Standard Assignments - Create

Questa operazione crea o aggiorna un'assegnazione standard con l'ambito e il nome specificati. le assegnazioni standard si applicano a tutte le risorse contenute all'interno dell'ambito. Ad esempio, quando si assegna un criterio nell'ambito del gruppo di risorse, tale criterio si applica a tutte le risorse del gruppo.

PUT https://management.azure.com/{resourceId}/providers/Microsoft.Security/standardAssignments/{standardAssignmentName}?api-version=2024-08-01

Parametri dell'URI

Nome In Necessario Tipo Descrizione
resourceId
path True

string

L'identificatore Azure Resource Manager completamente qualificato della risorsa.

standardAssignmentName
path True

string

pattern: [{]?[0-9a-fA-F]{8}-(?:[0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}[}]?$

Chiave di assegnazione delle assegnazioni standard- chiave univoca per l'assegnazione standard

api-version
query True

string

minLength: 1

Versione dell'API da usare per questa operazione.

Corpo della richiesta

Nome Tipo Descrizione
properties.assignedStandard

Common.AssignedStandardItem

Elemento standard con chiave applicata a questa assegnazione standard nell'ambito specificato

properties.attestationData

StandardAssignmentPropertiesAttestationData

Dati aggiuntivi sull'assegnazione con effetto attestazione

properties.description

string

Descrizione dello standardAssignment

properties.displayName

string

Nome visualizzato dello standardAssignment

properties.effect

Effect

Effetto previsto di questa assegnazione (Audit/Exempt/Attesta)

properties.excludedScopes

string[]

Ambiti esclusi, filtrare i discendenti dell'ambito (negli ambiti di gestione)

properties.exemptionData

StandardAssignmentPropertiesExemptionData

Dati aggiuntivi sull'assegnazione con effetto esentato

properties.expiresOn

string (date-time)

Data di scadenza dell'assegnazione come data ISO completa

properties.metadata

StandardAssignmentMetadata

Metadati di assegnazione standard.

Risposte

Nome Tipo Descrizione
200 OK

StandardAssignment

Operazione di aggiornamento della risorsa 'StandardAssignment' riuscita

201 Created

StandardAssignment

Risorsa 'StandardAssignment' crea operazione riuscita

Other Status Codes

ErrorResponse

Risposta di errore imprevista.

Sicurezza

azure_auth

Flusso OAuth2 di Azure Active Directory.

Tipo: oauth2
Flow: implicit
URL di autorizzazione: https://login.microsoftonline.com/common/oauth2/authorize

Ambiti

Nome Descrizione
user_impersonation rappresentare l'account utente

Esempio

Put an audit standard assignment
Put exemption standard assignment

Put an audit standard assignment

Esempio di richiesta

PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01

{
  "properties": {
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "ASC Default",
    "effect": "Audit",
    "excludedScopes": []
  }
}

Risposta di esempio

{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "ASC Default",
    "effect": "Audit",
    "excludedScopes": [],
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}
{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "ASC Default",
    "effect": "Audit",
    "excludedScopes": [],
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}

Put exemption standard assignment

Esempio di richiesta

PUT https://management.azure.com/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01

{
  "properties": {
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "Test exemption",
    "effect": "Exempt",
    "exemptionData": {
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      },
      "exemptionCategory": "waiver"
    },
    "expiresOn": "2022-05-01T19:50:47.083633Z"
  }
}

Risposta di esempio

{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "Test exemption",
    "effect": "Exempt",
    "exemptionData": {
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      },
      "exemptionCategory": "waiver"
    },
    "expiresOn": "2022-05-01T19:50:47.083633Z",
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}
{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "Test exemption",
    "effect": "Exempt",
    "exemptionData": {
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      },
      "exemptionCategory": "waiver"
    },
    "expiresOn": "2022-05-01T19:50:47.083633Z",
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}

Definizioni

Nome Descrizione
AssignedAssessmentItem

Descrivere le proprietà di un riferimento all'oggetto di valutazione della sicurezza (per chiave)

attestationComplianceState

Categoria di attestazione di questa assegnazione

AttestationEvidence

Descrivere le proprietà di un'attestazione di assegnazione

Common.AssignedStandardItem

Descrivere le proprietà di un oggetto di riferimento a un oggetto assegnazioni standard

createdByType

Tipo di identità che ha creato la risorsa.

Effect

Effetto previsto di questa assegnazione (Audit/Exempt/Attesta)

ErrorAdditionalInfo

Informazioni aggiuntive sull'errore di gestione delle risorse.

ErrorDetail

Dettagli dell'errore.

ErrorResponse

Risposta di errore

ExemptionCategory

Categoria di esenzione di questa assegnazione

StandardAssignment

Assegnazione di sicurezza in un gruppo di risorse su un determinato ambito

StandardAssignmentMetadata

Metadati di assegnazione standard

StandardAssignmentPropertiesAttestationData

Dati aggiuntivi sull'assegnazione con effetto attestazione

StandardAssignmentPropertiesExemptionData

Dati aggiuntivi sull'assegnazione con effetto esentato

systemData

Metadati relativi alla creazione e all'ultima modifica della risorsa.

AssignedAssessmentItem

Descrivere le proprietà di un riferimento all'oggetto di valutazione della sicurezza (per chiave)

Nome Tipo Descrizione
assessmentKey

string

Chiave univoca per un oggetto di valutazione della sicurezza

attestationComplianceState

Categoria di attestazione di questa assegnazione

Valore Descrizione
unknown

Sconosciuto

compliant

Conforme

nonCompliant

non conforme

AttestationEvidence

Descrivere le proprietà di un'attestazione di assegnazione

Nome Tipo Descrizione
description

string

Descrizione dell'evidenza

sourceUrl

string

URL di origine dell'evidenza

Common.AssignedStandardItem

Descrivere le proprietà di un oggetto di riferimento a un oggetto assegnazioni standard

Nome Tipo Descrizione
id

string

ResourceId completo dell'oggetto Microsoft.Security/standard

createdByType

Tipo di identità che ha creato la risorsa.

Valore Descrizione
User
Application
ManagedIdentity
Key

Effect

Effetto previsto di questa assegnazione (Audit/Exempt/Attesta)

Valore Descrizione
Audit

Controllo

Exempt

Esente

Attest

Attesta

ErrorAdditionalInfo

Informazioni aggiuntive sull'errore di gestione delle risorse.

Nome Tipo Descrizione
info

object

Informazioni aggiuntive.

type

string

Tipo di informazioni aggiuntive.

ErrorDetail

Dettagli dell'errore.

Nome Tipo Descrizione
additionalInfo

ErrorAdditionalInfo[]

Informazioni aggiuntive sull'errore.

code

string

Codice di errore.

details

ErrorDetail[]

Dettagli dell'errore.

message

string

Messaggio di errore.

target

string

Destinazione dell'errore.

ErrorResponse

Risposta di errore

Nome Tipo Descrizione
error

ErrorDetail

Oggetto error.

ExemptionCategory

Categoria di esenzione di questa assegnazione

Valore Descrizione
waiver

Rinuncia

mitigated

mitigato

StandardAssignment

Assegnazione di sicurezza in un gruppo di risorse su un determinato ambito

Nome Tipo Descrizione
id

string (arm-id)

ID risorsa completo per la risorsa. Ad esempio, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

name

string

Nome della risorsa

properties.assignedStandard

Common.AssignedStandardItem

Elemento standard con chiave applicata a questa assegnazione standard nell'ambito specificato

properties.attestationData

StandardAssignmentPropertiesAttestationData

Dati aggiuntivi sull'assegnazione con effetto attestazione

properties.description

string

Descrizione dello standardAssignment

properties.displayName

string

Nome visualizzato dello standardAssignment

properties.effect

Effect

Effetto previsto di questa assegnazione (Audit/Exempt/Attesta)

properties.excludedScopes

string[]

Ambiti esclusi, filtrare i discendenti dell'ambito (negli ambiti di gestione)

properties.exemptionData

StandardAssignmentPropertiesExemptionData

Dati aggiuntivi sull'assegnazione con effetto esentato

properties.expiresOn

string (date-time)

Data di scadenza dell'assegnazione come data ISO completa

properties.metadata

StandardAssignmentMetadata

Metadati di assegnazione standard.

systemData

systemData

Metadati di Azure Resource Manager contenenti le informazioni createdBy e modifiedBy.

type

string

Tipo di risorsa. Ad esempio, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts"

StandardAssignmentMetadata

Metadati di assegnazione standard

Nome Tipo Descrizione
createdBy

string

Assegnazione standard Creata da ID oggetto (GUID)

createdOn

string (date-time)

Data di creazione dell'assegnazione standard

lastUpdatedBy

string

Assegnazione standard aggiornata per ultimo id oggetto (GUID)

lastUpdatedOn

string (date-time)

Data dell'ultimo aggiornamento dell'assegnazione standard

StandardAssignmentPropertiesAttestationData

Dati aggiuntivi sull'assegnazione con effetto attestazione

Nome Tipo Descrizione
assignedAssessment

AssignedAssessmentItem

Elemento componente con chiave applicata a questa assegnazione standard nell'ambito specificato

complianceDate

string (date-time)

Data di conformità dell'attestazione

complianceState

attestationComplianceState

Categoria di attestazione di questa assegnazione

evidence

AttestationEvidence[]

Matrice di collegamenti a prove di attestazione

StandardAssignmentPropertiesExemptionData

Dati aggiuntivi sull'assegnazione con effetto esentato

Nome Tipo Descrizione
assignedAssessment

AssignedAssessmentItem

Elemento componente con chiave applicata a questa assegnazione standard nell'ambito specificato

exemptionCategory

ExemptionCategory

Categoria di esenzione di questa assegnazione

systemData

Metadati relativi alla creazione e all'ultima modifica della risorsa.

Nome Tipo Descrizione
createdAt

string (date-time)

Timestamp della creazione della risorsa (UTC).

createdBy

string

Identità che ha creato la risorsa.

createdByType

createdByType

Tipo di identità che ha creato la risorsa.

lastModifiedAt

string (date-time)

Timestamp dell'ultima modifica della risorsa (UTC)

lastModifiedBy

string

Identità che ha modificato l'ultima volta la risorsa.

lastModifiedByType

createdByType

Tipo di identità che ha modificato l'ultima volta la risorsa.