Standard Assignments - Create
Questa operazione crea o aggiorna un'assegnazione standard con l'ambito e il nome specificati. le assegnazioni standard si applicano a tutte le risorse contenute all'interno dell'ambito. Ad esempio, quando si assegna un criterio nell'ambito del gruppo di risorse, tale criterio si applica a tutte le risorse del gruppo.
PUT https://management.azure.com/{resourceId}/providers/Microsoft.Security/standardAssignments/{standardAssignmentName}?api-version=2024-08-01
Parametri dell'URI
| Nome | In | Necessario | Tipo | Descrizione |
|---|---|---|---|---|
|
resource
|
path | True |
string |
L'identificatore Azure Resource Manager completamente qualificato della risorsa. |
|
standard
|
path | True |
string pattern: [{]?[0-9a-fA-F]{8}-(?:[0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}[}]?$ |
Chiave di assegnazione delle assegnazioni standard- chiave univoca per l'assegnazione standard |
|
api-version
|
query | True |
string minLength: 1 |
Versione dell'API da usare per questa operazione. |
Corpo della richiesta
| Nome | Tipo | Descrizione |
|---|---|---|
| properties.assignedStandard |
Elemento standard con chiave applicata a questa assegnazione standard nell'ambito specificato |
|
| properties.attestationData |
Dati aggiuntivi sull'assegnazione con effetto attestazione |
|
| properties.description |
string |
Descrizione dello standardAssignment |
| properties.displayName |
string |
Nome visualizzato dello standardAssignment |
| properties.effect |
Effetto previsto di questa assegnazione (Audit/Exempt/Attesta) |
|
| properties.excludedScopes |
string[] |
Ambiti esclusi, filtrare i discendenti dell'ambito (negli ambiti di gestione) |
| properties.exemptionData |
Dati aggiuntivi sull'assegnazione con effetto esentato |
|
| properties.expiresOn |
string (date-time) |
Data di scadenza dell'assegnazione come data ISO completa |
| properties.metadata |
Metadati di assegnazione standard. |
Risposte
| Nome | Tipo | Descrizione |
|---|---|---|
| 200 OK |
Operazione di aggiornamento della risorsa 'StandardAssignment' riuscita |
|
| 201 Created |
Risorsa 'StandardAssignment' crea operazione riuscita |
|
| Other Status Codes |
Risposta di errore imprevista. |
Sicurezza
azure_auth
Flusso OAuth2 di Azure Active Directory.
Tipo:
oauth2
Flow:
implicit
URL di autorizzazione:
https://login.microsoftonline.com/common/oauth2/authorize
Ambiti
| Nome | Descrizione |
|---|---|
| user_impersonation | rappresentare l'account utente |
Esempio
| Put an audit standard assignment |
| Put exemption standard assignment |
Put an audit standard assignment
Esempio di richiesta
PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01
{
"properties": {
"description": "Set of policies monitored by Azure Security Center for cross cloud",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "ASC Default",
"effect": "Audit",
"excludedScopes": []
}
}
Risposta di esempio
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Set of policies monitored by Azure Security Center for cross cloud",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "ASC Default",
"effect": "Audit",
"excludedScopes": [],
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Set of policies monitored by Azure Security Center for cross cloud",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "ASC Default",
"effect": "Audit",
"excludedScopes": [],
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
Put exemption standard assignment
Esempio di richiesta
PUT https://management.azure.com/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01
{
"properties": {
"description": "Exemption description",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "Test exemption",
"effect": "Exempt",
"exemptionData": {
"assignedAssessment": {
"assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
},
"exemptionCategory": "waiver"
},
"expiresOn": "2022-05-01T19:50:47.083633Z"
}
}
Risposta di esempio
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Exemption description",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "Test exemption",
"effect": "Exempt",
"exemptionData": {
"assignedAssessment": {
"assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
},
"exemptionCategory": "waiver"
},
"expiresOn": "2022-05-01T19:50:47.083633Z",
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Exemption description",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "Test exemption",
"effect": "Exempt",
"exemptionData": {
"assignedAssessment": {
"assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
},
"exemptionCategory": "waiver"
},
"expiresOn": "2022-05-01T19:50:47.083633Z",
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
Definizioni
| Nome | Descrizione |
|---|---|
|
Assigned |
Descrivere le proprietà di un riferimento all'oggetto di valutazione della sicurezza (per chiave) |
|
attestation |
Categoria di attestazione di questa assegnazione |
|
Attestation |
Descrivere le proprietà di un'attestazione di assegnazione |
|
Common. |
Descrivere le proprietà di un oggetto di riferimento a un oggetto assegnazioni standard |
|
created |
Tipo di identità che ha creato la risorsa. |
| Effect |
Effetto previsto di questa assegnazione (Audit/Exempt/Attesta) |
|
Error |
Informazioni aggiuntive sull'errore di gestione delle risorse. |
|
Error |
Dettagli dell'errore. |
|
Error |
Risposta di errore |
|
Exemption |
Categoria di esenzione di questa assegnazione |
|
Standard |
Assegnazione di sicurezza in un gruppo di risorse su un determinato ambito |
|
Standard |
Metadati di assegnazione standard |
|
Standard |
Dati aggiuntivi sull'assegnazione con effetto attestazione |
|
Standard |
Dati aggiuntivi sull'assegnazione con effetto esentato |
|
system |
Metadati relativi alla creazione e all'ultima modifica della risorsa. |
AssignedAssessmentItem
Descrivere le proprietà di un riferimento all'oggetto di valutazione della sicurezza (per chiave)
| Nome | Tipo | Descrizione |
|---|---|---|
| assessmentKey |
string |
Chiave univoca per un oggetto di valutazione della sicurezza |
attestationComplianceState
Categoria di attestazione di questa assegnazione
| Valore | Descrizione |
|---|---|
| unknown |
Sconosciuto |
| compliant |
Conforme |
| nonCompliant |
non conforme |
AttestationEvidence
Descrivere le proprietà di un'attestazione di assegnazione
| Nome | Tipo | Descrizione |
|---|---|---|
| description |
string |
Descrizione dell'evidenza |
| sourceUrl |
string |
URL di origine dell'evidenza |
Common.AssignedStandardItem
Descrivere le proprietà di un oggetto di riferimento a un oggetto assegnazioni standard
| Nome | Tipo | Descrizione |
|---|---|---|
| id |
string |
ResourceId completo dell'oggetto Microsoft.Security/standard |
createdByType
Tipo di identità che ha creato la risorsa.
| Valore | Descrizione |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
Effect
Effetto previsto di questa assegnazione (Audit/Exempt/Attesta)
| Valore | Descrizione |
|---|---|
| Audit |
Controllo |
| Exempt |
Esente |
| Attest |
Attesta |
ErrorAdditionalInfo
Informazioni aggiuntive sull'errore di gestione delle risorse.
| Nome | Tipo | Descrizione |
|---|---|---|
| info |
object |
Informazioni aggiuntive. |
| type |
string |
Tipo di informazioni aggiuntive. |
ErrorDetail
Dettagli dell'errore.
| Nome | Tipo | Descrizione |
|---|---|---|
| additionalInfo |
Informazioni aggiuntive sull'errore. |
|
| code |
string |
Codice di errore. |
| details |
Dettagli dell'errore. |
|
| message |
string |
Messaggio di errore. |
| target |
string |
Destinazione dell'errore. |
ErrorResponse
Risposta di errore
| Nome | Tipo | Descrizione |
|---|---|---|
| error |
Oggetto error. |
ExemptionCategory
Categoria di esenzione di questa assegnazione
| Valore | Descrizione |
|---|---|
| waiver |
Rinuncia |
| mitigated |
mitigato |
StandardAssignment
Assegnazione di sicurezza in un gruppo di risorse su un determinato ambito
| Nome | Tipo | Descrizione |
|---|---|---|
| id |
string (arm-id) |
ID risorsa completo per la risorsa. Ad esempio, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| name |
string |
Nome della risorsa |
| properties.assignedStandard |
Elemento standard con chiave applicata a questa assegnazione standard nell'ambito specificato |
|
| properties.attestationData |
Dati aggiuntivi sull'assegnazione con effetto attestazione |
|
| properties.description |
string |
Descrizione dello standardAssignment |
| properties.displayName |
string |
Nome visualizzato dello standardAssignment |
| properties.effect |
Effetto previsto di questa assegnazione (Audit/Exempt/Attesta) |
|
| properties.excludedScopes |
string[] |
Ambiti esclusi, filtrare i discendenti dell'ambito (negli ambiti di gestione) |
| properties.exemptionData |
Dati aggiuntivi sull'assegnazione con effetto esentato |
|
| properties.expiresOn |
string (date-time) |
Data di scadenza dell'assegnazione come data ISO completa |
| properties.metadata |
Metadati di assegnazione standard. |
|
| systemData |
Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy. |
|
| type |
string |
Tipo di risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts" |
StandardAssignmentMetadata
Metadati di assegnazione standard
| Nome | Tipo | Descrizione |
|---|---|---|
| createdBy |
string |
Assegnazione standard Creata da ID oggetto (GUID) |
| createdOn |
string (date-time) |
Data di creazione dell'assegnazione standard |
| lastUpdatedBy |
string |
Assegnazione standard aggiornata per ultimo id oggetto (GUID) |
| lastUpdatedOn |
string (date-time) |
Data dell'ultimo aggiornamento dell'assegnazione standard |
StandardAssignmentPropertiesAttestationData
Dati aggiuntivi sull'assegnazione con effetto attestazione
| Nome | Tipo | Descrizione |
|---|---|---|
| assignedAssessment |
Elemento componente con chiave applicata a questa assegnazione standard nell'ambito specificato |
|
| complianceDate |
string (date-time) |
Data di conformità dell'attestazione |
| complianceState |
Categoria di attestazione di questa assegnazione |
|
| evidence |
Matrice di collegamenti a prove di attestazione |
StandardAssignmentPropertiesExemptionData
Dati aggiuntivi sull'assegnazione con effetto esentato
| Nome | Tipo | Descrizione |
|---|---|---|
| assignedAssessment |
Elemento componente con chiave applicata a questa assegnazione standard nell'ambito specificato |
|
| exemptionCategory |
Categoria di esenzione di questa assegnazione |
systemData
Metadati relativi alla creazione e all'ultima modifica della risorsa.
| Nome | Tipo | Descrizione |
|---|---|---|
| createdAt |
string (date-time) |
Timestamp della creazione della risorsa (UTC). |
| createdBy |
string |
Identità che ha creato la risorsa. |
| createdByType |
Tipo di identità che ha creato la risorsa. |
|
| lastModifiedAt |
string (date-time) |
Timestamp dell'ultima modifica della risorsa (UTC) |
| lastModifiedBy |
string |
Identità che ha modificato l'ultima volta la risorsa. |
| lastModifiedByType |
Tipo di identità che ha modificato l'ultima volta la risorsa. |