New-AzDenyAssignment
Skapar en användartilldelad neka-tilldelning i det angivna omfånget.
Som standard riktar sig nekandetilldelningen mot Alla och kräver minst ett exkluderat huvudnamn.
Du kan också använda -PrincipalId och -PrincipalType för att rikta in dig på en viss användare eller tjänstens huvudnamn.
Syntax
EveryoneParameterSet (Standard)
New-AzDenyAssignment
-DenyAssignmentName <String>
-Scope <String>
-ExcludePrincipalId <String[]>
[-Description <String>]
[-Action <String[]>]
[-NotAction <String[]>]
[-DataAction <String[]>]
[-NotDataAction <String[]>]
[-ExcludePrincipalType <String[]>]
[-DoNotApplyToChildScope]
[-DenyAssignmentId <Guid>]
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
PerPrincipalParameterSet
New-AzDenyAssignment
-DenyAssignmentName <String>
-Scope <String>
-PrincipalId <String>
-PrincipalType <String>
[-Description <String>]
[-Action <String[]>]
[-NotAction <String[]>]
[-DataAction <String[]>]
[-NotDataAction <String[]>]
[-ExcludePrincipalId <String[]>]
[-ExcludePrincipalType <String[]>]
[-DoNotApplyToChildScope]
[-DenyAssignmentId <Guid>]
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
New-AzDenyAssignment
-Scope <String>
-InputFile <String>
[-DenyAssignmentId <Guid>]
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
Description
Använd kommandot New-AzDenyAssignment för att skapa en ny användartilldelad neka-tilldelning i det angivna omfånget.
Som standard riktar sig neka-tilldelningen mot alla huvudnamn (Alla) och kräver minst ett exkluderat huvudnamn via parametern ExcludePrincipalId.
Du kan också använda -PrincipalId och -PrincipalType för att rikta in dig på en viss användare eller tjänstens huvudnamn. I det här läget är -ExcludePrincipalId valfritt. Huvudnamn för grupptyp stöds inte för användartilldelade nekandetilldelningar.
Endast skriv-, borttagnings- och åtgärdsåtgärder kan nekas. Läsåtgärder och dataåtgärder stöds inte.
Exempel
Exempel 1: Skapa en neka-tilldelning som blockerar borttagningsåtgärder för alla
New-AzDenyAssignment -DenyAssignmentName "Block deletes" `
-Scope "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRG" `
-Action "*/delete" `
-ExcludePrincipalId "11111111-1111-1111-1111-111111111111" `
-ExcludePrincipalType "User"
Skapar en neka-tilldelning med namnet "Blockera borttagningar" i resursgruppens omfång som nekar alla borttagningsåtgärder för alla. Den angivna användaren undantas från neka-tilldelningen.
Exempel 2: Blockera en specifik användare från att utföra skrivåtgärder
New-AzDenyAssignment -DenyAssignmentName "Block user writes" `
-Scope "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRG" `
-Action "*/write" `
-PrincipalId "11111111-1111-1111-1111-111111111111" `
-PrincipalType "User"
Skapar en neka-tilldelning som blockerar skrivåtgärder för en viss användare. Inga exkluderade huvudkonton krävs i läget per huvudnamn.
Exempel 3: Blockera ett specifikt huvudnamn för tjänsten från att ta bort resurser
New-AzDenyAssignment -DenyAssignmentName "Block SP deletes" `
-Scope "/subscriptions/00000000-0000-0000-0000-000000000000" `
-Action "*/delete" `
-PrincipalId "22222222-2222-2222-2222-222222222222" `
-PrincipalType "ServicePrincipal"
Skapar en neka-tilldelning som blockerar borttagningsåtgärder för ett specifikt tjänsthuvudnamn i prenumerationsomfånget.
Exempel 4: Skapa en neka-tilldelning från en JSON-indatafil
New-AzDenyAssignment -Scope "/subscriptions/00000000-0000-0000-0000-000000000000" `
-InputFile "C:\DenyAssignment.json"
Skapar en neka-tilldelning med hjälp av definitionen i den angivna JSON-filen. Indatafilen måste innehålla DenyAssignmentName, Actions och antingen ExcludePrincipalIds (Alla-läge) eller PrincipalIds + PrincipalTypes (läge per huvudnamn).
Exempel 5: Skapa en neka-tilldelning med flera exkluderade huvudnamn
New-AzDenyAssignment -DenyAssignmentName "Block writes" `
-Scope "/subscriptions/00000000-0000-0000-0000-000000000000" `
-Action "*/write" `
-ExcludePrincipalId "11111111-1111-1111-1111-111111111111", "22222222-2222-2222-2222-222222222222" `
-ExcludePrincipalType "User", "ServicePrincipal"
Skapar en neka-tilldelning som nekar skrivåtgärder för alla, exklusive en användare och ett huvudnamn för tjänsten.
Parametrar
-Action
Åtgärder att neka. Jokertecken som stöds (t.ex. /delete, Microsoft. Storage/storageAccounts/ ).
Parameteregenskaper
Typ: String [ ]
Standardvärde: None
Stöder jokertecken: False
DontShow: False
Parameteruppsättningar
EveryoneParameterSet
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
PerPrincipalParameterSet
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
-Confirm
Uppmanar dig att bekräfta innan du kör cmdleten.
Parameteregenskaper
Typ: SwitchParameter
Standardvärde: False
Stöder jokertecken: False
DontShow: False
Alias: jfr
Parameteruppsättningar
(All)
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: False
Värde från återstående argument: False
-DataAction
Dataåtgärder som ska nekas. Obs! Dataåtgärder stöds inte för användartilldelade nekandetilldelningar och avvisas av tjänsten.
Parameteregenskaper
Typ: String [ ]
Standardvärde: None
Stöder jokertecken: False
DontShow: False
Parameteruppsättningar
EveryoneParameterSet
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
PerPrincipalParameterSet
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
-DefaultProfile
Autentiseringsuppgifter, konto, klientorganisation och prenumeration som används för kommunikation med Azure.
Parameteregenskaper
Typ: IAzureContextContainer
Standardvärde: None
Stöder jokertecken: False
DontShow: False
Alias: AzContext, AzureRmContext, AzureCredential
Parameteruppsättningar
(All)
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: False
Värde från återstående argument: False
-DenyAssignmentId
GUID för neka tilldelningen. Om inget anges genereras ett nytt GUID.
Parameteregenskaper
Typ: Guid
Standardvärde: None
Stöder jokertecken: False
DontShow: False
Parameteruppsättningar
(All)
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: False
Värde från återstående argument: False
-DenyAssignmentName
Visningsnamnet för neka-tilldelningen.
Parameteregenskaper
Typ: String
Standardvärde: None
Stöder jokertecken: False
DontShow: False
Parameteruppsättningar
EveryoneParameterSet
Position: Named
Obligatorisk: True
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
PerPrincipalParameterSet
Position: Named
Obligatorisk: True
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
-Description
En beskrivning av neka-tilldelningen.
Parameteregenskaper
Typ: String
Standardvärde: None
Stöder jokertecken: False
DontShow: False
Parameteruppsättningar
EveryoneParameterSet
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
PerPrincipalParameterSet
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
-DoNotApplyToChildScope
Om den anges gäller inte neka-tilldelningen för underordnade omfång. Obs! Den här egenskapen stöds inte för användartilldelade nekandetilldelningar och avvisas av tjänsten.
Parameteregenskaper
Typ: SwitchParameter
Standardvärde: False
Stöder jokertecken: False
DontShow: False
Parameteruppsättningar
EveryoneParameterSet
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: False
Värde från återstående argument: False
PerPrincipalParameterSet
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: False
Värde från återstående argument: False
-ExcludePrincipalId
Objekt-ID:t för huvudkonton som ska undantas från neka-tilldelningen. Krävs när du riktar in dig på Alla. Valfritt när du använder -PrincipalId.
Parameteregenskaper
Typ: String [ ]
Standardvärde: None
Stöder jokertecken: False
DontShow: False
Parameteruppsättningar
EveryoneParameterSet
Position: Named
Obligatorisk: True
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
-ExcludePrincipalType
Typ(er) av exkluderingsobjekten (Användare, Grupp, ServicePrincipal). Ett per ExcludePrincipalId eller ett enda värde som tillämpas på alla. Standardvärdet är Användare.
Parameteregenskaper
Typ: String [ ]
Standardvärde: None
Godkända värden: User, Group, ServicePrincipal
Stöder jokertecken: False
DontShow: False
Parameteruppsättningar
EveryoneParameterSet
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
PerPrincipalParameterSet
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
Sökväg till en JSON-fil som innehåller definitionen neka tilldelning.
Typ: String
Standardvärde: None
Stöder jokertecken: False
DontShow: False
InputFileParameterSet
Position: Named
Obligatorisk: True
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
-NotAction
Åtgärder som ska undantas från neka-tilldelningen.
Parameteregenskaper
Typ: String [ ]
Standardvärde: None
Stöder jokertecken: False
DontShow: False
Parameteruppsättningar
EveryoneParameterSet
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
PerPrincipalParameterSet
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
-NotDataAction
Dataåtgärder som ska undantas från neka-tilldelningen. Obs! Dataåtgärder stöds inte för användartilldelade nekandetilldelningar.
Parameteregenskaper
Typ: String [ ]
Standardvärde: None
Stöder jokertecken: False
DontShow: False
Parameteruppsättningar
EveryoneParameterSet
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
PerPrincipalParameterSet
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
-PrincipalId
Objekt-ID för användaren eller tjänstens huvudnamn som ska nekas. När det anges riktar sig neka-tilldelningen mot det här specifika huvudkontot i stället för Alla.
Parameteregenskaper
Typ: String
Standardvärde: None
Stöder jokertecken: False
DontShow: False
Parameteruppsättningar
PerPrincipalParameterSet
Position: Named
Obligatorisk: True
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
-PrincipalType
Typ av huvudnamn som anges av -PrincipalId. Godkända värden är Användare och ServicePrincipal. Grupptyp stöds inte för användartilldelade nekandetilldelningar.
Parameteregenskaper
Typ: String
Standardvärde: None
Godkända värden: User, ServicePrincipal
Stöder jokertecken: False
DontShow: False
Parameteruppsättningar
PerPrincipalParameterSet
Position: Named
Obligatorisk: True
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
-Scope
Omfattningen för neka-tilldelningen. I formatet för relativ URI. Till exempel /subscriptions/{id}/resourceGroups/{rgName}.
Parameteregenskaper
Typ: String
Standardvärde: None
Stöder jokertecken: False
DontShow: False
Parameteruppsättningar
(All)
Position: Named
Obligatorisk: True
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: True
Värde från återstående argument: False
-WhatIf
Visar vad som skulle hända om kommandot körs. Cmdleten körs inte.
Parameteregenskaper
Typ: SwitchParameter
Standardvärde: False
Stöder jokertecken: False
DontShow: False
Alias: Wi
Parameteruppsättningar
(All)
Position: Named
Obligatorisk: False
Värde från pipeline: False
Värde från pipeline efter egenskapsnamn: False
Värde från återstående argument: False
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters .
Utdata