Standard Assignments - Create

この操作では、指定されたスコープと名前を使用して標準割り当てを作成または更新します。 標準割り当ては、スコープ内に含まれるすべてのリソースに適用されます。 たとえば、リソース グループ スコープでポリシーを割り当てると、そのポリシーはグループ内のすべてのリソースに適用されます。

PUT https://management.azure.com/{resourceId}/providers/Microsoft.Security/standardAssignments/{standardAssignmentName}?api-version=2024-08-01

URI パラメーター

名前 / 必須 説明
resourceId
path True

string

リソースの完全資格を持つAzureリソースマネージャー識別子。

standardAssignmentName
path True

string

pattern: [{]?[0-9a-fA-F]{8}-(?:[0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}[}]?$

標準割当割当キー - 標準割当の一意キー

api-version
query True

string

minLength: 1

この操作に使用する API バージョン。

要求本文

名前 説明
properties.assignedStandard

Common.AssignedStandardItem

指定されたスコープに対するこの標準割り当てに適用されるキーを持つ標準項目

properties.attestationData

StandardAssignmentPropertiesAttestationData

構成証明効果を持つ割り当てに関する追加データ

properties.description

string

standardAssignment の説明

properties.displayName

string

standardAssignment の表示名

properties.effect

Effect

この割り当ての予想される効果 (監査/除外/構成証明)

properties.excludedScopes

string[]

除外されたスコープ、スコープの子孫を除外する (管理スコープの場合)

properties.exemptionData

StandardAssignmentPropertiesExemptionData

除外効果がある割り当てに関する追加データ

properties.expiresOn

string (date-time)

完全な ISO 日付としてのこの割り当ての有効期限

properties.metadata

StandardAssignmentMetadata

標準の割り当てメタデータ。

応答

名前 説明
200 OK

StandardAssignment

リソース「StandardAssignment」更新操作が成功しました

201 Created

StandardAssignment

リソース「StandardAssignment」作成操作が成功しました

Other Status Codes

ErrorResponse

予期しないエラー応答。

セキュリティ

azure_auth

Azure Active Directory OAuth2 フロー。

型: oauth2
フロー: implicit
Authorization URL (承認 URL): https://login.microsoftonline.com/common/oauth2/authorize

スコープ

名前 説明
user_impersonation ユーザー アカウントを偽装する

Put an audit standard assignment
Put exemption standard assignment

Put an audit standard assignment

要求のサンプル

PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01

{
  "properties": {
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "ASC Default",
    "effect": "Audit",
    "excludedScopes": []
  }
}

応答のサンプル

{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "ASC Default",
    "effect": "Audit",
    "excludedScopes": [],
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}
{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "ASC Default",
    "effect": "Audit",
    "excludedScopes": [],
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}

Put exemption standard assignment

要求のサンプル

PUT https://management.azure.com/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01

{
  "properties": {
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "Test exemption",
    "effect": "Exempt",
    "exemptionData": {
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      },
      "exemptionCategory": "waiver"
    },
    "expiresOn": "2022-05-01T19:50:47.083633Z"
  }
}

応答のサンプル

{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "Test exemption",
    "effect": "Exempt",
    "exemptionData": {
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      },
      "exemptionCategory": "waiver"
    },
    "expiresOn": "2022-05-01T19:50:47.083633Z",
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}
{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "Test exemption",
    "effect": "Exempt",
    "exemptionData": {
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      },
      "exemptionCategory": "waiver"
    },
    "expiresOn": "2022-05-01T19:50:47.083633Z",
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}

定義

名前 説明
AssignedAssessmentItem

セキュリティ評価オブジェクト参照のプロパティについて (キー別に) 説明する

attestationComplianceState

この割り当ての構成証明カテゴリ

AttestationEvidence

割り当て構成証明のプロパティについて説明する

Common.AssignedStandardItem

標準割り当てオブジェクト参照のプロパティについて説明する

createdByType

リソースを作成した ID の種類。

Effect

この割り当ての予想される効果 (監査/除外/構成証明)

ErrorAdditionalInfo

リソース管理エラーの追加情報。

ErrorDetail

エラーの詳細。

ErrorResponse

エラー応答

ExemptionCategory

この割り当ての除外カテゴリ

StandardAssignment

特定のスコープに対するリソース グループのセキュリティ割り当て

StandardAssignmentMetadata

標準の割り当てメタデータ

StandardAssignmentPropertiesAttestationData

構成証明効果を持つ割り当てに関する追加データ

StandardAssignmentPropertiesExemptionData

除外効果がある割り当てに関する追加データ

systemData

リソースの作成と最後の変更に関連するメタデータ。

AssignedAssessmentItem

セキュリティ評価オブジェクト参照のプロパティについて (キー別に) 説明する

名前 説明
assessmentKey

string

セキュリティ評価オブジェクトの一意のキー

attestationComplianceState

この割り当ての構成証明カテゴリ

説明
unknown

不明

compliant

準拠している

nonCompliant

未対応

AttestationEvidence

割り当て構成証明のプロパティについて説明する

名前 説明
description

string

証拠の説明

sourceUrl

string

証拠のソース URL

Common.AssignedStandardItem

標準割り当てオブジェクト参照のプロパティについて説明する

名前 説明
id

string

Microsoft.Security/standard オブジェクトの完全な resourceId

createdByType

リソースを作成した ID の種類。

説明
User
Application
ManagedIdentity
Key

Effect

この割り当ての予想される効果 (監査/除外/構成証明)

説明
Audit

監査

Exempt

免税

Attest

証言

ErrorAdditionalInfo

リソース管理エラーの追加情報。

名前 説明
info

object

追加情報。

type

string

追加情報の種類。

ErrorDetail

エラーの詳細。

名前 説明
additionalInfo

ErrorAdditionalInfo[]

エラーの追加情報。

code

string

エラー コード。

details

ErrorDetail[]

エラーの詳細。

message

string

エラー メッセージ。

target

string

エラーターゲット。

ErrorResponse

エラー応答

名前 説明
error

ErrorDetail

エラー オブジェクト。

ExemptionCategory

この割り当ての除外カテゴリ

説明
waiver

免責放棄

mitigated

軽減

StandardAssignment

特定のスコープに対するリソース グループのセキュリティ割り当て

名前 説明
id

string (arm-id)

リソースの完全修飾リソース ID。 例: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

name

string

リソースの名前

properties.assignedStandard

Common.AssignedStandardItem

指定されたスコープに対するこの標準割り当てに適用されるキーを持つ標準項目

properties.attestationData

StandardAssignmentPropertiesAttestationData

構成証明効果を持つ割り当てに関する追加データ

properties.description

string

standardAssignment の説明

properties.displayName

string

standardAssignment の表示名

properties.effect

Effect

この割り当ての予想される効果 (監査/除外/構成証明)

properties.excludedScopes

string[]

除外されたスコープ、スコープの子孫を除外する (管理スコープの場合)

properties.exemptionData

StandardAssignmentPropertiesExemptionData

除外効果がある割り当てに関する追加データ

properties.expiresOn

string (date-time)

完全な ISO 日付としてのこの割り当ての有効期限

properties.metadata

StandardAssignmentMetadata

標準の割り当てメタデータ。

systemData

systemData

createdBy および modifiedBy 情報を含む Azure Resource Manager メタデータ。

type

string

リソースの型。 例: "Microsoft.Compute/virtualMachines" または "Microsoft.Storage/storageAccounts"

StandardAssignmentMetadata

標準の割り当てメタデータ

名前 説明
createdBy

string

オブジェクト ID (GUID) で作成された標準割り当て

createdOn

string (date-time)

標準割り当ての作成日

lastUpdatedBy

string

オブジェクト ID (GUID) によって最後に更新された標準割り当て

lastUpdatedOn

string (date-time)

標準割り当ての最終更新日

StandardAssignmentPropertiesAttestationData

構成証明効果を持つ割り当てに関する追加データ

名前 説明
assignedAssessment

AssignedAssessmentItem

指定されたスコープに対するこの標準割り当てに適用されるキーを持つコンポーネント項目

complianceDate

string (date-time)

構成証明コンプライアンスの日付

complianceState

attestationComplianceState

この割り当ての構成証明カテゴリ

evidence

AttestationEvidence[]

構成証明証拠へのリンクの配列

StandardAssignmentPropertiesExemptionData

除外効果がある割り当てに関する追加データ

名前 説明
assignedAssessment

AssignedAssessmentItem

指定されたスコープに対するこの標準割り当てに適用されるキーを持つコンポーネント項目

exemptionCategory

ExemptionCategory

この割り当ての除外カテゴリ

systemData

リソースの作成と最後の変更に関連するメタデータ。

名前 説明
createdAt

string (date-time)

リソース作成のタイムスタンプ (UTC)。

createdBy

string

リソースを作成した ID。

createdByType

createdByType

リソースを作成した ID の種類。

lastModifiedAt

string (date-time)

リソースの最終変更のタイムスタンプ (UTC)

lastModifiedBy

string

リソースを最後に変更した ID。

lastModifiedByType

createdByType

リソースを最後に変更した ID の種類。