New-AzDenyAssignment

Vytvoří přiřazení zamítnutí přiřazené uživatelem v zadaném oboru. Přiřazení zamítnutí ve výchozím nastavení cílí na všechny a vyžaduje alespoň jeden vyloučený objekt zabezpečení. Případně můžete použít -PrincipalId a -PrincipalType k cílení na konkrétního uživatele nebo instanční objekt.

Syntax

EveryoneParameterSet (Výchozí)

New-AzDenyAssignment
    -DenyAssignmentName <String>
    -Scope <String>
    -ExcludePrincipalId <String[]>
    [-Description <String>]
    [-Action <String[]>]
    [-NotAction <String[]>]
    [-DataAction <String[]>]
    [-NotDataAction <String[]>]
    [-ExcludePrincipalType <String[]>]
    [-DoNotApplyToChildScope]
    [-DenyAssignmentId <Guid>]
    [-DefaultProfile <IAzureContextContainer>]
    [-WhatIf]
    [-Confirm]
    [-AcquirePolicyToken]
    [-ChangeReference <String>]
    [<CommonParameters>]

PerPrincipalParameterSet

New-AzDenyAssignment
    -DenyAssignmentName <String>
    -Scope <String>
    -PrincipalId <String>
    -PrincipalType <String>
    [-Description <String>]
    [-Action <String[]>]
    [-NotAction <String[]>]
    [-DataAction <String[]>]
    [-NotDataAction <String[]>]
    [-ExcludePrincipalId <String[]>]
    [-ExcludePrincipalType <String[]>]
    [-DoNotApplyToChildScope]
    [-DenyAssignmentId <Guid>]
    [-DefaultProfile <IAzureContextContainer>]
    [-WhatIf]
    [-Confirm]
    [-AcquirePolicyToken]
    [-ChangeReference <String>]
    [<CommonParameters>]

InputFileParameterSet

New-AzDenyAssignment
    -Scope <String>
    -InputFile <String>
    [-DenyAssignmentId <Guid>]
    [-DefaultProfile <IAzureContextContainer>]
    [-WhatIf]
    [-Confirm]
    [-AcquirePolicyToken]
    [-ChangeReference <String>]
    [<CommonParameters>]

Description

Pomocí příkazu New-AzDenyAssignment vytvořte nové přiřazení zamítnutí přiřazené uživatelem v zadaném oboru.

Ve výchozím nastavení přiřazení zamítnutí cílí na všechny objekty zabezpečení (Všichni) a vyžaduje alespoň jeden vyloučený objekt prostřednictvím parametru ExcludePrincipalId.

Případně můžete použít -PrincipalId a -PrincipalType k cílení na konkrétního uživatele nebo instanční objekt. V tomto režimu je -ExcludePrincipalId nepovinný. Objekty zabezpečení typu skupiny nejsou podporovány pro přiřazení odepření přiřazených uživatelem.

Operace zápisu, odstranění a akce je možné zamítnout. Akce čtení a akce dat se nepodporují.

Příklady

Příklad 1: Vytvoření přiřazení zamítnutí, které blokuje akce odstranění pro všechny

New-AzDenyAssignment -DenyAssignmentName "Block deletes" `
    -Scope "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRG" `
    -Action "*/delete" `
    -ExcludePrincipalId "11111111-1111-1111-1111-111111111111" `
    -ExcludePrincipalType "User"

Vytvoří přiřazení zamítnutí s názvem "Blokovat odstranění" v oboru skupiny prostředků, které zakazuje všechny akce odstranění pro všechny. Zadaný uživatel je vyloučen z přiřazení zamítnutí.

Příklad 2: Blokování provádění operací zápisu konkrétnímu uživateli

New-AzDenyAssignment -DenyAssignmentName "Block user writes" `
    -Scope "/subscriptions/00000000-0000-0000-0000-000000000000/resourceGroups/myRG" `
    -Action "*/write" `
    -PrincipalId "11111111-1111-1111-1111-111111111111" `
    -PrincipalType "User"

Vytvoří přiřazení zamítnutí, které blokuje operace zápisu pro konkrétního uživatele. V režimu jednotlivých objektů zabezpečení nejsou vyžadovány žádné vyloučené objekty zabezpečení.

Příklad 3: Blokování odstranění prostředků konkrétnímu instančnímu objektu

New-AzDenyAssignment -DenyAssignmentName "Block SP deletes" `
    -Scope "/subscriptions/00000000-0000-0000-0000-000000000000" `
    -Action "*/delete" `
    -PrincipalId "22222222-2222-2222-2222-222222222222" `
    -PrincipalType "ServicePrincipal"

Vytvoří přiřazení zamítnutí, které blokuje operace odstranění pro konkrétní instanční objekt v oboru předplatného.

Příklad 4: Vytvoření přiřazení zamítnutí ze vstupního souboru JSON

New-AzDenyAssignment -Scope "/subscriptions/00000000-0000-0000-0000-000000000000" `
    -InputFile "C:\DenyAssignment.json"

Vytvoří přiřazení zamítnutí pomocí definice v zadaném souboru JSON. Vstupní soubor musí obsahovat DenyAssignmentName, Actions a ExcludePrincipalIds (režim Everyone) nebo PrincipalIds + PrincipalTypes (režim pro objekt zabezpečení).

Příklad 5: Vytvoření přiřazení zamítnutí s více objekty zabezpečení vyloučení

New-AzDenyAssignment -DenyAssignmentName "Block writes" `
    -Scope "/subscriptions/00000000-0000-0000-0000-000000000000" `
    -Action "*/write" `
    -ExcludePrincipalId "11111111-1111-1111-1111-111111111111", "22222222-2222-2222-2222-222222222222" `
    -ExcludePrincipalType "User", "ServicePrincipal"

Vytvoří přiřazení zamítnutí, které odmítne akce zápisu pro všechny uživatele s výjimkou uživatele a instančního objektu.

Parametry

-AcquirePolicyToken

Získejte token Azure Policy automaticky pro tuto operaci prostředku.

Vlastnosti parametru

Typ:SwitchParameter
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-Action

Akce, které se mají odepřít Podporované zástupné cardy (například /delete, Microsoft. Storage/storageAccounts/).

Vlastnosti parametru

Typ:

String[]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

EveryoneParameterSet
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False
PerPrincipalParameterSet
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-ChangeReference

ID zdroje odkazu na změnu pro tuto operaci prostředku.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-Confirm

Před spuštěním cmdletu vás vyzve k potvrzení.

Vlastnosti parametru

Typ:SwitchParameter
Default value:False
Podporuje zástupné znaky:False
DontShow:False
Aliasy:viz

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-DataAction

Akce dat, které se mají odepřít Poznámka: Akce dat nejsou podporovány pro přiřazení zamítnutí přiřazené uživatelem a služba je odmítne.

Vlastnosti parametru

Typ:

String[]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

EveryoneParameterSet
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False
PerPrincipalParameterSet
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-DefaultProfile

Přihlašovací údaje, účet, tenant a předplatné používané ke komunikaci s Azure.

Vlastnosti parametru

Typ:IAzureContextContainer
Default value:None
Podporuje zástupné znaky:False
DontShow:False
Aliasy:AzContext, AzureRmContext, AzureCredential

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-DenyAssignmentId

Identifikátor GUID přiřazení zamítnutí. Pokud není zadaný, vygeneruje se nový identifikátor GUID.

Vlastnosti parametru

Typ:Guid
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

-DenyAssignmentName

Zobrazovaný název přiřazení zamítnutí

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

EveryoneParameterSet
Position:Named
Povinné:True
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False
PerPrincipalParameterSet
Position:Named
Povinné:True
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-Description

Popis přiřazení zamítnutí

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

EveryoneParameterSet
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False
PerPrincipalParameterSet
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-DoNotApplyToChildScope

Pokud je nastavené, přiřazení zamítnutí se nevztahuje na podřízené obory. Poznámka: Tato vlastnost není podporována pro přiřazení zamítnutí přiřazené uživatelem a služba ji odmítne.

Vlastnosti parametru

Typ:SwitchParameter
Default value:False
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

EveryoneParameterSet
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False
PerPrincipalParameterSet
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-ExcludePrincipalId

ID objektů, které se mají vyloučit z přiřazení zamítnutí. Vyžaduje se při cílení na všechny. Volitelné při použití parametru -PrincipalId.

Vlastnosti parametru

Typ:

String[]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

EveryoneParameterSet
Position:Named
Povinné:True
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-ExcludePrincipalType

Typy objektů vyloučení (User, Group, ServicePrincipal). Jedna hodnota za ExcludePrincipalId nebo jedna hodnota použitá u všech. Výchozí hodnota je uživatel.

Vlastnosti parametru

Typ:

String[]

Default value:None
Přípustné hodnoty:User, Group, ServicePrincipal
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

EveryoneParameterSet
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False
PerPrincipalParameterSet
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-InputFile

Cesta k souboru JSON obsahujícímu definici přiřazení zamítnutí

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

InputFileParameterSet
Position:Named
Povinné:True
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-NotAction

Akce, které se mají vyloučit z přiřazení zamítnutí

Vlastnosti parametru

Typ:

String[]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

EveryoneParameterSet
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False
PerPrincipalParameterSet
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-NotDataAction

Akce dat, které se mají vyloučit z přiřazení zamítnutí Poznámka: Akce dat nejsou podporovány pro přiřazení zamítnutí přiřazené uživatelem.

Vlastnosti parametru

Typ:

String[]

Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

EveryoneParameterSet
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False
PerPrincipalParameterSet
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-PrincipalId

ID objektu uživatele nebo instančního objektu, který se má odepřít. Pokud je zadáno, přiřazení zamítnutí cílí na tento konkrétní objekt zabezpečení místo všichni.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

PerPrincipalParameterSet
Position:Named
Povinné:True
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-PrincipalType

Typ objektu zabezpečení určeného parametrem -PrincipalId. Akceptované hodnoty jsou User a ServicePrincipal. Typ skupiny není podporován pro přiřazení odepření přiřazených uživatelem.

Vlastnosti parametru

Typ:String
Default value:None
Přípustné hodnoty:User, ServicePrincipal
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

PerPrincipalParameterSet
Position:Named
Povinné:True
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-Scope

Rozsah přiřazení zamítnutí Ve formátu relativního identifikátoru URI. Například /subscriptions/{id}/resourceGroups/{rgName}.

Vlastnosti parametru

Typ:String
Default value:None
Podporuje zástupné znaky:False
DontShow:False

Sady parametrů

(All)
Position:Named
Povinné:True
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:True
Hodnota ze zbývajících argumentů:False

-WhatIf

Ukazuje, co se stane, když se příkaz spustí. Příkazový modul nebyl spuštěn.

Vlastnosti parametru

Typ:SwitchParameter
Default value:False
Podporuje zástupné znaky:False
DontShow:False
Aliasy:Wi

Sady parametrů

(All)
Position:Named
Povinné:False
Hodnota z kanálu:False
Hodnota z kanálu podle názvu vlastnosti:False
Hodnota ze zbývajících argumentů:False

CommonParameters

Tato rutina podporuje běžné parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction a -WarningVariable. Další informace najdete v about_CommonParameters.

Vstupy

String

String

Guid

Výstupy

PSDenyAssignment