Standard Assignments - Create
Esta operação cria ou atualiza uma atribuição padrão com o escopo e o nome fornecidos. As atribuições padrão aplicam-se a todos os recursos contidos em seu escopo. Por exemplo, quando você atribui uma política no escopo do grupo de recursos, essa política se aplica a todos os recursos do grupo.
PUT https://management.azure.com/{resourceId}/providers/Microsoft.Security/standardAssignments/{standardAssignmentName}?api-version=2024-08-01
Parâmetros do URI
| Name | Em | Necessário | Tipo | Description |
|---|---|---|---|---|
|
resource
|
path | True |
string |
O identificador totalmente qualificado do Azure Resource Manager do recurso. |
|
standard
|
path | True |
string pattern: [{]?[0-9a-fA-F]{8}-(?:[0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}[}]?$ |
A chave de atribuição de atribuições padrão - chave exclusiva para a atribuição padrão |
|
api-version
|
query | True |
string minLength: 1 |
A versão da API a ser usada para esta operação. |
Corpo do Pedido
| Name | Tipo | Description |
|---|---|---|
| properties.assignedStandard |
Item padrão com chave aplicada a esta atribuição padrão sobre o escopo dado |
|
| properties.attestationData |
Dados adicionais sobre a atribuição que tem efeito Attest |
|
| properties.description |
string |
Descrição do padrãoAssignment |
| properties.displayName |
string |
Nome para exibição do standardAssignment |
| properties.effect |
Efeito esperado desta atribuição (Auditoria/Isentação/Atestar) |
|
| properties.excludedScopes |
string[] |
Escopos excluídos, filtre os descendentes do escopo (em escopos de gerenciamento) |
| properties.exemptionData |
Dados adicionais sobre a atribuição que tem efeito de isenção |
|
| properties.expiresOn |
string (date-time) |
Data de expiração desta atribuição como uma data ISO completa |
| properties.metadata |
Os metadados de atribuição padrão. |
Respostas
| Name | Tipo | Description |
|---|---|---|
| 200 OK |
Operação de atualização do recurso 'StandardAssignment' bem-sucedida |
|
| 201 Created |
Recurso 'StandardAssignment' criar operação bem-sucedida |
|
| Other Status Codes |
Uma resposta de erro inesperada. |
Segurança
azure_auth
Azure Active Directory OAuth2 Flow.
Tipo:
oauth2
Fluxo:
implicit
URL de Autorização:
https://login.microsoftonline.com/common/oauth2/authorize
Âmbitos
| Name | Description |
|---|---|
| user_impersonation | personificar a sua conta de utilizador |
Exemplos
| Put an audit standard assignment |
| Put exemption standard assignment |
Put an audit standard assignment
Pedido de amostra
PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01
{
"properties": {
"description": "Set of policies monitored by Azure Security Center for cross cloud",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "ASC Default",
"effect": "Audit",
"excludedScopes": []
}
}
Resposta da amostra
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Set of policies monitored by Azure Security Center for cross cloud",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "ASC Default",
"effect": "Audit",
"excludedScopes": [],
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Set of policies monitored by Azure Security Center for cross cloud",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "ASC Default",
"effect": "Audit",
"excludedScopes": [],
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
Put exemption standard assignment
Pedido de amostra
PUT https://management.azure.com/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01
{
"properties": {
"description": "Exemption description",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "Test exemption",
"effect": "Exempt",
"exemptionData": {
"assignedAssessment": {
"assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
},
"exemptionCategory": "waiver"
},
"expiresOn": "2022-05-01T19:50:47.083633Z"
}
}
Resposta da amostra
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Exemption description",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "Test exemption",
"effect": "Exempt",
"exemptionData": {
"assignedAssessment": {
"assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
},
"exemptionCategory": "waiver"
},
"expiresOn": "2022-05-01T19:50:47.083633Z",
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Exemption description",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "Test exemption",
"effect": "Exempt",
"exemptionData": {
"assignedAssessment": {
"assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
},
"exemptionCategory": "waiver"
},
"expiresOn": "2022-05-01T19:50:47.083633Z",
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
Definições
| Name | Description |
|---|---|
|
Assigned |
Descrever as propriedades de uma referência de objeto de avaliação de segurança (por chave) |
|
attestation |
Atestar categoria deste trabalho |
|
Attestation |
Descrever as propriedades de um atestado de atribuição |
|
Common. |
Descrever as propriedades de uma referência de objeto de atribuições padrão |
|
created |
O tipo de identidade que criou o recurso. |
| Effect |
Efeito esperado desta atribuição (Auditoria/Isentação/Atestar) |
|
Error |
O erro de gerenciamento de recursos informações adicionais. |
|
Error |
O detalhe do erro. |
|
Error |
Resposta de erro |
|
Exemption |
Categoria de isenção desta atribuição |
|
Standard |
Atribuição de segurança em um grupo de recursos em um determinado escopo |
|
Standard |
Os metadados de atribuição padrão |
|
Standard |
Dados adicionais sobre a atribuição que tem efeito Attest |
|
Standard |
Dados adicionais sobre a atribuição que tem efeito de isenção |
|
system |
Metadados referentes à criação e última modificação do recurso. |
AssignedAssessmentItem
Descrever as propriedades de uma referência de objeto de avaliação de segurança (por chave)
| Name | Tipo | Description |
|---|---|---|
| assessmentKey |
string |
Chave exclusiva para um objeto de avaliação de segurança |
attestationComplianceState
Atestar categoria deste trabalho
| Valor | Description |
|---|---|
| unknown |
desconhecido |
| compliant |
compatível |
| nonCompliant |
Não Conforme |
AttestationEvidence
Descrever as propriedades de um atestado de atribuição
| Name | Tipo | Description |
|---|---|---|
| description |
string |
Descrição dos elementos de prova |
| sourceUrl |
string |
O url de origem da evidência |
Common.AssignedStandardItem
Descrever as propriedades de uma referência de objeto de atribuições padrão
| Name | Tipo | Description |
|---|---|---|
| id |
string |
Full resourceId do objeto Microsoft.Security/standard |
createdByType
O tipo de identidade que criou o recurso.
| Valor | Description |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
Effect
Efeito esperado desta atribuição (Auditoria/Isentação/Atestar)
| Valor | Description |
|---|---|
| Audit |
Auditoria |
| Exempt |
Com Isenção |
| Attest |
Atesta |
ErrorAdditionalInfo
O erro de gerenciamento de recursos informações adicionais.
| Name | Tipo | Description |
|---|---|---|
| info |
object |
As informações adicionais. |
| type |
string |
O tipo de informação adicional. |
ErrorDetail
O detalhe do erro.
| Name | Tipo | Description |
|---|---|---|
| additionalInfo |
O erro informações adicionais. |
|
| code |
string |
O código de erro. |
| details |
Os detalhes do erro. |
|
| message |
string |
A mensagem de erro. |
| target |
string |
O destino do erro. |
ErrorResponse
Resposta de erro
| Name | Tipo | Description |
|---|---|---|
| error |
O objeto de erro. |
ExemptionCategory
Categoria de isenção desta atribuição
| Valor | Description |
|---|---|
| waiver |
Renúncia |
| mitigated |
Mitigado |
StandardAssignment
Atribuição de segurança em um grupo de recursos em um determinado escopo
| Name | Tipo | Description |
|---|---|---|
| id |
string (arm-id) |
ID de recurso totalmente qualificado para o recurso. Por exemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| name |
string |
O nome do recurso |
| properties.assignedStandard |
Item padrão com chave aplicada a esta atribuição padrão sobre o escopo dado |
|
| properties.attestationData |
Dados adicionais sobre a atribuição que tem efeito Attest |
|
| properties.description |
string |
Descrição do padrãoAssignment |
| properties.displayName |
string |
Nome para exibição do standardAssignment |
| properties.effect |
Efeito esperado desta atribuição (Auditoria/Isentação/Atestar) |
|
| properties.excludedScopes |
string[] |
Escopos excluídos, filtre os descendentes do escopo (em escopos de gerenciamento) |
| properties.exemptionData |
Dados adicionais sobre a atribuição que tem efeito de isenção |
|
| properties.expiresOn |
string (date-time) |
Data de expiração desta atribuição como uma data ISO completa |
| properties.metadata |
Os metadados de atribuição padrão. |
|
| systemData |
Metadados do Azure Resource Manager contendo informações createdBy e modifiedBy. |
|
| type |
string |
O tipo do recurso. Por exemplo, "Microsoft. Computação/Máquinas Virtuais" ou "Microsoft. ContasArmazenamento/Armazenamento" |
StandardAssignmentMetadata
Os metadados de atribuição padrão
| Name | Tipo | Description |
|---|---|---|
| createdBy |
string |
Atribuição padrão criada por ID de objeto (GUID) |
| createdOn |
string (date-time) |
Data de criação da atribuição padrão |
| lastUpdatedBy |
string |
Atribuição padrão atualizada pela última vez por ID do objeto (GUID) |
| lastUpdatedOn |
string (date-time) |
Data da última atualização da atribuição padrão |
StandardAssignmentPropertiesAttestationData
Dados adicionais sobre a atribuição que tem efeito Attest
| Name | Tipo | Description |
|---|---|---|
| assignedAssessment |
Item de componente com chave aplicada a esta atribuição padrão sobre o escopo dado |
|
| complianceDate |
string (date-time) |
Data de conformidade com o atestado |
| complianceState |
Atestar categoria deste trabalho |
|
| evidence |
Conjunto de ligações para provas de certificação |
StandardAssignmentPropertiesExemptionData
Dados adicionais sobre a atribuição que tem efeito de isenção
| Name | Tipo | Description |
|---|---|---|
| assignedAssessment |
Item de componente com chave aplicada a esta atribuição padrão sobre o escopo dado |
|
| exemptionCategory |
Categoria de isenção desta atribuição |
systemData
Metadados referentes à criação e última modificação do recurso.
| Name | Tipo | Description |
|---|---|---|
| createdAt |
string (date-time) |
O carimbo de data/hora da criação de recursos (UTC). |
| createdBy |
string |
A identidade que criou o recurso. |
| createdByType |
O tipo de identidade que criou o recurso. |
|
| lastModifiedAt |
string (date-time) |
O carimbo de data/hora da última modificação do recurso (UTC) |
| lastModifiedBy |
string |
A identidade que modificou o recurso pela última vez. |
| lastModifiedByType |
O tipo de identidade que modificou o recurso pela última vez. |