Hiermee maakt u een door de gebruiker toegewezen weigeringstoewijzing op het opgegeven bereik.
De weigeringstoewijzing is standaard gericht op Iedereen en vereist ten minste één uitgesloten principal.
U kunt ook -PrincipalId en -PrincipalType gebruiken om een specifieke gebruiker of service-principal te richten.
Gebruik de opdracht New-AzDenyAssignment om een nieuwe door de gebruiker toegewezen weigeringstoewijzing te maken op het opgegeven bereik.
De weigeringstoewijzing is standaard gericht op alle principals (Iedereen) en vereist ten minste één uitgesloten principal via de parameter ExcludePrincipalId.
U kunt ook -PrincipalId en -PrincipalType gebruiken om een specifieke gebruiker of service-principal te richten. In deze modus is -ExcludePrincipalId optioneel. Principals voor groepstypen worden niet ondersteund voor door de gebruiker toegewezen weigeringstoewijzingen.
Alleen schrijf-, verwijder- en actiebewerkingen kunnen worden geweigerd. Leesacties en gegevensacties worden niet ondersteund.
Voorbeelden
Voorbeeld 1: Een weigeringstoewijzing maken waarmee verwijderingsacties voor iedereen worden geblokkeerd
Hiermee maakt u een weigeringstoewijzing met de naam 'Verwijderingen blokkeren' in het bereik van de resourcegroep waarmee alle verwijderacties voor iedereen worden geweigerd. De opgegeven gebruiker wordt uitgesloten van de weigeringstoewijzing.
Voorbeeld 2: Voorkomen dat een specifieke gebruiker schrijfbewerkingen uitvoert
Hiermee maakt u een weigeringstoewijzing waarmee schrijfbewerkingen voor een specifieke gebruiker worden geblokkeerd. Er zijn geen uitgesloten principals vereist in de modus per principal.
Voorbeeld 3: Voorkomen dat een specifieke service-principal resources verwijdert
Hiermee maakt u een weigeringstoewijzing waarmee verwijderingsbewerkingen voor een specifieke service-principal in het abonnementsbereik worden geblokkeerd.
Voorbeeld 4: Een weigeringstoewijzing maken op basis van een JSON-invoerbestand
Hiermee maakt u een weigeringstoewijzing met behulp van de definitie in het opgegeven JSON-bestand. Het invoerbestand moet DenyAssignmentName, Actions en ExcludePrincipalIds (modus Iedereen) of PrincipalIds + PrincipalTypes (modus per principal) bevatten.
Voorbeeld 5: Een weigeringstoewijzing maken met meerdere uitsluitingsprinciplen
Gegevensacties om te weigeren. Opmerking: gegevensacties worden niet ondersteund voor door de gebruiker toegewezen weigeringstoewijzingen en worden geweigerd door de service.
Als deze optie is ingesteld, is de weigeringstoewijzing niet van toepassing op onderliggende bereiken. Opmerking: deze eigenschap wordt niet ondersteund voor door de gebruiker toegewezen weigeringstoewijzingen en wordt geweigerd door de service.
Object-id's van principals die moeten worden uitgesloten van de weigeringstoewijzing. Vereist bij het instellen van iedereen. Optioneel bij het gebruik van -PrincipalId.
Type(s) van de uitgesloten principals (Gebruiker, Groep, ServicePrincipal). Eén per ExcludePrincipalId of één waarde die op alle is toegepast. Standaard ingesteld op Gebruiker.
Gegevensacties die moeten worden uitgesloten van de weigeringstoewijzing. Opmerking: gegevensacties worden niet ondersteund voor door de gebruiker toegewezen weigeringstoewijzingen.
Object-id van de gebruiker of service-principal die moet worden geweigerd. Wanneer dit is opgegeven, is de weigeringstoewijzing gericht op deze specifieke principal in plaats van Iedereen.
Type van de principal die is opgegeven door -PrincipalId. Geaccepteerde waarden zijn User en ServicePrincipal. Groepstype wordt niet ondersteund voor door de gebruiker toegewezen weigeringstoewijzingen.
De bron voor deze inhoud vindt u op GitHub, waar u ook problemen en pull-aanvragen kunt maken en controleren. Bekijk onze gids voor inzenders voor meer informatie.