New-AzDenyAssignment
Vytvoří přiřazení zamítnutí přiřazené uživatelem v zadaném oboru.
Přiřazení zamítnutí ve výchozím nastavení cílí na všechny a vyžaduje alespoň jeden vyloučený objekt zabezpečení.
Případně můžete použít -PrincipalId a -PrincipalType k cílení na konkrétního uživatele nebo instanční objekt.
Syntax
EveryoneParameterSet (Výchozí)
New-AzDenyAssignment
-DenyAssignmentName <String>
-Scope <String>
-ExcludePrincipalId <String[]>
[-Description <String>]
[-Action <String[]>]
[-NotAction <String[]>]
[-DataAction <String[]>]
[-NotDataAction <String[]>]
[-ExcludePrincipalType <String[]>]
[-DoNotApplyToChildScope]
[-DenyAssignmentId <Guid>]
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[-AcquirePolicyToken]
[-ChangeReference <String>]
[<CommonParameters>]
PerPrincipalParameterSet
New-AzDenyAssignment
-DenyAssignmentName <String>
-Scope <String>
-PrincipalId <String>
-PrincipalType <String>
[-Description <String>]
[-Action <String[]>]
[-NotAction <String[]>]
[-DataAction <String[]>]
[-NotDataAction <String[]>]
[-ExcludePrincipalId <String[]>]
[-ExcludePrincipalType <String[]>]
[-DoNotApplyToChildScope]
[-DenyAssignmentId <Guid>]
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[-AcquirePolicyToken]
[-ChangeReference <String>]
[<CommonParameters>]
New-AzDenyAssignment
-Scope <String>
-InputFile <String>
[-DenyAssignmentId <Guid>]
[-DefaultProfile <IAzureContextContainer>]
[-WhatIf]
[-Confirm]
[-AcquirePolicyToken]
[-ChangeReference <String>]
[<CommonParameters>]
Description
Pomocí příkazu New-AzDenyAssignment vytvořte nové přiřazení zamítnutí přiřazené uživatelem v zadaném oboru.
Ve výchozím nastavení přiřazení zamítnutí cílí na všechny objekty zabezpečení (Všichni) a vyžaduje alespoň jeden vyloučený objekt prostřednictvím parametru ExcludePrincipalId.
Případně můžete použít -PrincipalId a -PrincipalType k cílení na konkrétního uživatele nebo instanční objekt. V tomto režimu je -ExcludePrincipalId nepovinný. Objekty zabezpečení typu skupiny nejsou podporovány pro přiřazení odepření přiřazených uživatelem.
Operace zápisu, odstranění a akce je možné zamítnout. Akce čtení a akce dat se nepodporují.
Příklady
Příklad 1: Vytvoření přiřazení zamítnutí, které blokuje akce odstranění pro všechny
New-AzDenyAssignment -DenyAssignmentName "Block deletes" `
-Scope "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRG" `
-Action "*/delete" `
-ExcludePrincipalId "11111111-1111-1111-1111-111111111111" `
-ExcludePrincipalType "User"
Vytvoří přiřazení zamítnutí s názvem "Blokovat odstranění" v oboru skupiny prostředků, které zakazuje všechny akce odstranění pro všechny. Zadaný uživatel je vyloučen z přiřazení zamítnutí.
Příklad 2: Blokování provádění operací zápisu konkrétnímu uživateli
New-AzDenyAssignment -DenyAssignmentName "Block user writes" `
-Scope "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRG" `
-Action "*/write" `
-PrincipalId "11111111-1111-1111-1111-111111111111" `
-PrincipalType "User"
Vytvoří přiřazení zamítnutí, které blokuje operace zápisu pro konkrétního uživatele. V režimu jednotlivých objektů zabezpečení nejsou vyžadovány žádné vyloučené objekty zabezpečení.
Příklad 3: Blokování odstranění prostředků konkrétnímu instančnímu objektu
New-AzDenyAssignment -DenyAssignmentName "Block SP deletes" `
-Scope "/subscriptions/00000000-0000-0000-0000-000000000000" `
-Action "*/delete" `
-PrincipalId "22222222-2222-2222-2222-222222222222" `
-PrincipalType "ServicePrincipal"
Vytvoří přiřazení zamítnutí, které blokuje operace odstranění pro konkrétní instanční objekt v oboru předplatného.
Příklad 4: Vytvoření přiřazení zamítnutí ze vstupního souboru JSON
New-AzDenyAssignment -Scope "/subscriptions/00000000-0000-0000-0000-000000000000" `
-InputFile "C:\DenyAssignment.json"
Vytvoří přiřazení zamítnutí pomocí definice v zadaném souboru JSON. Vstupní soubor musí obsahovat DenyAssignmentName, Actions a ExcludePrincipalIds (režim Everyone) nebo PrincipalIds + PrincipalTypes (režim pro objekt zabezpečení).
Příklad 5: Vytvoření přiřazení zamítnutí s více objekty zabezpečení vyloučení
New-AzDenyAssignment -DenyAssignmentName "Block writes" `
-Scope "/subscriptions/00000000-0000-0000-0000-000000000000" `
-Action "*/write" `
-ExcludePrincipalId "11111111-1111-1111-1111-111111111111", "22222222-2222-2222-2222-222222222222" `
-ExcludePrincipalType "User", "ServicePrincipal"
Vytvoří přiřazení zamítnutí, které odmítne akce zápisu pro všechny uživatele s výjimkou uživatele a instančního objektu.
Parametry
-AcquirePolicyToken
Získejte token Azure Policy automaticky pro tuto operaci prostředku.
Vlastnosti parametru
Typ: SwitchParameter
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-Action
Akce, které se mají odepřít Podporované zástupné cardy (například /delete, Microsoft. Storage/storageAccounts/ ).
Vlastnosti parametru
Typ: String [ ]
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
EveryoneParameterSet
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
PerPrincipalParameterSet
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
-ChangeReference
ID zdroje odkazu na změnu pro tuto operaci prostředku.
Vlastnosti parametru
Typ: String
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-Confirm
Před spuštěním cmdletu vás vyzve k potvrzení.
Vlastnosti parametru
Typ: SwitchParameter
Default value: False
Podporuje zástupné znaky: False
DontShow: False
Aliasy: viz
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-DataAction
Akce dat, které se mají odepřít Poznámka: Akce dat nejsou podporovány pro přiřazení zamítnutí přiřazené uživatelem a služba je odmítne.
Vlastnosti parametru
Typ: String [ ]
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
EveryoneParameterSet
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
PerPrincipalParameterSet
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
-DefaultProfile
Přihlašovací údaje, účet, tenant a předplatné používané ke komunikaci s Azure.
Vlastnosti parametru
Typ: IAzureContextContainer
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Aliasy: AzContext, AzureRmContext, AzureCredential
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-DenyAssignmentId
Identifikátor GUID přiřazení zamítnutí. Pokud není zadaný, vygeneruje se nový identifikátor GUID.
Vlastnosti parametru
Typ: Guid
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
-DenyAssignmentName
Zobrazovaný název přiřazení zamítnutí
Vlastnosti parametru
Typ: String
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
EveryoneParameterSet
Position: Named
Povinné: True
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
PerPrincipalParameterSet
Position: Named
Povinné: True
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
-Description
Popis přiřazení zamítnutí
Vlastnosti parametru
Typ: String
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
EveryoneParameterSet
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
PerPrincipalParameterSet
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
-DoNotApplyToChildScope
Pokud je nastavené, přiřazení zamítnutí se nevztahuje na podřízené obory. Poznámka: Tato vlastnost není podporována pro přiřazení zamítnutí přiřazené uživatelem a služba ji odmítne.
Vlastnosti parametru
Typ: SwitchParameter
Default value: False
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
EveryoneParameterSet
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
PerPrincipalParameterSet
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
-ExcludePrincipalId
ID objektů, které se mají vyloučit z přiřazení zamítnutí. Vyžaduje se při cílení na všechny. Volitelné při použití parametru -PrincipalId.
Vlastnosti parametru
Typ: String [ ]
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
EveryoneParameterSet
Position: Named
Povinné: True
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
-ExcludePrincipalType
Typy objektů vyloučení (User, Group, ServicePrincipal). Jedna hodnota za ExcludePrincipalId nebo jedna hodnota použitá u všech. Výchozí hodnota je uživatel.
Vlastnosti parametru
Typ: String [ ]
Default value: None
Přípustné hodnoty: User, Group, ServicePrincipal
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
EveryoneParameterSet
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
PerPrincipalParameterSet
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
Cesta k souboru JSON obsahujícímu definici přiřazení zamítnutí
Typ: String
Default value: None
Podporuje zástupné znaky: False
DontShow: False
InputFileParameterSet
Position: Named
Povinné: True
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
-NotAction
Akce, které se mají vyloučit z přiřazení zamítnutí
Vlastnosti parametru
Typ: String [ ]
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
EveryoneParameterSet
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
PerPrincipalParameterSet
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
-NotDataAction
Akce dat, které se mají vyloučit z přiřazení zamítnutí Poznámka: Akce dat nejsou podporovány pro přiřazení zamítnutí přiřazené uživatelem.
Vlastnosti parametru
Typ: String [ ]
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
EveryoneParameterSet
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
PerPrincipalParameterSet
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
-PrincipalId
ID objektu uživatele nebo instančního objektu, který se má odepřít. Pokud je zadáno, přiřazení zamítnutí cílí na tento konkrétní objekt zabezpečení místo všichni.
Vlastnosti parametru
Typ: String
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
PerPrincipalParameterSet
Position: Named
Povinné: True
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
-PrincipalType
Typ objektu zabezpečení určeného parametrem -PrincipalId. Akceptované hodnoty jsou User a ServicePrincipal. Typ skupiny není podporován pro přiřazení odepření přiřazených uživatelem.
Vlastnosti parametru
Typ: String
Default value: None
Přípustné hodnoty: User, ServicePrincipal
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
PerPrincipalParameterSet
Position: Named
Povinné: True
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
-Scope
Rozsah přiřazení zamítnutí Ve formátu relativního identifikátoru URI. Například /subscriptions/{id}/resourceGroups/{rgName}.
Vlastnosti parametru
Typ: String
Default value: None
Podporuje zástupné znaky: False
DontShow: False
Sady parametrů
(All)
Position: Named
Povinné: True
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: True
Hodnota ze zbývajících argumentů: False
-WhatIf
Ukazuje, co se stane, když se příkaz spustí. Příkazový modul nebyl spuštěn.
Vlastnosti parametru
Typ: SwitchParameter
Default value: False
Podporuje zástupné znaky: False
DontShow: False
Aliasy: Wi
Sady parametrů
(All)
Position: Named
Povinné: False
Hodnota z kanálu: False
Hodnota z kanálu podle názvu vlastnosti: False
Hodnota ze zbývajících argumentů: False
CommonParameters
Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters .
Výstupy