Update-AzPolicyAttestation

Hiermee wijzigt u een beleidsverklaring.

Syntax

UpdateBySubscriptionId (Standaard)

Update-AzPolicyAttestation
    -Name <String>
    [-SubscriptionId <String>]
    [-AssessmentDate <DateTime>]
    [-Comment <String>]
    [-ComplianceState <String>]
    [-Evidence <IAttestationEvidence[]>]
    [-ExpiresOn <DateTime>]
    [-Metadata <String>]
    [-Owner <String>]
    [-PolicyAssignmentId <String>]
    [-PolicyDefinitionReferenceId <String>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

UpdateByResourceGroup

Update-AzPolicyAttestation
    -Name <String>
    -ResourceGroupName <String>
    [-SubscriptionId <String>]
    [-AssessmentDate <DateTime>]
    [-Comment <String>]
    [-ComplianceState <String>]
    [-Evidence <IAttestationEvidence[]>]
    [-ExpiresOn <DateTime>]
    [-Metadata <String>]
    [-Owner <String>]
    [-PolicyAssignmentId <String>]
    [-PolicyDefinitionReferenceId <String>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

UpdateByResourceId

Update-AzPolicyAttestation
    -ResourceId <String>
    [-Name <String>]
    [-AssessmentDate <DateTime>]
    [-Comment <String>]
    [-ComplianceState <String>]
    [-Evidence <IAttestationEvidence[]>]
    [-ExpiresOn <DateTime>]
    [-Metadata <String>]
    [-Owner <String>]
    [-PolicyAssignmentId <String>]
    [-PolicyDefinitionReferenceId <String>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

UpdateByScope

Update-AzPolicyAttestation
    -Name <String>
    -Scope <String>
    [-AssessmentDate <DateTime>]
    [-Comment <String>]
    [-ComplianceState <String>]
    [-Evidence <IAttestationEvidence[]>]
    [-ExpiresOn <DateTime>]
    [-Metadata <String>]
    [-Owner <String>]
    [-PolicyAssignmentId <String>]
    [-PolicyDefinitionReferenceId <String>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

UpdateViaIdentity

Update-AzPolicyAttestation
    -InputObject <IPolicyInsightsIdentity>
    [-AssessmentDate <DateTime>]
    [-Comment <String>]
    [-ComplianceState <String>]
    [-Evidence <IAttestationEvidence[]>]
    [-ExpiresOn <DateTime>]
    [-Metadata <String>]
    [-Owner <String>]
    [-PolicyAssignmentId <String>]
    [-PolicyDefinitionReferenceId <String>]
    [-DefaultProfile <PSObject>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Description

De cmdlet Update-AzPolicyAttestation wijzigt een beleidsverklaring.

> Opmerking:>Een bestaande beleidsverklaring is policyAssignmentId of policyDefinitionReferenceId kan niet worden gewijzigd.

Voorbeelden

Voorbeeld 1: Een attestation bijwerken op naam

# Update the existing attestation by resource name at subscription scope (default)
$comment = "Setting the state to non compliant"
$attestationName = "Attestation-SubscriptionScope-Crud"
$policyAssignmentId = "/subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/Microsoft.Authorization/policyAssignments/PSAttestationSubAssignment"
Update-AzPolicyAttestation -PolicyAssignmentId $policyAssignmentId -Name $attestationName -ComplianceState "NonCompliant" -Comment $comment
AssessmentDate               :
Comment                      : Setting the state to non compliant
ComplianceState              : NonCompliant
Evidence                     :
ExpiresOn                    :
Id                           : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.policyinsights/attestations/attestation-subscriptionscope-crud
LastComplianceStateChangeAt  : 3/27/2026 6:50:22 PM
Metadata                     : {
                               }
Name                         : Attestation-SubscriptionScope-Crud
Owner                        :
PolicyAssignmentId           : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.authorization/policyassignments/psattestationsubassignment
PolicyDefinitionReferenceId  :
ProvisioningState            : Succeeded
ResourceGroupName            :
SystemDataCreatedAt          : 3/26/2026 9:01:05 PM
SystemDataCreatedBy          : username@microsoft.com
SystemDataCreatedByType      : User
SystemDataLastModifiedAt     : 3/27/2026 6:50:22 PM
SystemDataLastModifiedBy     : username@microsoft.com
SystemDataLastModifiedByType : User
Type                         : Microsoft.PolicyInsights/attestations

Met de opdracht hier stelt u de nalevingsstatus in en voegt u een opmerking toe aan een bestaande attestation met de naam Attestation-SubscriptionScope-Crud.

Voorbeeld 2: Een attestation bijwerken op ResourceId

# Get an attestation
$rgName = "ps-attestation-test-rg"
$attestationName = "Attestation-RGScope-Crud"
$attestation = Get-AzPolicyAttestation -ResourceGroupName $rgName -Name $attestationName

# Update the existing attestation by resource ID at RG scope
$expiresOn = [System.DateTime]::UtcNow.AddYears(1)
Update-AzPolicyAttestation -Id $attestation.Id -ExpiresOn $expiresOn
AssessmentDate               :
Comment                      :
ComplianceState              : Compliant
Evidence                     :
ExpiresOn                    : 3/27/2027 6:54:11 PM
Id                           : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/resourcegroups/ps-attestation-test-rg/providers/microsoft.policyinsights/attestations/attestation-rgscope-crud
LastComplianceStateChangeAt  : 3/26/2026 9:28:05 PM
Metadata                     : {
                               }
Name                         : attestation-rgscope-crud
Owner                        :
PolicyAssignmentId           : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.authorization/policyassignments/psattestationrgassignment
PolicyDefinitionReferenceId  :
ProvisioningState            : Succeeded
ResourceGroupName            : ps-attestation-test-rg
SystemDataCreatedAt          : 3/26/2026 9:28:05 PM
SystemDataCreatedBy          : username@microsoft.com
SystemDataCreatedByType      : User
SystemDataLastModifiedAt     : 3/27/2026 6:54:39 PM
SystemDataLastModifiedBy     : username@microsoft.com
SystemDataLastModifiedByType : User
Type                         : Microsoft.PolicyInsights/attestations

Met de eerste opdracht wordt een bestaande attestation opgehaald bij de resourcegroep 'ps-attestation-test-rg' met de naam 'attestation-rgscope-crud'.

Met de laatste opdracht wordt de verlooptijd van de beleidsverklaring bijgewerkt door de eigenschap ResourceId van de bestaande attestation.

Voorbeeld 3: Een attestation bijwerken op invoerobject

# Get an attestation
$attestationName = "Attestation-ResourceScope-Crud"
$scope = "/subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/resourceGroups/ps-attestation-test-rg/providers/Microsoft.Network/networkSecurityGroups/pstests0"
$attestation = Get-AzPolicyAttestation -Name $attestationName -Scope $scope

# Update attestation by input object
$newOwner = "Test Owner 2"
$attestation | Update-AzPolicyAttestation -Owner $newOwner
AssessmentDate               :
Comment                      :
ComplianceState              : Compliant
Evidence                     :
ExpiresOn                    :
Id                           : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/resourcegroups/ps-attestation-test-rg/providers/microsoft.network/networksecuritygroups/pstests0/providers/microsoft.policyins
                               ights/attestations/attestation-resourcescope-crud
LastComplianceStateChangeAt  : 3/26/2026 9:28:50 PM
Metadata                     : {
                               }
Name                         : attestation-resourcescope-crud
Owner                        : Test Owner 2
PolicyAssignmentId           : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.authorization/policyassignments/psattestationresourceassignment
PolicyDefinitionReferenceId  :
ProvisioningState            : Succeeded
ResourceGroupName            : ps-attestation-test-rg
SystemDataCreatedAt          : 3/26/2026 9:28:50 PM
SystemDataCreatedBy          : username@microsoft.com
SystemDataCreatedByType      : User
SystemDataLastModifiedAt     : 3/27/2026 6:59:14 PM
SystemDataLastModifiedBy     : username@microsoft.com
SystemDataLastModifiedByType : User
Type                         : Microsoft.PolicyInsights/attestations

Met de eerste opdracht krijgt u een bestaande attestation met de naam attestation-resourcescope-crud voor de opgegeven resource met behulp van de resource-id als bereik.

Met de laatste opdracht wordt de eigenaar van de beleidsverklaring bijgewerkt met behulp van piping.

Parameters

-AssessmentDate

Het tijdstip waarop het bewijs is beoordeeld

Parametereigenschappen

Type:DateTime
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-Comment

Opmerkingen waarin wordt beschreven waarom deze attestation is gemaakt.

Parametereigenschappen

Type:String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-ComplianceState

De nalevingsstatus van de resource. Bijvoorbeeld 'Compatibel', 'Niet-compatibel', 'Onbekend'

Parametereigenschappen

Type:String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-Confirm

Voordat u de cmdlet uitvoert, vraagt het systeem om bevestiging.

Parametereigenschappen

Type:SwitchParameter
Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:Cf

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-DefaultProfile

De parameter DefaultProfile is niet functioneel. Gebruik de parameter SubscriptionId indien beschikbaar als u de cmdlet uitvoert voor een ander abonnement.

Parametereigenschappen

Type:PSObject
Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:AzureRMContext, AzureCredential

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-Evidence

Het bewijs dat de nalevingsstatus in deze attestation ondersteunt.

Parametereigenschappen

Type:

IAttestationEvidence[]

Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-ExpiresOn

De tijd waarop de nalevingsstatus moet verlopen.

Parametereigenschappen

Type:DateTime
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-InputObject

Identiteitsparameter

Parametereigenschappen

Type:IPolicyInsightsIdentity
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

UpdateViaIdentity
Position:Named
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-Metadata

Aanvullende metagegevens voor deze attestation

Parametereigenschappen

Type:String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-Name

De naam van de attestation.

Parametereigenschappen

Type:String
Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:AttestationName

Parametersets

UpdateBySubscriptionId
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False
UpdateByResourceGroup
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False
UpdateByScope
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-Owner

De persoon die verantwoordelijk is voor het instellen van de status van de resource. Deze waarde is doorgaans een Microsoft Entra object-id.

Parametereigenschappen

Type:String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-PolicyAssignmentId

De resource-id van de beleidstoewijzing waarvoor de attestation de status instelt. Bijvoorbeeld '/subscriptions/{subscriptionId}/providers/Microsoft. Authorization/policyAssignments/{assignmentName}'.

Parametereigenschappen

Type:String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-PolicyDefinitionReferenceId

De referentie-id van de beleidsdefinitie van een beleidssetdefinitie waarvoor de attestation de status instelt. Als de beleidstoewijzing een beleidssetdefinitie toewijst, kan attestation een definitie kiezen binnen de setdefinitie met deze eigenschap of weglaten en de status voor de hele setdefinitie instellen.

Parametereigenschappen

Type:String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-ResourceGroupName

De naam van de resource group. De naam is hoofdletterongevoelig.

Parametereigenschappen

Type:String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

UpdateByResourceGroup
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-ResourceId

Id van de resource waarop de attestation is gemaakt of de volledige resource-id van de attestation.

Parametereigenschappen

Type:String
Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:Id

Parametersets

UpdateByResourceId
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-Scope

Bereik van de resource. Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{rgName}.

Parametereigenschappen

Type:String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

UpdateByScope
Position:Named
Verplicht:True
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-SubscriptionId

De ID van het doelabonnement. Gebruikt het huidige abonnement als er geen abonnement is opgegeven.

Parametereigenschappen

Type:String
Default value:(Get-AzContext).Subscription.Id
Ondersteunt jokertekens:False
DontShow:False

Parametersets

UpdateBySubscriptionId
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False
UpdateByResourceGroup
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

-WhatIf

Toont wat er zou gebeuren wanneer de cmdlet wordt uitgevoerd. De cmdlet wordt niet uitgevoerd.

Parametereigenschappen

Type:SwitchParameter
Default value:None
Ondersteunt jokertekens:False
DontShow:False
Aliassen:Wi

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:False
Waarde uit pijplijn op eigenschapsnaam:False
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.

Invoerwaarden

IPolicyInsightsIdentity

Uitvoerwaarden

IAttestation

Notities

ALIASSEN

Set-AzPolicyAttestation