New-AzDenyAssignment

Skapar en användartilldelad neka-tilldelning i det angivna omfånget. Som standard riktar sig nekandetilldelningen mot Alla och kräver minst ett exkluderat huvudnamn. Du kan också använda -PrincipalId och -PrincipalType för att rikta in dig på en viss användare eller tjänstens huvudnamn.

Syntax

EveryoneParameterSet (Standard)

New-AzDenyAssignment
    -DenyAssignmentName <String>
    -Scope <String>
    -ExcludePrincipalId <String[]>
    [-Description <String>]
    [-Action <String[]>]
    [-NotAction <String[]>]
    [-DataAction <String[]>]
    [-NotDataAction <String[]>]
    [-ExcludePrincipalType <String[]>]
    [-DoNotApplyToChildScope]
    [-DenyAssignmentId <Guid>]
    [-DefaultProfile <IAzureContextContainer>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

PerPrincipalParameterSet

New-AzDenyAssignment
    -DenyAssignmentName <String>
    -Scope <String>
    -PrincipalId <String>
    -PrincipalType <String>
    [-Description <String>]
    [-Action <String[]>]
    [-NotAction <String[]>]
    [-DataAction <String[]>]
    [-NotDataAction <String[]>]
    [-ExcludePrincipalId <String[]>]
    [-ExcludePrincipalType <String[]>]
    [-DoNotApplyToChildScope]
    [-DenyAssignmentId <Guid>]
    [-DefaultProfile <IAzureContextContainer>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

InputFileParameterSet

New-AzDenyAssignment
    -Scope <String>
    -InputFile <String>
    [-DenyAssignmentId <Guid>]
    [-DefaultProfile <IAzureContextContainer>]
    [-WhatIf]
    [-Confirm]
    [<CommonParameters>]

Description

Använd kommandot New-AzDenyAssignment för att skapa en ny användartilldelad neka-tilldelning i det angivna omfånget.

Som standard riktar sig neka-tilldelningen mot alla huvudnamn (Alla) och kräver minst ett exkluderat huvudnamn via parametern ExcludePrincipalId.

Du kan också använda -PrincipalId och -PrincipalType för att rikta in dig på en viss användare eller tjänstens huvudnamn. I det här läget är -ExcludePrincipalId valfritt. Huvudnamn för grupptyp stöds inte för användartilldelade nekandetilldelningar.

Endast skriv-, borttagnings- och åtgärdsåtgärder kan nekas. Läsåtgärder och dataåtgärder stöds inte.

Exempel

Exempel 1: Skapa en neka-tilldelning som blockerar borttagningsåtgärder för alla

New-AzDenyAssignment -DenyAssignmentName "Block deletes" `
    -Scope "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRG" `
    -Action "*/delete" `
    -ExcludePrincipalId "11111111-1111-1111-1111-111111111111" `
    -ExcludePrincipalType "User"

Skapar en neka-tilldelning med namnet "Blockera borttagningar" i resursgruppens omfång som nekar alla borttagningsåtgärder för alla. Den angivna användaren undantas från neka-tilldelningen.

Exempel 2: Blockera en specifik användare från att utföra skrivåtgärder

New-AzDenyAssignment -DenyAssignmentName "Block user writes" `
    -Scope "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRG" `
    -Action "*/write" `
    -PrincipalId "11111111-1111-1111-1111-111111111111" `
    -PrincipalType "User"

Skapar en neka-tilldelning som blockerar skrivåtgärder för en viss användare. Inga exkluderade huvudkonton krävs i läget per huvudnamn.

Exempel 3: Blockera ett specifikt huvudnamn för tjänsten från att ta bort resurser

New-AzDenyAssignment -DenyAssignmentName "Block SP deletes" `
    -Scope "/subscriptions/00000000-0000-0000-0000-000000000000" `
    -Action "*/delete" `
    -PrincipalId "22222222-2222-2222-2222-222222222222" `
    -PrincipalType "ServicePrincipal"

Skapar en neka-tilldelning som blockerar borttagningsåtgärder för ett specifikt tjänsthuvudnamn i prenumerationsomfånget.

Exempel 4: Skapa en neka-tilldelning från en JSON-indatafil

New-AzDenyAssignment -Scope "/subscriptions/00000000-0000-0000-0000-000000000000" `
    -InputFile "C:\DenyAssignment.json"

Skapar en neka-tilldelning med hjälp av definitionen i den angivna JSON-filen. Indatafilen måste innehålla DenyAssignmentName, Actions och antingen ExcludePrincipalIds (Alla-läge) eller PrincipalIds + PrincipalTypes (läge per huvudnamn).

Exempel 5: Skapa en neka-tilldelning med flera exkluderade huvudnamn

New-AzDenyAssignment -DenyAssignmentName "Block writes" `
    -Scope "/subscriptions/00000000-0000-0000-0000-000000000000" `
    -Action "*/write" `
    -ExcludePrincipalId "11111111-1111-1111-1111-111111111111", "22222222-2222-2222-2222-222222222222" `
    -ExcludePrincipalType "User", "ServicePrincipal"

Skapar en neka-tilldelning som nekar skrivåtgärder för alla, exklusive en användare och ett huvudnamn för tjänsten.

Parametrar

-Action

Åtgärder att neka. Jokertecken som stöds (t.ex. /delete, Microsoft. Storage/storageAccounts/).

Parameteregenskaper

Typ:

String[]

Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

EveryoneParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False
PerPrincipalParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-Confirm

Uppmanar dig att bekräfta innan du kör cmdleten.

Parameteregenskaper

Typ:SwitchParameter
Standardvärde:False
Stöder jokertecken:False
DontShow:False
Alias:jfr

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-DataAction

Dataåtgärder som ska nekas. Obs! Dataåtgärder stöds inte för användartilldelade nekandetilldelningar och avvisas av tjänsten.

Parameteregenskaper

Typ:

String[]

Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

EveryoneParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False
PerPrincipalParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-DefaultProfile

Autentiseringsuppgifter, konto, klientorganisation och prenumeration som används för kommunikation med Azure.

Parameteregenskaper

Typ:IAzureContextContainer
Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:AzContext, AzureRmContext, AzureCredential

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-DenyAssignmentId

GUID för neka tilldelningen. Om inget anges genereras ett nytt GUID.

Parameteregenskaper

Typ:Guid
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-DenyAssignmentName

Visningsnamnet för neka-tilldelningen.

Parameteregenskaper

Typ:String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

EveryoneParameterSet
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False
PerPrincipalParameterSet
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-Description

En beskrivning av neka-tilldelningen.

Parameteregenskaper

Typ:String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

EveryoneParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False
PerPrincipalParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-DoNotApplyToChildScope

Om den anges gäller inte neka-tilldelningen för underordnade omfång. Obs! Den här egenskapen stöds inte för användartilldelade nekandetilldelningar och avvisas av tjänsten.

Parameteregenskaper

Typ:SwitchParameter
Standardvärde:False
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

EveryoneParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False
PerPrincipalParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-ExcludePrincipalId

Objekt-ID:t för huvudkonton som ska undantas från neka-tilldelningen. Krävs när du riktar in dig på Alla. Valfritt när du använder -PrincipalId.

Parameteregenskaper

Typ:

String[]

Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

EveryoneParameterSet
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-ExcludePrincipalType

Typ(er) av exkluderingsobjekten (Användare, Grupp, ServicePrincipal). Ett per ExcludePrincipalId eller ett enda värde som tillämpas på alla. Standardvärdet är Användare.

Parameteregenskaper

Typ:

String[]

Standardvärde:None
Godkända värden:User, Group, ServicePrincipal
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

EveryoneParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False
PerPrincipalParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-InputFile

Sökväg till en JSON-fil som innehåller definitionen neka tilldelning.

Parameteregenskaper

Typ:String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

InputFileParameterSet
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-NotAction

Åtgärder som ska undantas från neka-tilldelningen.

Parameteregenskaper

Typ:

String[]

Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

EveryoneParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False
PerPrincipalParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-NotDataAction

Dataåtgärder som ska undantas från neka-tilldelningen. Obs! Dataåtgärder stöds inte för användartilldelade nekandetilldelningar.

Parameteregenskaper

Typ:

String[]

Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

EveryoneParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False
PerPrincipalParameterSet
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-PrincipalId

Objekt-ID för användaren eller tjänstens huvudnamn som ska nekas. När det anges riktar sig neka-tilldelningen mot det här specifika huvudkontot i stället för Alla.

Parameteregenskaper

Typ:String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

PerPrincipalParameterSet
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-PrincipalType

Typ av huvudnamn som anges av -PrincipalId. Godkända värden är Användare och ServicePrincipal. Grupptyp stöds inte för användartilldelade nekandetilldelningar.

Parameteregenskaper

Typ:String
Standardvärde:None
Godkända värden:User, ServicePrincipal
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

PerPrincipalParameterSet
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-Scope

Omfattningen för neka-tilldelningen. I formatet för relativ URI. Till exempel /subscriptions/{id}/resourceGroups/{rgName}.

Parameteregenskaper

Typ:String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-WhatIf

Visar vad som skulle hända om kommandot körs. Cmdleten körs inte.

Parameteregenskaper

Typ:SwitchParameter
Standardvärde:False
Stöder jokertecken:False
DontShow:False
Alias:Wi

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Indata

String

String

Guid

Utdata

PSDenyAssignment