Update-AzPolicyAttestation
Hiermee wijzigt u een beleidsverklaring.
Syntax
UpdateBySubscriptionId (Standaard)
Update-AzPolicyAttestation
-Name <String>
[-SubscriptionId <String>]
[-AssessmentDate <DateTime>]
[-Comment <String>]
[-ComplianceState <String>]
[-Evidence <IAttestationEvidence[]>]
[-ExpiresOn <DateTime>]
[-Metadata <String>]
[-Owner <String>]
[-PolicyAssignmentId <String>]
[-PolicyDefinitionReferenceId <String>]
[-DefaultProfile <PSObject>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
UpdateByResourceGroup
Update-AzPolicyAttestation
-Name <String>
-ResourceGroupName <String>
[-SubscriptionId <String>]
[-AssessmentDate <DateTime>]
[-Comment <String>]
[-ComplianceState <String>]
[-Evidence <IAttestationEvidence[]>]
[-ExpiresOn <DateTime>]
[-Metadata <String>]
[-Owner <String>]
[-PolicyAssignmentId <String>]
[-PolicyDefinitionReferenceId <String>]
[-DefaultProfile <PSObject>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
UpdateByResourceId
Update-AzPolicyAttestation
-ResourceId <String>
[-Name <String>]
[-AssessmentDate <DateTime>]
[-Comment <String>]
[-ComplianceState <String>]
[-Evidence <IAttestationEvidence[]>]
[-ExpiresOn <DateTime>]
[-Metadata <String>]
[-Owner <String>]
[-PolicyAssignmentId <String>]
[-PolicyDefinitionReferenceId <String>]
[-DefaultProfile <PSObject>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
UpdateByScope
Update-AzPolicyAttestation
-Name <String>
-Scope <String>
[-AssessmentDate <DateTime>]
[-Comment <String>]
[-ComplianceState <String>]
[-Evidence <IAttestationEvidence[]>]
[-ExpiresOn <DateTime>]
[-Metadata <String>]
[-Owner <String>]
[-PolicyAssignmentId <String>]
[-PolicyDefinitionReferenceId <String>]
[-DefaultProfile <PSObject>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
UpdateViaIdentity
Update-AzPolicyAttestation
-InputObject <IPolicyInsightsIdentity>
[-AssessmentDate <DateTime>]
[-Comment <String>]
[-ComplianceState <String>]
[-Evidence <IAttestationEvidence[]>]
[-ExpiresOn <DateTime>]
[-Metadata <String>]
[-Owner <String>]
[-PolicyAssignmentId <String>]
[-PolicyDefinitionReferenceId <String>]
[-DefaultProfile <PSObject>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Description
De cmdlet Update-AzPolicyAttestation wijzigt een beleidsverklaring.
>
Opmerking: >Een bestaande beleidsverklaring is policyAssignmentId of policyDefinitionReferenceId kan niet worden gewijzigd.
Voorbeelden
Voorbeeld 1: Een attestation bijwerken op naam
# Update the existing attestation by resource name at subscription scope (default)
$comment = "Setting the state to non compliant"
$attestationName = "Attestation-SubscriptionScope-Crud"
$policyAssignmentId = "/subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/Microsoft.Authorization/policyAssignments/PSAttestationSubAssignment"
Update-AzPolicyAttestation -PolicyAssignmentId $policyAssignmentId -Name $attestationName -ComplianceState "NonCompliant" -Comment $comment
AssessmentDate :
Comment : Setting the state to non compliant
ComplianceState : NonCompliant
Evidence :
ExpiresOn :
Id : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.policyinsights/attestations/attestation-subscriptionscope-crud
LastComplianceStateChangeAt : 3/27/2026 6:50:22 PM
Metadata : {
}
Name : Attestation-SubscriptionScope-Crud
Owner :
PolicyAssignmentId : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.authorization/policyassignments/psattestationsubassignment
PolicyDefinitionReferenceId :
ProvisioningState : Succeeded
ResourceGroupName :
SystemDataCreatedAt : 3/26/2026 9:01:05 PM
SystemDataCreatedBy : username@microsoft.com
SystemDataCreatedByType : User
SystemDataLastModifiedAt : 3/27/2026 6:50:22 PM
SystemDataLastModifiedBy : username@microsoft.com
SystemDataLastModifiedByType : User
Type : Microsoft.PolicyInsights/attestations
Met de opdracht hier stelt u de nalevingsstatus in en voegt u een opmerking toe aan een bestaande attestation met de naam Attestation-SubscriptionScope-Crud.
Voorbeeld 2: Een attestation bijwerken op ResourceId
# Get an attestation
$rgName = "ps-attestation-test-rg"
$attestationName = "Attestation-RGScope-Crud"
$attestation = Get-AzPolicyAttestation -ResourceGroupName $rgName -Name $attestationName
# Update the existing attestation by resource ID at RG scope
$expiresOn = [System.DateTime]::UtcNow.AddYears(1)
Update-AzPolicyAttestation -Id $attestation.Id -ExpiresOn $expiresOn
AssessmentDate :
Comment :
ComplianceState : Compliant
Evidence :
ExpiresOn : 3/27/2027 6:54:11 PM
Id : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/resourcegroups/ps-attestation-test-rg/providers/microsoft.policyinsights/attestations/attestation-rgscope-crud
LastComplianceStateChangeAt : 3/26/2026 9:28:05 PM
Metadata : {
}
Name : attestation-rgscope-crud
Owner :
PolicyAssignmentId : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.authorization/policyassignments/psattestationrgassignment
PolicyDefinitionReferenceId :
ProvisioningState : Succeeded
ResourceGroupName : ps-attestation-test-rg
SystemDataCreatedAt : 3/26/2026 9:28:05 PM
SystemDataCreatedBy : username@microsoft.com
SystemDataCreatedByType : User
SystemDataLastModifiedAt : 3/27/2026 6:54:39 PM
SystemDataLastModifiedBy : username@microsoft.com
SystemDataLastModifiedByType : User
Type : Microsoft.PolicyInsights/attestations
Met de eerste opdracht wordt een bestaande attestation opgehaald bij de resourcegroep 'ps-attestation-test-rg' met de naam 'attestation-rgscope-crud'.
Met de laatste opdracht wordt de verlooptijd van de beleidsverklaring bijgewerkt door de eigenschap ResourceId van de bestaande attestation.
Voorbeeld 3: Een attestation bijwerken op invoerobject
# Get an attestation
$attestationName = "Attestation-ResourceScope-Crud"
$scope = "/subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/resourceGroups/ps-attestation-test-rg/providers/Microsoft.Network/networkSecurityGroups/pstests0"
$attestation = Get-AzPolicyAttestation -Name $attestationName -Scope $scope
# Update attestation by input object
$newOwner = "Test Owner 2"
$attestation | Update-AzPolicyAttestation -Owner $newOwner
AssessmentDate :
Comment :
ComplianceState : Compliant
Evidence :
ExpiresOn :
Id : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/resourcegroups/ps-attestation-test-rg/providers/microsoft.network/networksecuritygroups/pstests0/providers/microsoft.policyins
ights/attestations/attestation-resourcescope-crud
LastComplianceStateChangeAt : 3/26/2026 9:28:50 PM
Metadata : {
}
Name : attestation-resourcescope-crud
Owner : Test Owner 2
PolicyAssignmentId : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.authorization/policyassignments/psattestationresourceassignment
PolicyDefinitionReferenceId :
ProvisioningState : Succeeded
ResourceGroupName : ps-attestation-test-rg
SystemDataCreatedAt : 3/26/2026 9:28:50 PM
SystemDataCreatedBy : username@microsoft.com
SystemDataCreatedByType : User
SystemDataLastModifiedAt : 3/27/2026 6:59:14 PM
SystemDataLastModifiedBy : username@microsoft.com
SystemDataLastModifiedByType : User
Type : Microsoft.PolicyInsights/attestations
Met de eerste opdracht krijgt u een bestaande attestation met de naam attestation-resourcescope-crud voor de opgegeven resource met behulp van de resource-id als bereik.
Met de laatste opdracht wordt de eigenaar van de beleidsverklaring bijgewerkt met behulp van piping.
Parameters
-AssessmentDate
Het tijdstip waarop het bewijs is beoordeeld
Parametereigenschappen
Type: DateTime
Default value: None
Ondersteunt jokertekens: False
DontShow: False
Parametersets
(All)
Position: Named
Verplicht: False
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
Opmerkingen waarin wordt beschreven waarom deze attestation is gemaakt.
Type: String
Default value: None
Ondersteunt jokertekens: False
DontShow: False
(All)
Position: Named
Verplicht: False
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
-ComplianceState
De nalevingsstatus van de resource.
Bijvoorbeeld 'Compatibel', 'Niet-compatibel', 'Onbekend'
Parametereigenschappen
Type: String
Default value: None
Ondersteunt jokertekens: False
DontShow: False
Parametersets
(All)
Position: Named
Verplicht: False
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
-Confirm
Voordat u de cmdlet uitvoert, vraagt het systeem om bevestiging.
Parametereigenschappen
Type: SwitchParameter
Default value: None
Ondersteunt jokertekens: False
DontShow: False
Aliassen: Cf
Parametersets
(All)
Position: Named
Verplicht: False
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
-DefaultProfile
De parameter DefaultProfile is niet functioneel.
Gebruik de parameter SubscriptionId indien beschikbaar als u de cmdlet uitvoert voor een ander abonnement.
Parametereigenschappen
Type: PSObject
Default value: None
Ondersteunt jokertekens: False
DontShow: False
Aliassen: AzureRMContext, AzureCredential
Parametersets
(All)
Position: Named
Verplicht: False
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
-Evidence
Het bewijs dat de nalevingsstatus in deze attestation ondersteunt.
Parametereigenschappen
Parametersets
(All)
Position: Named
Verplicht: False
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
-ExpiresOn
De tijd waarop de nalevingsstatus moet verlopen.
Parametereigenschappen
Type: DateTime
Default value: None
Ondersteunt jokertekens: False
DontShow: False
Parametersets
(All)
Position: Named
Verplicht: False
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
Identiteitsparameter
UpdateViaIdentity
Position: Named
Verplicht: True
Waarde uit pijplijn: True
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
Aanvullende metagegevens voor deze attestation
Type: String
Default value: None
Ondersteunt jokertekens: False
DontShow: False
(All)
Position: Named
Verplicht: False
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
-Name
De naam van de attestation.
Parametereigenschappen
Type: String
Default value: None
Ondersteunt jokertekens: False
DontShow: False
Aliassen: AttestationName
Parametersets
UpdateBySubscriptionId
Position: Named
Verplicht: True
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
UpdateByResourceGroup
Position: Named
Verplicht: True
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
UpdateByScope
Position: Named
Verplicht: True
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
-Owner
De persoon die verantwoordelijk is voor het instellen van de status van de resource.
Deze waarde is doorgaans een Microsoft Entra object-id.
Parametereigenschappen
Type: String
Default value: None
Ondersteunt jokertekens: False
DontShow: False
Parametersets
(All)
Position: Named
Verplicht: False
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
-PolicyAssignmentId
De resource-id van de beleidstoewijzing waarvoor de attestation de status instelt.
Bijvoorbeeld '/subscriptions/{subscriptionId}/providers/Microsoft. Authorization/policyAssignments/{assignmentName}'.
Parametereigenschappen
Type: String
Default value: None
Ondersteunt jokertekens: False
DontShow: False
Parametersets
(All)
Position: Named
Verplicht: False
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
-PolicyDefinitionReferenceId
De referentie-id van de beleidsdefinitie van een beleidssetdefinitie waarvoor de attestation de status instelt.
Als de beleidstoewijzing een beleidssetdefinitie toewijst, kan attestation een definitie kiezen binnen de setdefinitie met deze eigenschap of weglaten en de status voor de hele setdefinitie instellen.
Parametereigenschappen
Type: String
Default value: None
Ondersteunt jokertekens: False
DontShow: False
Parametersets
(All)
Position: Named
Verplicht: False
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
-ResourceGroupName
De naam van de resource group.
De naam is hoofdletterongevoelig.
Parametereigenschappen
Type: String
Default value: None
Ondersteunt jokertekens: False
DontShow: False
Parametersets
UpdateByResourceGroup
Position: Named
Verplicht: True
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
-ResourceId
Id van de resource waarop de attestation is gemaakt of de volledige resource-id van de attestation.
Parametereigenschappen
Type: String
Default value: None
Ondersteunt jokertekens: False
DontShow: False
Aliassen: Id
Parametersets
UpdateByResourceId
Position: Named
Verplicht: True
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
-Scope
Bereik van de resource.
Bijvoorbeeld /subscriptions/{subscriptionId}/resourceGroups/{rgName}.
Parametereigenschappen
Type: String
Default value: None
Ondersteunt jokertekens: False
DontShow: False
Parametersets
UpdateByScope
Position: Named
Verplicht: True
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
-SubscriptionId
De ID van het doelabonnement.
Gebruikt het huidige abonnement als er geen abonnement is opgegeven.
Parametereigenschappen
Type: String
Default value: (Get-AzContext).Subscription.Id
Ondersteunt jokertekens: False
DontShow: False
Parametersets
UpdateBySubscriptionId
Position: Named
Verplicht: False
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
UpdateByResourceGroup
Position: Named
Verplicht: False
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
-WhatIf
Toont wat er zou gebeuren wanneer de cmdlet wordt uitgevoerd.
De cmdlet wordt niet uitgevoerd.
Parametereigenschappen
Type: SwitchParameter
Default value: None
Ondersteunt jokertekens: False
DontShow: False
Aliassen: Wi
Parametersets
(All)
Position: Named
Verplicht: False
Waarde uit pijplijn: False
Waarde uit pijplijn op eigenschapsnaam: False
Waarde van resterende argumenten: False
CommonParameters
Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParameters voor meer informatie.
Uitvoerwaarden
Notities
ALIASSEN
Set-AzPolicyAttestation