Standard Assignments - Create

Esta operação cria ou atualiza uma atribuição padrão com o escopo e o nome fornecidos. As atribuições padrão aplicam-se a todos os recursos contidos em seu escopo. Por exemplo, quando você atribui uma política no escopo do grupo de recursos, essa política se aplica a todos os recursos do grupo.

PUT https://management.azure.com/{resourceId}/providers/Microsoft.Security/standardAssignments/{standardAssignmentName}?api-version=2024-08-01

Parâmetros do URI

Name Em Necessário Tipo Description
resourceId
path True

string

O identificador totalmente qualificado do Azure Resource Manager do recurso.

standardAssignmentName
path True

string

pattern: [{]?[0-9a-fA-F]{8}-(?:[0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}[}]?$

A chave de atribuição de atribuições padrão - chave exclusiva para a atribuição padrão

api-version
query True

string

minLength: 1

A versão da API a ser usada para esta operação.

Corpo do Pedido

Name Tipo Description
properties.assignedStandard

Common.AssignedStandardItem

Item padrão com chave aplicada a esta atribuição padrão sobre o escopo dado

properties.attestationData

StandardAssignmentPropertiesAttestationData

Dados adicionais sobre a atribuição que tem efeito Attest

properties.description

string

Descrição do padrãoAssignment

properties.displayName

string

Nome para exibição do standardAssignment

properties.effect

Effect

Efeito esperado desta atribuição (Auditoria/Isentação/Atestar)

properties.excludedScopes

string[]

Escopos excluídos, filtre os descendentes do escopo (em escopos de gerenciamento)

properties.exemptionData

StandardAssignmentPropertiesExemptionData

Dados adicionais sobre a atribuição que tem efeito de isenção

properties.expiresOn

string (date-time)

Data de expiração desta atribuição como uma data ISO completa

properties.metadata

StandardAssignmentMetadata

Os metadados de atribuição padrão.

Respostas

Name Tipo Description
200 OK

StandardAssignment

Operação de atualização do recurso 'StandardAssignment' bem-sucedida

201 Created

StandardAssignment

Recurso 'StandardAssignment' criar operação bem-sucedida

Other Status Codes

ErrorResponse

Uma resposta de erro inesperada.

Segurança

azure_auth

Azure Active Directory OAuth2 Flow.

Tipo: oauth2
Fluxo: implicit
URL de Autorização: https://login.microsoftonline.com/common/oauth2/authorize

Âmbitos

Name Description
user_impersonation personificar a sua conta de utilizador

Exemplos

Put an audit standard assignment
Put exemption standard assignment

Put an audit standard assignment

Pedido de amostra

PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01

{
  "properties": {
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "ASC Default",
    "effect": "Audit",
    "excludedScopes": []
  }
}

Resposta da amostra

{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "ASC Default",
    "effect": "Audit",
    "excludedScopes": [],
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}
{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "ASC Default",
    "effect": "Audit",
    "excludedScopes": [],
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}

Put exemption standard assignment

Pedido de amostra

PUT https://management.azure.com/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01

{
  "properties": {
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "Test exemption",
    "effect": "Exempt",
    "exemptionData": {
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      },
      "exemptionCategory": "waiver"
    },
    "expiresOn": "2022-05-01T19:50:47.083633Z"
  }
}

Resposta da amostra

{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "Test exemption",
    "effect": "Exempt",
    "exemptionData": {
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      },
      "exemptionCategory": "waiver"
    },
    "expiresOn": "2022-05-01T19:50:47.083633Z",
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}
{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "Test exemption",
    "effect": "Exempt",
    "exemptionData": {
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      },
      "exemptionCategory": "waiver"
    },
    "expiresOn": "2022-05-01T19:50:47.083633Z",
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}

Definições

Name Description
AssignedAssessmentItem

Descrever as propriedades de uma referência de objeto de avaliação de segurança (por chave)

attestationComplianceState

Atestar categoria deste trabalho

AttestationEvidence

Descrever as propriedades de um atestado de atribuição

Common.AssignedStandardItem

Descrever as propriedades de uma referência de objeto de atribuições padrão

createdByType

O tipo de identidade que criou o recurso.

Effect

Efeito esperado desta atribuição (Auditoria/Isentação/Atestar)

ErrorAdditionalInfo

O erro de gerenciamento de recursos informações adicionais.

ErrorDetail

O detalhe do erro.

ErrorResponse

Resposta de erro

ExemptionCategory

Categoria de isenção desta atribuição

StandardAssignment

Atribuição de segurança em um grupo de recursos em um determinado escopo

StandardAssignmentMetadata

Os metadados de atribuição padrão

StandardAssignmentPropertiesAttestationData

Dados adicionais sobre a atribuição que tem efeito Attest

StandardAssignmentPropertiesExemptionData

Dados adicionais sobre a atribuição que tem efeito de isenção

systemData

Metadados referentes à criação e última modificação do recurso.

AssignedAssessmentItem

Descrever as propriedades de uma referência de objeto de avaliação de segurança (por chave)

Name Tipo Description
assessmentKey

string

Chave exclusiva para um objeto de avaliação de segurança

attestationComplianceState

Atestar categoria deste trabalho

Valor Description
unknown

desconhecido

compliant

compatível

nonCompliant

Não Conforme

AttestationEvidence

Descrever as propriedades de um atestado de atribuição

Name Tipo Description
description

string

Descrição dos elementos de prova

sourceUrl

string

O url de origem da evidência

Common.AssignedStandardItem

Descrever as propriedades de uma referência de objeto de atribuições padrão

Name Tipo Description
id

string

Full resourceId do objeto Microsoft.Security/standard

createdByType

O tipo de identidade que criou o recurso.

Valor Description
User
Application
ManagedIdentity
Key

Effect

Efeito esperado desta atribuição (Auditoria/Isentação/Atestar)

Valor Description
Audit

Auditoria

Exempt

Com Isenção

Attest

Atesta

ErrorAdditionalInfo

O erro de gerenciamento de recursos informações adicionais.

Name Tipo Description
info

object

As informações adicionais.

type

string

O tipo de informação adicional.

ErrorDetail

O detalhe do erro.

Name Tipo Description
additionalInfo

ErrorAdditionalInfo[]

O erro informações adicionais.

code

string

O código de erro.

details

ErrorDetail[]

Os detalhes do erro.

message

string

A mensagem de erro.

target

string

O destino do erro.

ErrorResponse

Resposta de erro

Name Tipo Description
error

ErrorDetail

O objeto de erro.

ExemptionCategory

Categoria de isenção desta atribuição

Valor Description
waiver

Renúncia

mitigated

Mitigado

StandardAssignment

Atribuição de segurança em um grupo de recursos em um determinado escopo

Name Tipo Description
id

string (arm-id)

ID de recurso totalmente qualificado para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

name

string

O nome do recurso

properties.assignedStandard

Common.AssignedStandardItem

Item padrão com chave aplicada a esta atribuição padrão sobre o escopo dado

properties.attestationData

StandardAssignmentPropertiesAttestationData

Dados adicionais sobre a atribuição que tem efeito Attest

properties.description

string

Descrição do padrãoAssignment

properties.displayName

string

Nome para exibição do standardAssignment

properties.effect

Effect

Efeito esperado desta atribuição (Auditoria/Isentação/Atestar)

properties.excludedScopes

string[]

Escopos excluídos, filtre os descendentes do escopo (em escopos de gerenciamento)

properties.exemptionData

StandardAssignmentPropertiesExemptionData

Dados adicionais sobre a atribuição que tem efeito de isenção

properties.expiresOn

string (date-time)

Data de expiração desta atribuição como uma data ISO completa

properties.metadata

StandardAssignmentMetadata

Os metadados de atribuição padrão.

systemData

systemData

Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy.

type

string

O tipo do recurso. Por exemplo, "Microsoft. Computação/Máquinas Virtuais" ou "Microsoft. ContasArmazenamento/Armazenamento"

StandardAssignmentMetadata

Os metadados de atribuição padrão

Name Tipo Description
createdBy

string

Atribuição padrão criada por ID de objeto (GUID)

createdOn

string (date-time)

Data de criação da atribuição padrão

lastUpdatedBy

string

Atribuição padrão atualizada pela última vez por ID do objeto (GUID)

lastUpdatedOn

string (date-time)

Data da última atualização da atribuição padrão

StandardAssignmentPropertiesAttestationData

Dados adicionais sobre a atribuição que tem efeito Attest

Name Tipo Description
assignedAssessment

AssignedAssessmentItem

Item de componente com chave aplicada a esta atribuição padrão sobre o escopo dado

complianceDate

string (date-time)

Data de conformidade com o atestado

complianceState

attestationComplianceState

Atestar categoria deste trabalho

evidence

AttestationEvidence[]

Conjunto de ligações para provas de certificação

StandardAssignmentPropertiesExemptionData

Dados adicionais sobre a atribuição que tem efeito de isenção

Name Tipo Description
assignedAssessment

AssignedAssessmentItem

Item de componente com chave aplicada a esta atribuição padrão sobre o escopo dado

exemptionCategory

ExemptionCategory

Categoria de isenção desta atribuição

systemData

Metadados referentes à criação e última modificação do recurso.

Name Tipo Description
createdAt

string (date-time)

O carimbo de data/hora da criação de recursos (UTC).

createdBy

string

A identidade que criou o recurso.

createdByType

createdByType

O tipo de identidade que criou o recurso.

lastModifiedAt

string (date-time)

O carimbo de data/hora da última modificação do recurso (UTC)

lastModifiedBy

string

A identidade que modificou o recurso pela última vez.

lastModifiedByType

createdByType

O tipo de identidade que modificou o recurso pela última vez.