az keyvault role assignment
Správa přiřazení rolí
Příkazy
| Name | Description | Typ | Stav |
|---|---|---|---|
| az keyvault role assignment create |
Vytvoří nové přiřazení role pro uživatele, skupinu nebo instanční objekt. |
Core | GA |
| az keyvault role assignment delete |
Odstranění přiřazení role |
Core | GA |
| az keyvault role assignment list |
Zobrazení seznamu přiřazení rolí |
Core | GA |
az keyvault role assignment create
Vytvoří nové přiřazení role pro uživatele, skupinu nebo instanční objekt.
az keyvault role assignment create --role
--scope
[--acquire-policy-token]
[--assignee]
[--assignee-object-id]
[--assignee-principal-type {Application, DirectoryObjectOrGroup, DirectoryRoleTemplate, Everyone, ForeignGroup, Group, MSI, ServicePrincipal, Unknown, User}]
[--change-reference]
[--hsm-name]
[--id]
[--name]
Příklady
Vytvořte přiřazení role pro zadaného přiřazeného uživatele s definovanou rolí a oborem ve spravovaném HSM pomocí jeho názvu. (autogenerated)
az keyvault role assignment create --assignee fb2f-ac10--a04f-8b0d786ea37d --hsm-name mock-mhsm --role "Managed HSM Crypto User" --scope "/"
Povinné parametry
Název nebo ID role
Obor, na který se přiřazení role nebo definice vztahuje, například /nebo /keys nebo /keys/{název_klíče}.
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Získání tokenu Azure Policy automaticky pro tuto operaci prostředku
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Global Policy Arguments |
Představuje uživatele, skupinu nebo instanční objekt. podporovaný formát: ID objektu, přihlašovací jméno uživatele nebo hlavní název služby.
Tento parametr použijte místo ---assignee k obejití problémů s oprávněními grafu. Tento parametr funguje pouze s ID objektů pro uživatele, skupiny, instanční objekty a spravované identity. Pro spravované identity použijte ID objektu zabezpečení. Pro instanční objekty použijte ID objektu, nikoli ID aplikace.
Typ objektu zabezpečení přiřazeného uživatele.
| Vlastnost | Hodnota |
|---|---|
| Přípustné hodnoty: | Application, DirectoryObjectOrGroup, DirectoryRoleTemplate, Everyone, ForeignGroup, Group, MSI, ServicePrincipal, Unknown, User |
Související referenční ID odkazu na změnu pro tuto operaci prostředku.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Global Policy Arguments |
Název HSM.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Id Arguments |
Úplný identifikátor URI modulu hardwarového zabezpečení. Pokud jsou zadány všechny ostatní argumenty ID, měly by být vynechány.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Id Arguments |
Název přiřazení role
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
az keyvault role assignment delete
Odstranění přiřazení role
az keyvault role assignment delete [--acquire-policy-token]
[--assignee]
[--assignee-object-id]
[--change-reference]
[--hsm-name]
[--id]
[--ids]
[--name]
[--role]
[--scope]
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Získání tokenu Azure Policy automaticky pro tuto operaci prostředku
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Global Policy Arguments |
Představuje uživatele, skupinu nebo instanční objekt. podporovaný formát: ID objektu, přihlašovací jméno uživatele nebo hlavní název služby.
Tento parametr použijte místo ---assignee k obejití problémů s oprávněními grafu. Tento parametr funguje pouze s ID objektů pro uživatele, skupiny, instanční objekty a spravované identity. Pro spravované identity použijte ID objektu zabezpečení. Pro instanční objekty použijte ID objektu, nikoli ID aplikace.
Související referenční ID odkazu na změnu pro tuto operaci prostředku.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Global Policy Arguments |
Název HSM.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Id Arguments |
Úplný identifikátor URI modulu hardwarového zabezpečení. Pokud jsou zadány všechny ostatní argumenty ID, měly by být vynechány.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Id Arguments |
ID přiřazení role oddělené mezerami
Název přiřazení role
Název nebo ID role
Obor, na který se přiřazení role nebo definice vztahuje, například /nebo /keys nebo /keys/{název_klíče}.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
az keyvault role assignment list
Zobrazení seznamu přiřazení rolí
az keyvault role assignment list [--assignee]
[--assignee-object-id]
[--hsm-name]
[--id]
[--role]
[--scope]
Volitelné parametry
Následující parametry jsou volitelné, ale v závislosti na kontextu se může stát, že se jeden nebo více vyžaduje, aby se příkaz úspěšně spustil.
Představuje uživatele, skupinu nebo instanční objekt. podporovaný formát: ID objektu, přihlašovací jméno uživatele nebo hlavní název služby.
Tento parametr použijte místo ---assignee k obejití problémů s oprávněními grafu. Tento parametr funguje pouze s ID objektů pro uživatele, skupiny, instanční objekty a spravované identity. Pro spravované identity použijte ID objektu zabezpečení. Pro instanční objekty použijte ID objektu, nikoli ID aplikace.
Název HSM.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Id Arguments |
Úplný identifikátor URI modulu hardwarového zabezpečení. Pokud jsou zadány všechny ostatní argumenty ID, měly by být vynechány.
| Vlastnost | Hodnota |
|---|---|
| Skupina parametrů: | Id Arguments |
Název nebo ID role
Obor, na který se přiřazení role nebo definice vztahuje, například /nebo /keys nebo /keys/{název_klíče}.
Globální parametry
Zvyšte úroveň podrobností protokolování, aby se zobrazily všechny protokoly ladění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Zobrazte tuto zprávu nápovědy a ukončete ji.
Zobrazit pouze chyby, potlačit upozornění.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |
Výstupní formát
| Vlastnost | Hodnota |
|---|---|
| Default value: | json |
| Přípustné hodnoty: | json, jsonc, none, table, tsv, yaml, yamlc |
Řetězec dotazu JMESPath Další http://jmespath.org/ informace a příklady najdete v tématu.
Název nebo ID předplatného Výchozí předplatné můžete nakonfigurovat pomocí az account set -s NAME_OR_ID.
Zvyšte úroveň podrobností protokolování. K úplnému ladění protokolů použijte příkaz --debug.
| Vlastnost | Hodnota |
|---|---|
| Default value: | False |