrizione | Questo messaggio farà parte della risposta in caso di violazione dei criteri. | corda |
| nome visualizzato | Nome visualizzato dell'assegnazione dei criteri. | corda |
| enforcementMode | Modalità di imposizione dell'assegnazione dei criteri. I valori possibili sono Default, DoNotEnforce e Enroll | Impostazione predefinita 'Non far rispettare' 'Iscriviti' |
| metadati | Metadati dell'assegnazione dei criteri. I metadati sono un oggetto aperto terminato ed è in genere una raccolta di coppie chiave-valore. | qualunque |
| nonComplianceMessages | Messaggi che descrivono il motivo per cui una risorsa non è conforme ai criteri. | noncomplianceMessage[] |
| notScopes | Ambiti esclusi dai criteri. | stringa[] |
| Esegue l' override | Override del valore della proprietà dei criteri. | override[] |
| Parametri | Valori dei parametri per la regola dei criteri assegnata. Le chiavi sono i nomi dei parametri. | ParametriProprietàAssegnazione delle Politiche |
| policyDefinitionId | ID della definizione di criteri o della definizione del set di criteri assegnata. | corda |
| resourceSelectors | Elenco di selettore di risorse per filtrare i criteri in base alle proprietà delle risorse. | ResourceSelector [] |
| EsenzioniSelfServe | Le impostazioni di esenzione self-service per l'assegnazione della politica. | Impostazioni di Esenzione SelfServe |
ParametriProprietàAssegnazione delle Politiche
| Nome | Descrizione | Valore |
|---|
ResourceSelector
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome del selettore di risorse. | corda |
| Selettori | Elenco delle espressioni del selettore. | selettore[] |
Selettore
| Nome | Descrizione | Valore |
|---|---|---|
| in | Elenco di valori in cui filtrare. | stringa[] |
| gentile | Tipo di selettore. | 'groupPrincipalId' 'policyDefinitionReferenceId' 'PosizioneRisorsa' 'ResourcePercentage' 'resourceType' 'risorsaSenzaPosizione' 'userPrincipalId' |
| notIn | Elenco di valori da escludere. | stringa[] |
| progress | La percentuale delle risorse totali che sarà regolata dalla politica. | int Vincoli: Valore minimo = 1 Valore massimo = 99 |
Impostazioni di Esenzione SelfServe
| Nome | Descrizione | Valore |
|---|---|---|
| enabled | Indica se l'esenzione self-service è abilitata. | bool |
| policyDefinitionReferenceIds | La definizione della politica fa riferimento agli ID per l'esenzione self-serve. | stringa[] |
UserAssignedIdentitiesValue
| Nome | Descrizione | Valore |
|---|
Definizione di risorsa del modello di Resource Manager
Il tipo di risorsa policyAssignments può essere distribuito con operazioni destinate a:
- Tenant - Vedi comandi di deployment tenant Gruppi* di gestione - Vedi comandi* di deployment gruppo digestione Abbonamento - Vedi comandi* deployment in abbonamentoGruppi di risorse - Vedi comandi deployment del gruppo risorse Per un elenco delle proprietà modificate in ciascuna versione dell'API, vedi registro modifiche.
Esempi di utilizzo
Modelli di Avvio Rapido Azure
I seguenti template Azure Quickstart distribuiscono questo tipo di risorsa.
| Sagoma | Descrizione |
|---|---|
|
Assegna una policy integrata a un gruppo di risorse esistente |
Questo modello assegna un criterio predefinito a un gruppo di risorse esistente. |
|
Assegna la policy integrata per auditare i dischi gestiti VM |
Questo modello assegna un criterio predefinito a un ambito del gruppo di risorse per controllare i dischi gestiti delle macchine virtuali.This template assign a built-in policy to a resource group scope to audit virtual machine (VM) managed disks. |
|
Crea un gestione rete virtuale di Azure e campiona VNET |
Questo template implementa un gestione rete virtuale di Azure e campiona le reti virtuali nel gruppo di risorse nominato. Supporta più topologie di connettività e tipi di appartenenza a gruppi di rete. |
|
Implementa una difesa politica e assegna a più gruppi di gestione |
Questo modello è un modello a livello di gruppo di gestione che creerà una definizione di criteri e assegnerà tale criterio a più gruppi di gestione. |
|
Distribuisci una definizione di policy e assegna a un gruppo di gestione |
Questo modello è un modello a livello di gruppo di gestione che creerà una definizione di criteri e assegnerà tale criterio al gruppo di gestione di destinazione. Attualmente, questo modello non può essere distribuito tramite portale di Azure. |
Formato risorsa
Per creare una risorsa Microsoft.Authorization/policyAssignments, aggiungere il codice JSON seguente al modello.
{
"type": "Microsoft.Authorization/policyAssignments",
"apiVersion": "2026-06-01",
"name": "string",
"identity": {
"type": "string",
"userAssignedIdentities": {
"{customized property}": {
}
}
},
"location": "string",
"properties": {
"assignmentType": "string",
"definitionVersion": "string",
"description": "string",
"displayName": "string",
"enforcementMode": "string",
"metadata": {},
"nonComplianceMessages": [
{
"message": "string",
"policyDefinitionReferenceId": "string"
}
],
"notScopes": [ "string" ],
"overrides": [
{
"kind": "string",
"selectors": [
{
"in": [ "string" ],
"kind": "string",
"notIn": [ "string" ],
"progress": "int"
}
],
"value": "string"
}
],
"parameters": {
"{customized property}": {
"value": {}
}
},
"policyDefinitionId": "string",
"resourceSelectors": [
{
"name": "string",
"selectors": [
{
"in": [ "string" ],
"kind": "string",
"notIn": [ "string" ],
"progress": "int"
}
]
}
],
"selfServeExemptionSettings": {
"enabled": "bool",
"policyDefinitionReferenceIds": [ "string" ]
}
}
}
Valori delle proprietà
Microsoft.Authorization/policyAssignments
| Nome | Descrizione | Valore |
|---|---|---|
| versione dell'API | Versione dell'API | '2026-06-01' |
| identità | Identità gestita associata all'assegnazione dei criteri. | identity |
| ubicazione | Posizione dell'assegnazione dei criteri. Obbligatorio solo quando si usa l'identità gestita. | corda |
| nome | Nome della risorsa | corda Vincoli: Pattern = ^[^<>%&:\?/]*[^<>%&:\?/ ]+$ (obbligatorio) |
| proprietà | Proprietà per l'assegnazione dei criteri. | PolicyAssignmentProperties |
| digitare | Tipo di risorsa | 'Microsoft.Authorization/policyAssignments' |
Identità
| Nome | Descrizione | Valore |
|---|---|---|
| digitare | Tipo di identità. Questo è l'unico campo obbligatorio quando si aggiunge un'identità assegnata dal sistema o dall'utente a una risorsa. | 'Nessuno' 'Assegnato dal sistema' 'Assegnato dall'utente' |
| userAssignedIdentities | Identità utente associata al criterio. I riferimenti alla chiave del dizionario delle identità utente saranno id risorsa ARM nel formato :'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. | IdentitàUtenteAssegnatoIdentità |
IdentitàUtenteAssegnatoIdentità
| Nome | Descrizione | Valore |
|---|
Messaggio di non conformità
| Nome | Descrizione | Valore |
|---|---|---|
| Messaggio | Messaggio che descrive il motivo per cui una risorsa non è conforme ai criteri. Viene visualizzato nei messaggi di errore "nega" e nei risultati di conformità non conformi della risorsa. | stringa (obbligatorio) |
| policyDefinitionReferenceId | L'ID riferimento alla definizione di criteri all'interno di una definizione del set di criteri per cui è destinato il messaggio. Questa opzione è applicabile solo se l'assegnazione di criteri assegna una definizione del set di criteri. Se non viene specificato, il messaggio si applica a tutti i criteri assegnati da questa assegnazione di criteri. | corda |
Prevalere
| Nome | Descrizione | Valore |
|---|---|---|
| gentile | Tipo di override. | 'VersioneDefinizione' 'policyEffect' |
| Selettori | Elenco delle espressioni del selettore. | selettore[] |
| valore | Valore di cui eseguire l'override della proprietà dei criteri. | corda |
ParameterValuesValue
| Nome | Descrizione | Valore |
|---|---|---|
| valore | Valore del parametro . | qualunque |
PolicyAssignmentProperties
| Nome | Descrizione | Valore |
|---|---|---|
| assignmentType | Tipo di assegnazione dei criteri. I valori possibili sono NotSpecified, System, SystemHidden e Custom. Immutabile. | 'Personalizzato' 'Non specificato' 'Sistema' 'SistemaNascosto' |
| definitionVersion | Versione della definizione di criteri da usare. | corda |
| descrizione | Questo messaggio farà parte della risposta in caso di violazione dei criteri. | corda |
| nome visualizzato | Nome visualizzato dell'assegnazione dei criteri. | corda |
| enforcementMode | Modalità di imposizione dell'assegnazione dei criteri. I valori possibili sono Default, DoNotEnforce e Enroll | Impostazione predefinita 'Non far rispettare' 'Iscriviti' |
| metadati | Metadati dell'assegnazione dei criteri. I metadati sono un oggetto aperto terminato ed è in genere una raccolta di coppie chiave-valore. | qualunque |
| nonComplianceMessages | Messaggi che descrivono il motivo per cui una risorsa non è conforme ai criteri. | noncomplianceMessage[] |
| notScopes | Ambiti esclusi dai criteri. | stringa[] |
| Esegue l' override | Override del valore della proprietà dei criteri. | override[] |
| Parametri | Valori dei parametri per la regola dei criteri assegnata. Le chiavi sono i nomi dei parametri. | ParametriProprietàAssegnazione delle Politiche |
| policyDefinitionId | ID della definizione di criteri o della definizione del set di criteri assegnata. | corda |
| resourceSelectors | Elenco di selettore di risorse per filtrare i criteri in base alle proprietà delle risorse. | ResourceSelector [] |
| EsenzioniSelfServe | Le impostazioni di esenzione self-service per l'assegnazione della politica. | Impostazioni di Esenzione SelfServe |
ParametriProprietàAssegnazione delle Politiche
| Nome | Descrizione | Valore |
|---|
ResourceSelector
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome del selettore di risorse. | corda |
| Selettori | Elenco delle espressioni del selettore. | selettore[] |
Selettore
| Nome | Descrizione | Valore |
|---|---|---|
| in | Elenco di valori in cui filtrare. | stringa[] |
| gentile | Tipo di selettore. | 'groupPrincipalId' 'policyDefinitionReferenceId' 'PosizioneRisorsa' 'ResourcePercentage' 'resourceType' 'risorsaSenzaPosizione' 'userPrincipalId' |
| notIn | Elenco di valori da escludere. | stringa[] |
| progress | La percentuale delle risorse totali che sarà regolata dalla politica. | int Vincoli: Valore minimo = 1 Valore massimo = 99 |
Impostazioni di Esenzione SelfServe
| Nome | Descrizione | Valore |
|---|---|---|
| enabled | Indica se l'esenzione self-service è abilitata. | bool |
| policyDefinitionReferenceIds | La definizione della politica fa riferimento agli ID per l'esenzione self-serve. | stringa[] |
UserAssignedIdentitiesValue
| Nome | Descrizione | Valore |
|---|
Definizione di risorsa Terraform (provider AzAPI)
Il tipo di risorsa policyAssignments può essere distribuito con operazioni destinate a:
- Inquilino* Gruppi * Abbonamento* Gruppi di risorse Per un elenco delle proprietà modificate in ogni versione dell'API, vedi il registro modifiche.
Esempi di utilizzo
Esempi di Terraform
Esempio di base di distribuzione dell'assegnazione dei criteri.
terraform {
required_providers {
azapi = {
source = "Azure/azapi"
}
azurerm = {
source = "hashicorp/azurerm"
}
}
}
provider "azurerm" {
features {
}
}
provider "azapi" {
skip_provider_registration = false
}
variable "resource_name" {
type = string
default = "acctest0001"
}
variable "location" {
type = string
default = "eastus"
}
data "azurerm_client_config" "current" {
}
data "azapi_resource" "subscription" {
type = "Microsoft.Resources/subscriptions@2021-01-01"
resource_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
response_export_values = ["*"]
}
resource "azapi_resource" "policyDefinition" {
type = "Microsoft.Authorization/policyDefinitions@2021-06-01"
parent_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
name = var.resource_name
body = {
properties = {
description = ""
displayName = "my-policy-definition"
mode = "All"
parameters = {
allowedLocations = {
metadata = {
description = "The list of allowed locations for resources."
displayName = "Allowed locations"
strongType = "location"
}
type = "Array"
}
}
policyRule = {
if = {
not = {
field = "location"
in = "[parameters('allowedLocations')]"
}
}
then = {
effect = "audit"
}
}
policyType = "Custom"
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
resource "azapi_resource" "policyAssignment" {
type = "Microsoft.Authorization/policyAssignments@2022-06-01"
parent_id = data.azapi_resource.subscription.id
name = var.resource_name
body = {
properties = {
displayName = ""
enforcementMode = "Default"
parameters = {
listOfAllowedLocations = {
value = [
"West Europe",
"West US 2",
"East US 2",
]
}
}
policyDefinitionId = azapi_resource.policyDefinition.id
scope = data.azapi_resource.subscription.id
}
}
schema_validation_enabled = false
response_export_values = ["*"]
}
Formato risorsa
Per creare una risorsa Microsoft.Authorization/policyAssignments, aggiungere il codice Terraform seguente al modello.
resource "azapi_resource" "symbolicname" {
type = "Microsoft.Authorization/policyAssignments@2026-06-01"
name = "string"
parent_id = "string"
identity {
type = "string"
identity_ids = [
"string"
]
}
location = "string"
body = {
properties = {
assignmentType = "string"
definitionVersion = "string"
description = "string"
displayName = "string"
enforcementMode = "string"
metadata = ?
nonComplianceMessages = [
{
message = "string"
policyDefinitionReferenceId = "string"
}
]
notScopes = [
"string"
]
overrides = [
{
kind = "string"
selectors = [
{
in = [
"string"
]
kind = "string"
notIn = [
"string"
]
progress = int
}
]
value = "string"
}
]
parameters = {
{customized property} = {
value = ?
}
}
policyDefinitionId = "string"
resourceSelectors = [
{
name = "string"
selectors = [
{
in = [
"string"
]
kind = "string"
notIn = [
"string"
]
progress = int
}
]
}
]
selfServeExemptionSettings = {
enabled = bool
policyDefinitionReferenceIds = [
"string"
]
}
}
}
}
Valori delle proprietà
Microsoft.Authorization/policyAssignments
| Nome | Descrizione | Valore |
|---|---|---|
| identità | Identità gestita associata all'assegnazione dei criteri. | identity |
| ubicazione | Posizione dell'assegnazione dei criteri. Obbligatorio solo quando si usa l'identità gestita. | corda |
| nome | Nome della risorsa | corda Vincoli: Pattern = ^[^<>%&:\?/]*[^<>%&:\?/ ]+$ (obbligatorio) |
| parent_id | ID della risorsa a cui applicare la risorsa di estensione. | stringa (obbligatorio) |
| proprietà | Proprietà per l'assegnazione dei criteri. | PolicyAssignmentProperties |
| digitare | Tipo di risorsa | "Microsoft. Autorizzazione/policyAssignments@2026-06-01" |
Identità
| Nome | Descrizione | Valore |
|---|---|---|
| digitare | Tipo di identità. Questo è l'unico campo obbligatorio quando si aggiunge un'identità assegnata dal sistema o dall'utente a una risorsa. | 'Nessuno' 'Assegnato dal sistema' 'Assegnato dall'utente' |
| userAssignedIdentities | Identità utente associata al criterio. I riferimenti alla chiave del dizionario delle identità utente saranno id risorsa ARM nel formato :'/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}'. | IdentitàUtenteAssegnatoIdentità |
IdentitàUtenteAssegnatoIdentità
| Nome | Descrizione | Valore |
|---|
Messaggio di non conformità
| Nome | Descrizione | Valore |
|---|---|---|
| Messaggio | Messaggio che descrive il motivo per cui una risorsa non è conforme ai criteri. Viene visualizzato nei messaggi di errore "nega" e nei risultati di conformità non conformi della risorsa. | stringa (obbligatorio) |
| policyDefinitionReferenceId | L'ID riferimento alla definizione di criteri all'interno di una definizione del set di criteri per cui è destinato il messaggio. Questa opzione è applicabile solo se l'assegnazione di criteri assegna una definizione del set di criteri. Se non viene specificato, il messaggio si applica a tutti i criteri assegnati da questa assegnazione di criteri. | corda |
Prevalere
| Nome | Descrizione | Valore |
|---|---|---|
| gentile | Tipo di override. | 'VersioneDefinizione' 'policyEffect' |
| Selettori | Elenco delle espressioni del selettore. | selettore[] |
| valore | Valore di cui eseguire l'override della proprietà dei criteri. | corda |
ParameterValuesValue
| Nome | Descrizione | Valore |
|---|---|---|
| valore | Valore del parametro . | qualunque |
PolicyAssignmentProperties
| Nome | Descrizione | Valore |
|---|---|---|
| assignmentType | Tipo di assegnazione dei criteri. I valori possibili sono NotSpecified, System, SystemHidden e Custom. Immutabile. | 'Personalizzato' 'Non specificato' 'Sistema' 'SistemaNascosto' |
| definitionVersion | Versione della definizione di criteri da usare. | corda |
| descrizione | Questo messaggio farà parte della risposta in caso di violazione dei criteri. | corda |
| nome visualizzato | Nome visualizzato dell'assegnazione dei criteri. | corda |
| enforcementMode | Modalità di imposizione dell'assegnazione dei criteri. I valori possibili sono Default, DoNotEnforce e Enroll | Impostazione predefinita 'Non far rispettare' 'Iscriviti' |
| metadati | Metadati dell'assegnazione dei criteri. I metadati sono un oggetto aperto terminato ed è in genere una raccolta di coppie chiave-valore. | qualunque |
| nonComplianceMessages | Messaggi che descrivono il motivo per cui una risorsa non è conforme ai criteri. | noncomplianceMessage[] |
| notScopes | Ambiti esclusi dai criteri. | stringa[] |
| Esegue l' override | Override del valore della proprietà dei criteri. | override[] |
| Parametri | Valori dei parametri per la regola dei criteri assegnata. Le chiavi sono i nomi dei parametri. | ParametriProprietàAssegnazione delle Politiche |
| policyDefinitionId | ID della definizione di criteri o della definizione del set di criteri assegnata. | corda |
| resourceSelectors | Elenco di selettore di risorse per filtrare i criteri in base alle proprietà delle risorse. | ResourceSelector [] |
| EsenzioniSelfServe | Le impostazioni di esenzione self-service per l'assegnazione della politica. | Impostazioni di Esenzione SelfServe |
ParametriProprietàAssegnazione delle Politiche
| Nome | Descrizione | Valore |
|---|
ResourceSelector
| Nome | Descrizione | Valore |
|---|---|---|
| nome | Nome del selettore di risorse. | corda |
| Selettori | Elenco delle espressioni del selettore. | selettore[] |
Selettore
| Nome | Descrizione | Valore |
|---|---|---|
| in | Elenco di valori in cui filtrare. | stringa[] |
| gentile | Tipo di selettore. | 'groupPrincipalId' 'policyDefinitionReferenceId' 'PosizioneRisorsa' 'ResourcePercentage' 'resourceType' 'risorsaSenzaPosizione' 'userPrincipalId' |
| notIn | Elenco di valori da escludere. | stringa[] |
| progress | La percentuale delle risorse totali che sarà regolata dalla politica. | int Vincoli: Valore minimo = 1 Valore massimo = 99 |
Impostazioni di Esenzione SelfServe
| Nome | Descrizione | Valore |
|---|---|---|
| enabled | Indica se l'esenzione self-service è abilitata. | bool |
| policyDefinitionReferenceIds | La definizione della politica fa riferimento agli ID per l'esenzione self-serve. | stringa[] |
UserAssignedIdentitiesValue
| Nome | Descrizione | Valore |
|---|