Standard Assignments - Create
この操作では、指定されたスコープと名前を使用して標準割り当てを作成または更新します。 標準割り当ては、スコープ内に含まれるすべてのリソースに適用されます。 たとえば、リソース グループ スコープでポリシーを割り当てると、そのポリシーはグループ内のすべてのリソースに適用されます。
PUT https://management.azure.com/{resourceId}/providers/Microsoft.Security/standardAssignments/{standardAssignmentName}?api-version=2024-08-01
URI パラメーター
| 名前 | / | 必須 | 型 | 説明 |
|---|---|---|---|---|
|
resource
|
path | True |
string |
リソースの完全資格を持つAzureリソースマネージャー識別子。 |
|
standard
|
path | True |
string pattern: [{]?[0-9a-fA-F]{8}-(?:[0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}[}]?$ |
標準割当割当キー - 標準割当の一意キー |
|
api-version
|
query | True |
string minLength: 1 |
この操作に使用する API バージョン。 |
要求本文
| 名前 | 型 | 説明 |
|---|---|---|
| properties.assignedStandard |
指定されたスコープに対するこの標準割り当てに適用されるキーを持つ標準項目 |
|
| properties.attestationData |
構成証明効果を持つ割り当てに関する追加データ |
|
| properties.description |
string |
standardAssignment の説明 |
| properties.displayName |
string |
standardAssignment の表示名 |
| properties.effect |
この割り当ての予想される効果 (監査/除外/構成証明) |
|
| properties.excludedScopes |
string[] |
除外されたスコープ、スコープの子孫を除外する (管理スコープの場合) |
| properties.exemptionData |
除外効果がある割り当てに関する追加データ |
|
| properties.expiresOn |
string (date-time) |
完全な ISO 日付としてのこの割り当ての有効期限 |
| properties.metadata |
標準の割り当てメタデータ。 |
応答
| 名前 | 型 | 説明 |
|---|---|---|
| 200 OK |
リソース「StandardAssignment」更新操作が成功しました |
|
| 201 Created |
リソース「StandardAssignment」作成操作が成功しました |
|
| Other Status Codes |
予期しないエラー応答。 |
セキュリティ
azure_auth
Azure Active Directory OAuth2 フロー。
型:
oauth2
フロー:
implicit
Authorization URL (承認 URL):
https://login.microsoftonline.com/common/oauth2/authorize
スコープ
| 名前 | 説明 |
|---|---|
| user_impersonation | ユーザー アカウントを偽装する |
例
| Put an audit standard assignment |
| Put exemption standard assignment |
Put an audit standard assignment
要求のサンプル
PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01
{
"properties": {
"description": "Set of policies monitored by Azure Security Center for cross cloud",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "ASC Default",
"effect": "Audit",
"excludedScopes": []
}
}
応答のサンプル
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Set of policies monitored by Azure Security Center for cross cloud",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "ASC Default",
"effect": "Audit",
"excludedScopes": [],
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Set of policies monitored by Azure Security Center for cross cloud",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "ASC Default",
"effect": "Audit",
"excludedScopes": [],
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
Put exemption standard assignment
要求のサンプル
PUT https://management.azure.com/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01
{
"properties": {
"description": "Exemption description",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "Test exemption",
"effect": "Exempt",
"exemptionData": {
"assignedAssessment": {
"assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
},
"exemptionCategory": "waiver"
},
"expiresOn": "2022-05-01T19:50:47.083633Z"
}
}
応答のサンプル
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Exemption description",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "Test exemption",
"effect": "Exempt",
"exemptionData": {
"assignedAssessment": {
"assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
},
"exemptionCategory": "waiver"
},
"expiresOn": "2022-05-01T19:50:47.083633Z",
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Exemption description",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "Test exemption",
"effect": "Exempt",
"exemptionData": {
"assignedAssessment": {
"assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
},
"exemptionCategory": "waiver"
},
"expiresOn": "2022-05-01T19:50:47.083633Z",
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
定義
| 名前 | 説明 |
|---|---|
|
Assigned |
セキュリティ評価オブジェクト参照のプロパティについて (キー別に) 説明する |
|
attestation |
この割り当ての構成証明カテゴリ |
|
Attestation |
割り当て構成証明のプロパティについて説明する |
|
Common. |
標準割り当てオブジェクト参照のプロパティについて説明する |
|
created |
リソースを作成した ID の種類。 |
| Effect |
この割り当ての予想される効果 (監査/除外/構成証明) |
|
Error |
リソース管理エラーの追加情報。 |
|
Error |
エラーの詳細。 |
|
Error |
エラー応答 |
|
Exemption |
この割り当ての除外カテゴリ |
|
Standard |
特定のスコープに対するリソース グループのセキュリティ割り当て |
|
Standard |
標準の割り当てメタデータ |
|
Standard |
構成証明効果を持つ割り当てに関する追加データ |
|
Standard |
除外効果がある割り当てに関する追加データ |
|
system |
リソースの作成と最後の変更に関連するメタデータ。 |
AssignedAssessmentItem
セキュリティ評価オブジェクト参照のプロパティについて (キー別に) 説明する
| 名前 | 型 | 説明 |
|---|---|---|
| assessmentKey |
string |
セキュリティ評価オブジェクトの一意のキー |
attestationComplianceState
この割り当ての構成証明カテゴリ
| 値 | 説明 |
|---|---|
| unknown |
不明 |
| compliant |
準拠している |
| nonCompliant |
未対応 |
AttestationEvidence
割り当て構成証明のプロパティについて説明する
| 名前 | 型 | 説明 |
|---|---|---|
| description |
string |
証拠の説明 |
| sourceUrl |
string |
証拠のソース URL |
Common.AssignedStandardItem
標準割り当てオブジェクト参照のプロパティについて説明する
| 名前 | 型 | 説明 |
|---|---|---|
| id |
string |
Microsoft.Security/standard オブジェクトの完全な resourceId |
createdByType
リソースを作成した ID の種類。
| 値 | 説明 |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
Effect
この割り当ての予想される効果 (監査/除外/構成証明)
| 値 | 説明 |
|---|---|
| Audit |
監査 |
| Exempt |
免税 |
| Attest |
証言 |
ErrorAdditionalInfo
リソース管理エラーの追加情報。
| 名前 | 型 | 説明 |
|---|---|---|
| info |
object |
追加情報。 |
| type |
string |
追加情報の種類。 |
ErrorDetail
エラーの詳細。
| 名前 | 型 | 説明 |
|---|---|---|
| additionalInfo |
エラーの追加情報。 |
|
| code |
string |
エラー コード。 |
| details |
エラーの詳細。 |
|
| message |
string |
エラー メッセージ。 |
| target |
string |
エラーターゲット。 |
ErrorResponse
エラー応答
| 名前 | 型 | 説明 |
|---|---|---|
| error |
エラー オブジェクト。 |
ExemptionCategory
この割り当ての除外カテゴリ
| 値 | 説明 |
|---|---|
| waiver |
免責放棄 |
| mitigated |
軽減 |
StandardAssignment
特定のスコープに対するリソース グループのセキュリティ割り当て
| 名前 | 型 | 説明 |
|---|---|---|
| id |
string (arm-id) |
リソースの完全修飾リソース ID。 例: "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| name |
string |
リソースの名前 |
| properties.assignedStandard |
指定されたスコープに対するこの標準割り当てに適用されるキーを持つ標準項目 |
|
| properties.attestationData |
構成証明効果を持つ割り当てに関する追加データ |
|
| properties.description |
string |
standardAssignment の説明 |
| properties.displayName |
string |
standardAssignment の表示名 |
| properties.effect |
この割り当ての予想される効果 (監査/除外/構成証明) |
|
| properties.excludedScopes |
string[] |
除外されたスコープ、スコープの子孫を除外する (管理スコープの場合) |
| properties.exemptionData |
除外効果がある割り当てに関する追加データ |
|
| properties.expiresOn |
string (date-time) |
完全な ISO 日付としてのこの割り当ての有効期限 |
| properties.metadata |
標準の割り当てメタデータ。 |
|
| systemData |
createdBy および modifiedBy 情報を含む Azure Resource Manager メタデータ。 |
|
| type |
string |
リソースの型。 例: "Microsoft.Compute/virtualMachines" または "Microsoft.Storage/storageAccounts" |
StandardAssignmentMetadata
標準の割り当てメタデータ
| 名前 | 型 | 説明 |
|---|---|---|
| createdBy |
string |
オブジェクト ID (GUID) で作成された標準割り当て |
| createdOn |
string (date-time) |
標準割り当ての作成日 |
| lastUpdatedBy |
string |
オブジェクト ID (GUID) によって最後に更新された標準割り当て |
| lastUpdatedOn |
string (date-time) |
標準割り当ての最終更新日 |
StandardAssignmentPropertiesAttestationData
構成証明効果を持つ割り当てに関する追加データ
| 名前 | 型 | 説明 |
|---|---|---|
| assignedAssessment |
指定されたスコープに対するこの標準割り当てに適用されるキーを持つコンポーネント項目 |
|
| complianceDate |
string (date-time) |
構成証明コンプライアンスの日付 |
| complianceState |
この割り当ての構成証明カテゴリ |
|
| evidence |
構成証明証拠へのリンクの配列 |
StandardAssignmentPropertiesExemptionData
除外効果がある割り当てに関する追加データ
| 名前 | 型 | 説明 |
|---|---|---|
| assignedAssessment |
指定されたスコープに対するこの標準割り当てに適用されるキーを持つコンポーネント項目 |
|
| exemptionCategory |
この割り当ての除外カテゴリ |
systemData
リソースの作成と最後の変更に関連するメタデータ。
| 名前 | 型 | 説明 |
|---|---|---|
| createdAt |
string (date-time) |
リソース作成のタイムスタンプ (UTC)。 |
| createdBy |
string |
リソースを作成した ID。 |
| createdByType |
リソースを作成した ID の種類。 |
|
| lastModifiedAt |
string (date-time) |
リソースの最終変更のタイムスタンプ (UTC) |
| lastModifiedBy |
string |
リソースを最後に変更した ID。 |
| lastModifiedByType |
リソースを最後に変更した ID の種類。 |