Remove-AzDenyAssignment

移除指定範圍內使用者指派的拒絕指派。

語法

DenyAssignmentIdParameterSet (預設值)

Remove-AzDenyAssignment
    -Id <String>
    [-Scope <String>]
    [-PassThru]
    [-DefaultProfile <IAzureContextContainer>]
    [-WhatIf]
    [-Confirm]
    [-AcquirePolicyToken]
    [-ChangeReference <String>]
    [<CommonParameters>]

DenyAssignmentNameAndScopeParameterSet

Remove-AzDenyAssignment
    -DenyAssignmentName <String>
    -Scope <String>
    [-PassThru]
    [-DefaultProfile <IAzureContextContainer>]
    [-WhatIf]
    [-Confirm]
    [-AcquirePolicyToken]
    [-ChangeReference <String>]
    [<CommonParameters>]

InputObjectParameterSet

Remove-AzDenyAssignment
    [-InputObject] <PSDenyAssignment>
    [-PassThru]
    [-DefaultProfile <IAzureContextContainer>]
    [-WhatIf]
    [-Confirm]
    [-AcquirePolicyToken]
    [-ChangeReference <String>]
    [<CommonParameters>]

Description

請使用 Remove-AzDenyAssignment 指令移除使用者指定的拒絕指派。 拒絕指派可以透過其 ID、顯示名稱與作用域識別,或透過 Get-AzDenyAssignment 的 PSDenyAssignment 物件來識別。

範例

範例 1:移除依 ID 的拒絕指派

Remove-AzDenyAssignment -Id "/subscriptions/00000000-0000-0000-0000-000000000000/providers/Microsoft.Authorization/denyAssignments/11111111-1111-1111-1111-111111111111" -Force

移除指定完全合格ID的拒絕指派。

範例 2:依名稱及範圍移除拒絕指派

Remove-AzDenyAssignment -DenyAssignmentName "Block deletes" `
    -Scope "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRG" -Force

移除指定資源群組範圍內名為「區塊刪除」的拒絕指派。

範例 3:使用管線移除拒絕指派

Get-AzDenyAssignment -DenyAssignmentName "Block writes" -Scope "/subscriptions/00000000-0000-0000-0000-000000000000" | Remove-AzDenyAssignment -Force -PassThru

利用管線取得並移除指定的拒絕指派。

參數

-AcquirePolicyToken

自動取得 Azure 原則 令牌以進行此資源操作。

參數屬性

類型:SwitchParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-ChangeReference

變更參考資源 ID,用於此資源操作。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Confirm

在執行 Cmdlet 之前,提示您進行確認。

參數屬性

類型:SwitchParameter
預設值:False
支援萬用字元:False
不要顯示:False
別名:cf

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DefaultProfile

用於與 Azure 通訊的憑證、帳號、租戶和訂閱。

參數屬性

類型:IAzureContextContainer
預設值:None
支援萬用字元:False
不要顯示:False
別名:AzContext, AzureRmContext, AzureCredential

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-DenyAssignmentName

拒絕指派的顯示名稱,以移除。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

DenyAssignmentNameAndScopeParameterSet
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-Id

完全合格的拒絕指派ID(包括範圍),或僅是GUID。 若以 GUID 形式提供,則使用目前訂閱範圍。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

DenyAssignmentIdParameterSet
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-InputObject

來自 Get-AzDenyAssignment 的 Deny assignment 物件。

參數屬性

類型:PSDenyAssignment
預設值:None
支援萬用字元:False
不要顯示:False

參數集

InputObjectParameterSet
Position:0
必要:True
來自管線的值:True
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-PassThru

若指定,則回傳已刪除的拒絕指派。

參數屬性

類型:SwitchParameter
預設值:False
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-Scope

拒絕指派的範圍。 以相對 URI 的格式。

參數屬性

類型:String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

DenyAssignmentIdParameterSet
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-WhatIf

顯示 Cmdlet 執行時會發生什麼事。 指令未執行。

參數屬性

類型:SwitchParameter
預設值:False
支援萬用字元:False
不要顯示:False
別名:無線

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。

輸入

String

PSDenyAssignment

輸出

PSDenyAssignment

當指定 -PassThru 參數時,會回傳已刪除的拒絕指派物件。 否則,此 Cmdlet 不會產生任何輸出。