Policy Assignments - Create

Tato operace vytváří nebo aktualizuje přiřazení politiky s daným rozsahem a názvů. Přiřazení zásad se vztahují na všechny prostředky obsažené v jejich oboru. Když například přiřadíte zásadu v oboru skupiny prostředků, tato zásada se vztahuje na všechny prostředky ve skupině.

PUT https://management.azure.com/{scope}/providers/Microsoft.Authorization/policyAssignments/{policyAssignmentName}?api-version=2026-07-01

Parametry identifikátoru URI

Name V Vyžadováno Typ Description
policyAssignmentName
path True

string

pattern: ^[^<>%&:\?/]*[^<>%&:\?/ ]+$

Název přiřazení zásady, které chcete získat.

scope
path True

string

Plně kvalifikovaný identifikátor Azure Resource Manageru zdroje.

api-version
query True

string

minLength: 1

Verze rozhraní API, která se má použít pro tuto operaci.

Text požadavku

Name Typ Description
identity

Identity

Spravovaná identita přidružená k přiřazení zásad.

location

string

Umístění přiřazení zásady. Vyžaduje se pouze při využití spravované identity.

properties.assignmentType

AssignmentType

Typ přiřazení zásad. Možné hodnoty jsou NotSpecified, System, SystemHidden a Custom. Neměnný

properties.definitionVersion

string

Verze definice zásady, která se má použít.

properties.description

string

Tato zpráva bude součástí odpovědi v případě porušení zásad.

properties.displayName

string

Zobrazovaný název přiřazení zásady.

properties.enforcementMode

EnforcementMode

Režim vynucení přiřazení zásad. Možné hodnoty jsou Default, DoNotEnforce a Enroll

properties.metadata

Metadata přiřazení zásad. Metadata jsou otevřený objekt, který je obvykle kolekcí párů klíč-hodnota.

properties.nonComplianceMessages

NonComplianceMessage[]

Zprávy, které popisují, proč prostředek nedodržuje zásady.

properties.notScopes

string[]

Vyloučené obory zásad.

properties.overrides

Override[]

Přepsání hodnoty vlastnosti zásady.

properties.parameters

<string,  ParameterValuesValue>

Hodnoty parametrů pro přiřazené pravidlo zásad. Klíče jsou názvy parametrů.

properties.policyDefinitionId

string

ID definice zásady nebo definice sady zásad, která se přiřazuje.

properties.resourceSelectors

ResourceSelector[]

Seznam selektoru prostředků pro filtrování zásad podle vlastností prostředků.

properties.selfServeExemptionSettings

SelfServeExemptionSettings

Nastavení samoobslužné výjimky pro přiřazení pojistky.

Odpovědi

Name Typ Description
201 Created

PolicyAssignment

Operace vytvoření zdroje 'PolicyAssignment' byla úspěšná

Other Status Codes

ErrorResponse

Neočekávaná chybová odpověď

Zabezpečení

azure_auth

Tok OAuth2 služby Azure Active Directory.

Typ: oauth2
Tok: implicit
URL autorizace: https://login.microsoftonline.com/common/oauth2/authorize

Rozsahy

Name Description
user_impersonation vydávat se za svůj uživatelský účet

Příklady

Create or update a policy assignment
Create or update a policy assignment to enforce policy effect only on enrolled resources during resource creation or update.
Create or update a policy assignment with a resource percentage selector
Create or update a policy assignment with a system assigned identity
Create or update a policy assignment with a user assigned identity
Create or update a policy assignment with multiple non-compliance messages
Create or update a policy assignment with overrides
Create or update a policy assignment with resource selectors
Create or update a policy assignment with self-serve exemption settings
Create or update a policy assignment without enforcing policy effect during resource creation or update.

Create or update a policy assignment

Ukázkový požadavek

PUT https://management.azure.com/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/EnforceNaming?api-version=2026-07-01

{
  "properties": {
    "description": "Force resource names to begin with given DeptA and end with -LC",
    "displayName": "Enforce resource naming rules",
    "metadata": {
      "assignedBy": "Special Someone"
    },
    "nonComplianceMessages": [
      {
        "message": "Resource names must start with 'DeptA' and end with '-LC'."
      }
    ],
    "parameters": {
      "prefix": {
        "value": "DeptA"
      },
      "suffix": {
        "value": "-LC"
      }
    },
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyDefinitions/ResourceNaming"
  }
}

Ukázková odpověď

{
  "name": "EnforceNaming",
  "type": "Microsoft.Authorization/policyAssignments",
  "id": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/EnforceNaming",
  "properties": {
    "description": "Force resource names to begin with given DeptA and end with -LC",
    "definitionVersion": "1.*.*",
    "displayName": "Enforce resource naming rules",
    "enforcementMode": "Default",
    "instanceId": "e4b0f5a6-7c8d-4e9f-8a1b-2c3d4e5f6a7b",
    "metadata": {
      "assignedBy": "Special Someone"
    },
    "nonComplianceMessages": [
      {
        "message": "Resource names must start with 'DeptA' and end with '-LC'."
      }
    ],
    "notScopes": [],
    "parameters": {
      "prefix": {
        "value": "DeptA"
      },
      "suffix": {
        "value": "-LC"
      }
    },
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyDefinitions/ResourceNaming",
    "scope": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2"
  }
}

Create or update a policy assignment to enforce policy effect only on enrolled resources during resource creation or update.

Ukázkový požadavek

PUT https://management.azure.com/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/EnforceNamingEnroll?api-version=2026-07-01

{
  "properties": {
    "description": "Force resource names to begin with given DeptA and end with -LC",
    "displayName": "Enforce resource naming rules",
    "enforcementMode": "Enroll",
    "metadata": {
      "assignedBy": "Special Someone"
    },
    "parameters": {
      "prefix": {
        "value": "DeptA"
      },
      "suffix": {
        "value": "-LC"
      }
    },
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyDefinitions/ResourceNaming"
  }
}

Ukázková odpověď

{
  "name": "EnforceNamingEnroll",
  "type": "Microsoft.Authorization/policyAssignments",
  "id": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/EnforceNamingEnroll",
  "properties": {
    "description": "Force resource names to begin with given DeptA and end with -LC",
    "definitionVersion": "1.*.*",
    "displayName": "Enforce resource naming rules",
    "enforcementMode": "Enroll",
    "instanceId": "f2b3c4d5-e6f7-8a9b-0c1d-2e3f4a5b6c7d",
    "metadata": {
      "assignedBy": "Special Someone"
    },
    "notScopes": [],
    "parameters": {
      "prefix": {
        "value": "DeptA"
      },
      "suffix": {
        "value": "-LC"
      }
    },
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyDefinitions/ResourceNaming",
    "scope": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2"
  }
}

Create or update a policy assignment with a resource percentage selector

Ukázkový požadavek

PUT https://management.azure.com/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/CostManagement?api-version=2026-07-01

{
  "properties": {
    "description": "Limit resources by rollout percentage",
    "displayName": "Limit resources by rollout percentage",
    "metadata": {
      "assignedBy": "Special Someone"
    },
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policySetDefinitions/CostManagement",
    "resourceSelectors": [
      {
        "name": "SDPRollout",
        "selectors": [
          {
            "kind": "resourcePercentage",
            "progress": 80
          }
        ]
      }
    ]
  }
}

Ukázková odpověď

{
  "name": "CostManagement",
  "type": "Microsoft.Authorization/policyAssignments",
  "id": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/CostManagement",
  "properties": {
    "description": "Limit resources by rollout percentage",
    "definitionVersion": "1.*.*",
    "displayName": "Limit resources by rollout percentage",
    "enforcementMode": "Default",
    "instanceId": "a3c4d5e6-f7a8-9b0c-1d2e-3f4a5b6c7d8e",
    "metadata": {
      "assignedBy": "Special Someone"
    },
    "notScopes": [],
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policySetDefinitions/CostManagement",
    "resourceSelectors": [
      {
        "name": "SDPRollout",
        "selectors": [
          {
            "kind": "resourcePercentage",
            "progress": 80
          }
        ]
      }
    ],
    "scope": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2"
  }
}

Create or update a policy assignment with a system assigned identity

Ukázkový požadavek

PUT https://management.azure.com/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/EnforceNaming?api-version=2026-07-01

{
  "identity": {
    "type": "SystemAssigned"
  },
  "location": "eastus",
  "properties": {
    "description": "Force resource names to begin with given DeptA and end with -LC",
    "displayName": "Enforce resource naming rules",
    "enforcementMode": "Default",
    "metadata": {
      "assignedBy": "Foo Bar"
    },
    "parameters": {
      "prefix": {
        "value": "DeptA"
      },
      "suffix": {
        "value": "-LC"
      }
    },
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyDefinitions/ResourceNaming"
  }
}

Ukázková odpověď

{
  "name": "EnforceNaming",
  "type": "Microsoft.Authorization/policyAssignments",
  "id": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/EnforceNaming",
  "identity": {
    "type": "SystemAssigned",
    "principalId": "e6d23f8d-af97-4fbc-bda6-00604e4e3d0a",
    "tenantId": "4bee2b8a-1bee-47c2-90e9-404241551135"
  },
  "location": "eastus",
  "properties": {
    "description": "Force resource names to begin with given DeptA and end with -LC",
    "definitionVersion": "1.*.*",
    "displayName": "Enforce resource naming rules",
    "enforcementMode": "Default",
    "instanceId": "e4b0f5a6-7c8d-4e9f-8a1b-2c3d4e5f6a7b",
    "metadata": {
      "assignedBy": "Special Someone"
    },
    "notScopes": [],
    "parameters": {
      "prefix": {
        "value": "DeptA"
      },
      "suffix": {
        "value": "-LC"
      }
    },
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyDefinitions/ResourceNaming",
    "scope": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2"
  }
}

Create or update a policy assignment with a user assigned identity

Ukázkový požadavek

PUT https://management.azure.com/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/EnforceNaming?api-version=2026-07-01

{
  "identity": {
    "type": "UserAssigned",
    "userAssignedIdentities": {
      "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/resourceGroups/testResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/test-identity": {}
    }
  },
  "location": "eastus",
  "properties": {
    "description": "Force resource names to begin with given DeptA and end with -LC",
    "displayName": "Enforce resource naming rules",
    "enforcementMode": "Default",
    "metadata": {
      "assignedBy": "Foo Bar"
    },
    "parameters": {
      "prefix": {
        "value": "DeptA"
      },
      "suffix": {
        "value": "-LC"
      }
    },
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyDefinitions/ResourceNaming"
  }
}

Ukázková odpověď

{
  "name": "EnforceNaming",
  "type": "Microsoft.Authorization/policyAssignments",
  "id": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/EnforceNaming",
  "identity": {
    "type": "UserAssigned",
    "userAssignedIdentities": {
      "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/resourceGroups/testResourceGroup/providers/Microsoft.ManagedIdentity/userAssignedIdentities/test-identity": {
        "clientId": "4bee2b8a-1bee-47c2-90e9-404241551135",
        "principalId": "e6d23f8d-af97-4fbc-bda6-00604e4e3d0a"
      }
    }
  },
  "location": "eastus",
  "properties": {
    "description": "Force resource names to begin with given DeptA and end with -LC",
    "definitionVersion": "1.*.*",
    "displayName": "Enforce resource naming rules",
    "enforcementMode": "Default",
    "instanceId": "e4b0f5a6-7c8d-4e9f-8a1b-2c3d4e5f6a7b",
    "metadata": {
      "assignedBy": "Special Someone"
    },
    "notScopes": [],
    "parameters": {
      "prefix": {
        "value": "DeptA"
      },
      "suffix": {
        "value": "-LC"
      }
    },
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyDefinitions/ResourceNaming",
    "scope": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2"
  }
}

Create or update a policy assignment with multiple non-compliance messages

Ukázkový požadavek

PUT https://management.azure.com/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/securityInitAssignment?api-version=2026-07-01

{
  "properties": {
    "displayName": "Enforce security policies",
    "nonComplianceMessages": [
      {
        "message": "Resources must comply with all internal security policies. See <internal site URL> for more info."
      },
      {
        "message": "Resource names must start with 'DeptA' and end with '-LC'.",
        "policyDefinitionReferenceId": "10420126870854049575"
      },
      {
        "message": "Storage accounts must have firewall rules configured.",
        "policyDefinitionReferenceId": "8572513655450389710"
      }
    ],
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policySetDefinitions/securityInitiative"
  }
}

Ukázková odpověď

{
  "name": "securityInitAssignment",
  "type": "Microsoft.Authorization/policyAssignments",
  "id": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/securityInitAssignment",
  "properties": {
    "definitionVersion": "1.*.*",
    "displayName": "Enforce security policies",
    "enforcementMode": "Default",
    "instanceId": "b7e0f8a9-1c2d-4e3f-8b4c-5d6e7f8a9b0c",
    "metadata": {
      "assignedBy": "User 1"
    },
    "nonComplianceMessages": [
      {
        "message": "Resources must comply with all internal security policies. See <internal site URL> for more info."
      },
      {
        "message": "Resource names must start with 'DeptA' and end with '-LC'.",
        "policyDefinitionReferenceId": "10420126870854049575"
      },
      {
        "message": "Storage accounts must have firewall rules configured.",
        "policyDefinitionReferenceId": "8572513655450389710"
      }
    ],
    "notScopes": [],
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policySetDefinitions/securityInitiative",
    "scope": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2"
  }
}

Create or update a policy assignment with overrides

Ukázkový požadavek

PUT https://management.azure.com/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/CostManagement?api-version=2026-07-01

{
  "properties": {
    "description": "Limit the resource location and resource SKU",
    "definitionVersion": "1.*.*",
    "displayName": "Limit the resource location and resource SKU",
    "metadata": {
      "assignedBy": "Special Someone"
    },
    "overrides": [
      {
        "kind": "policyEffect",
        "selectors": [
          {
            "in": [
              "Limit_Skus",
              "Limit_Locations"
            ],
            "kind": "policyDefinitionReferenceId"
          }
        ],
        "value": "Audit"
      },
      {
        "kind": "definitionVersion",
        "selectors": [
          {
            "in": [
              "eastUSEuap",
              "centralUSEuap"
            ],
            "kind": "resourceLocation"
          }
        ],
        "value": "2.*.*"
      }
    ],
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policySetDefinitions/CostManagement"
  }
}

Ukázková odpověď

{
  "name": "CostManagement",
  "type": "Microsoft.Authorization/policyAssignments",
  "id": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/CostManagement",
  "properties": {
    "description": "Limit the resource location and resource SKU",
    "definitionVersion": "1.*.*",
    "displayName": "Limit the resource location and resource SKU",
    "enforcementMode": "Default",
    "instanceId": "a3c4d5e6-f7a8-9b0c-1d2e-3f4a5b6c7d8e",
    "metadata": {
      "assignedBy": "Special Someone"
    },
    "notScopes": [],
    "overrides": [
      {
        "kind": "policyEffect",
        "selectors": [
          {
            "in": [
              "Limit_Skus",
              "Limit_Locations"
            ],
            "kind": "policyDefinitionReferenceId"
          }
        ],
        "value": "Audit"
      }
    ],
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policySetDefinitions/CostManagement",
    "scope": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2"
  }
}

Create or update a policy assignment with resource selectors

Ukázkový požadavek

PUT https://management.azure.com/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/CostManagement?api-version=2026-07-01

{
  "properties": {
    "description": "Limit the resource location and resource SKU",
    "displayName": "Limit the resource location and resource SKU",
    "metadata": {
      "assignedBy": "Special Someone"
    },
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policySetDefinitions/CostManagement",
    "resourceSelectors": [
      {
        "name": "SDPRegions",
        "selectors": [
          {
            "in": [
              "eastus2euap",
              "centraluseuap"
            ],
            "kind": "resourceLocation"
          }
        ]
      }
    ]
  }
}

Ukázková odpověď

{
  "name": "CostManagement",
  "type": "Microsoft.Authorization/policyAssignments",
  "id": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/CostManagement",
  "properties": {
    "description": "Limit the resource location and resource SKU",
    "definitionVersion": "1.*.*",
    "displayName": "Limit the resource location and resource SKU",
    "enforcementMode": "Default",
    "instanceId": "a3c4d5e6-f7a8-9b0c-1d2e-3f4a5b6c7d8e",
    "metadata": {
      "assignedBy": "Special Someone"
    },
    "notScopes": [],
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policySetDefinitions/CostManagement",
    "resourceSelectors": [
      {
        "name": "SDPRegions",
        "selectors": [
          {
            "in": [
              "eastus2euap",
              "centraluseuap"
            ],
            "kind": "resourceLocation"
          }
        ]
      }
    ],
    "scope": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2"
  }
}

Create or update a policy assignment with self-serve exemption settings

Ukázkový požadavek

PUT https://management.azure.com/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/CostManagement?api-version=2026-07-01

{
  "location": "eastus",
  "properties": {
    "description": "Limit the resource location and resource SKU",
    "definitionVersion": "1.*.*",
    "displayName": "Limit the resource location and resource SKU",
    "enforcementMode": "Default",
    "metadata": {
      "assignedBy": "Foo Bar"
    },
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policySetDefinitions/CostManagement",
    "selfServeExemptionSettings": {
      "enabled": true,
      "policyDefinitionReferenceIds": [
        "Limit_Skus"
      ]
    }
  }
}

Ukázková odpověď

{
  "name": "CostManagement",
  "type": "Microsoft.Authorization/policyAssignments",
  "id": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/CostManagement",
  "location": "eastus",
  "properties": {
    "description": "Limit the resource location and resource SKU",
    "definitionVersion": "1.*.*",
    "displayName": "Limit the resource location and resource SKU",
    "enforcementMode": "Default",
    "instanceId": "e4b0f5a6-7c8d-4e9f-8a1b-2c3d4e5f6a7b",
    "metadata": {
      "assignedBy": "Foo Bar"
    },
    "notScopes": [],
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policySetDefinitions/CostManagement",
    "selfServeExemptionSettings": {
      "enabled": true,
      "policyDefinitionReferenceIds": [
        "Limit_Skus"
      ]
    },
    "scope": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2"
  }
}

Create or update a policy assignment without enforcing policy effect during resource creation or update.

Ukázkový požadavek

PUT https://management.azure.com/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/EnforceNaming?api-version=2026-07-01

{
  "properties": {
    "description": "Force resource names to begin with given DeptA and end with -LC",
    "displayName": "Enforce resource naming rules",
    "enforcementMode": "DoNotEnforce",
    "metadata": {
      "assignedBy": "Special Someone"
    },
    "parameters": {
      "prefix": {
        "value": "DeptA"
      },
      "suffix": {
        "value": "-LC"
      }
    },
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyDefinitions/ResourceNaming"
  }
}

Ukázková odpověď

{
  "name": "EnforceNaming",
  "type": "Microsoft.Authorization/policyAssignments",
  "id": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyAssignments/EnforceNaming",
  "properties": {
    "description": "Force resource names to begin with given DeptA and end with -LC",
    "definitionVersion": "1.*.*",
    "displayName": "Enforce resource naming rules",
    "enforcementMode": "DoNotEnforce",
    "instanceId": "e4b0f5a6-7c8d-4e9f-8a1b-2c3d4e5f6a7b",
    "metadata": {
      "assignedBy": "Special Someone"
    },
    "notScopes": [],
    "parameters": {
      "prefix": {
        "value": "DeptA"
      },
      "suffix": {
        "value": "-LC"
      }
    },
    "policyDefinitionId": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2/providers/Microsoft.Authorization/policyDefinitions/ResourceNaming",
    "scope": "/subscriptions/ae640e6b-ba3e-4256-9d62-2993eecfa6f2"
  }
}

Definice

Name Description
AssignmentType

Typ přiřazení zásad. Možné hodnoty jsou NotSpecified, System, SystemHidden a Custom. Neměnný

createdByType

Typ identity, která prostředek vytvořila.

EnforcementMode

Režim vynucení přiřazení zásad. Možné hodnoty jsou Default, DoNotEnforce a Enroll

ErrorAdditionalInfo

Další informace o chybě při správě prostředků

ErrorDetail

Podrobnosti o chybě.

ErrorResponse

Chybová odpověď

Identity

Identita prostředku Přiřazení zásad podporují maximálně jednu identitu. To je identita přiřazená systémem nebo jedna identita přiřazená uživatelem.

NonComplianceMessage

Zpráva, která popisuje, proč prostředek nedodržuje zásady. To se zobrazuje v chybových zprávách odepření a ve výsledcích dodržování předpisů nevyhovujících prostředkům.

Override

Přepsání hodnoty vlastnosti zásady.

OverrideKind

Druh přepsání.

ParameterValuesValue

Hodnota parametru.

PolicyAssignment

Přiřazení zásad.

ResourceIdentityType

Typ identity. Toto je jediné povinné pole při přidávání identity přiřazené systémem nebo uživatelem k prostředku.

ResourceSelector

Selektor prostředků pro filtrování zásad podle vlastností prostředku.

Selector

Výraz selektoru.

SelectorKind

Druh selektoru.

SelfServeExemptionSettings

Nastavení samoobslužné výjimky pro přidělení pojistky.

systemData

Metadata týkající se vytvoření a poslední změny prostředku.

UserAssignedIdentitiesValue

AssignmentType

Typ přiřazení zásad. Možné hodnoty jsou NotSpecified, System, SystemHidden a Custom. Neměnný

Hodnota Description
NotSpecified

Nespecifikovaný typ přiřazení.

System

Typ přiřazení systému.

SystemHidden

Systém je skrytý typ přiřazení.

Custom

Typ zakázkového přiřazení.

createdByType

Typ identity, která prostředek vytvořila.

Hodnota Description
User
Application
ManagedIdentity
Key

EnforcementMode

Režim vynucení přiřazení zásad. Možné hodnoty jsou Default, DoNotEnforce a Enroll

Hodnota Description
Default

Účinek zásad se vynucuje během vytváření nebo aktualizace prostředku.

DoNotEnforce

Účinek zásady se nevynucuje během vytváření nebo aktualizace prostředků.

Enroll

Efekt politiky není vynucován při vytváření nebo aktualizaci zdroje, dokud není zdroj nebo rozsah zdroje zapsán do instance přiřazení. Zápis probíhá po nasazení zdroje pro zápis do politiky.

ErrorAdditionalInfo

Další informace o chybě při správě prostředků

Name Typ Description
info

object

Další informace.

type

string

Další typ informací.

ErrorDetail

Podrobnosti o chybě.

Name Typ Description
additionalInfo

ErrorAdditionalInfo[]

Další informace o chybě.

code

string

Kód chyby.

details

ErrorDetail[]

Podrobnosti o chybě.

message

string

Chybová zpráva.

target

string

Cíl chyby.

ErrorResponse

Chybová odpověď

Name Typ Description
error

ErrorDetail

Objekt chyby.

Identity

Identita prostředku Přiřazení zásad podporují maximálně jednu identitu. To je identita přiřazená systémem nebo jedna identita přiřazená uživatelem.

Name Typ Description
principalId

string

ID objektu zabezpečení identity prostředku. Tato vlastnost bude poskytována pouze pro identitu přiřazenou systému

tenantId

string

ID tenanta identity prostředku. Tato vlastnost bude poskytována pouze pro identitu přiřazenou systému

type

ResourceIdentityType

Typ identity. Toto je jediné povinné pole při přidávání identity přiřazené systémem nebo uživatelem k prostředku.

userAssignedIdentities

<string,  UserAssignedIdentitiesValue>

Identita uživatele přidružená k zásadě. Odkazy na klíč slovníku identit uživatele budou ID prostředků ARM ve formátu: /subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/Microsoft.ManagedIdentity/userAssignedIdentities/{identityName}.

NonComplianceMessage

Zpráva, která popisuje, proč prostředek nedodržuje zásady. To se zobrazuje v chybových zprávách odepření a ve výsledcích dodržování předpisů nevyhovujících prostředkům.

Name Typ Description
message

string

Zpráva, která popisuje, proč prostředek nedodržuje zásady. To se zobrazuje v chybových zprávách odepření a ve výsledcích dodržování předpisů nevyhovujících prostředkům.

policyDefinitionReferenceId

string

Referenční ID definice zásady v definici sady zásad, pro kterou je zpráva určená. To platí jenom v případě, že přiřazení zásady přiřadí definici sady zásad. Pokud tato zpráva není zadána, platí pro všechny zásady přiřazené tímto přiřazením zásad.

Override

Přepsání hodnoty vlastnosti zásady.

Name Typ Description
kind

OverrideKind

Druh přepsání.

selectors

Selector[]

Seznam výrazů selektoru

value

string

Hodnota pro přepsání vlastnosti zásady.

OverrideKind

Druh přepsání.

Hodnota Description
policyEffect

Přepíše typ efektu zásad.

definitionVersion

Přepíše hodnotu vlastnosti verze definice přiřazení zásady.

ParameterValuesValue

Hodnota parametru.

Name Typ Description
value

Hodnota parametru.

PolicyAssignment

Přiřazení zásad.

Name Typ Default value Description
id

string (arm-id)

Plně kvalifikované ID prostředku pro prostředek. Např. "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

identity

Identity

Spravovaná identita přidružená k přiřazení zásad.

location

string

Umístění přiřazení zásady. Vyžaduje se pouze při využití spravované identity.

name

string

Název prostředku

properties.assignmentType

AssignmentType

Typ přiřazení zásad. Možné hodnoty jsou NotSpecified, System, SystemHidden a Custom. Neměnný

properties.definitionVersion

string

Verze definice zásady, která se má použít.

properties.description

string

Tato zpráva bude součástí odpovědi v případě porušení zásad.

properties.displayName

string

Zobrazovaný název přiřazení zásady.

properties.effectiveDefinitionVersion

string

Efektivní verze používané definice pojistky. To je přítomno pouze v případě požadavku přes parametr $expand dotazu.

properties.enforcementMode

EnforcementMode

Default

Režim vynucení přiřazení zásad. Možné hodnoty jsou Default, DoNotEnforce a Enroll

properties.instanceId

string

Identifikace instance přiřazení politiky. Toto ID se vždy změní, když je přiřazení smazáno a znovu vytvořeno.

properties.latestDefinitionVersion

string

Nejnovější verze definice pojistky je dostupná. To je přítomno pouze v případě požadavku přes parametr $expand dotazu.

properties.metadata

Metadata přiřazení zásad. Metadata jsou otevřený objekt, který je obvykle kolekcí párů klíč-hodnota.

properties.nonComplianceMessages

NonComplianceMessage[]

Zprávy, které popisují, proč prostředek nedodržuje zásady.

properties.notScopes

string[]

Vyloučené obory zásad.

properties.overrides

Override[]

Přepsání hodnoty vlastnosti zásady.

properties.parameters

<string,  ParameterValuesValue>

Hodnoty parametrů pro přiřazené pravidlo zásad. Klíče jsou názvy parametrů.

properties.policyDefinitionId

string

ID definice zásady nebo definice sady zásad, která se přiřazuje.

properties.resourceSelectors

ResourceSelector[]

Seznam selektoru prostředků pro filtrování zásad podle vlastností prostředků.

properties.scope

string

Rozsah přiřazení zásady.

properties.selfServeExemptionSettings

SelfServeExemptionSettings

Nastavení samoobslužné výjimky pro přiřazení pojistky.

systemData

systemData

Metadata služby Azure Resource Manager obsahující informace o tom, kdo jej vytvořil a upravil.

type

string

Typ prostředku. Například Microsoft.Compute/virtualMachines nebo Microsoft.Storage/storageAccounts

ResourceIdentityType

Typ identity. Toto je jediné povinné pole při přidávání identity přiřazené systémem nebo uživatelem k prostředku.

Hodnota Description
SystemAssigned

Označuje, že systémově přiřazená identita je přiřazena k danému zdroji.

UserAssigned

Označuje, že uživatelem přiřazená identita je přiřazena k datu zdroje.

None

Označuje, že žádná identita není spojena se zdrojem nebo že stávající identita by měla být odstraněna.

ResourceSelector

Selektor prostředků pro filtrování zásad podle vlastností prostředku.

Name Typ Description
name

string

Název selektoru prostředků

selectors

Selector[]

Seznam výrazů selektoru

Selector

Výraz selektoru.

Name Typ Description
in

string[]

Seznam hodnot, ve které chcete filtrovat.

kind

SelectorKind

Druh selektoru.

notIn

string[]

Seznam hodnot, které chcete vyfiltrovat.

progress

integer (int32)

minimum: 0
maximum: 100

Procento z celkových zdrojů, které bude řízeno touto politikou.

SelectorKind

Druh selektoru.

Hodnota Description
resourceLocation

Druh selektoru pro filtrování zásad podle umístění prostředku.

resourceType

Druh selektoru pro filtrování zásad podle typu prostředku.

resourceWithoutLocation

Druh selektoru pro filtrování zásad podle prostředku bez umístění.

policyDefinitionReferenceId

Druh selektoru pro filtrování zásad podle ID odkazu na definici zásady.

resourceRolloutPercentage

Selektor filtruje politiky podle procenta zavádění zdrojů.

userPrincipalId

Typ selektoru filtruje politiky podle ID uživatelského principu.

groupPrincipalId

Typ pro výběr filtruje politiky podle ID členství bezpečnostní skupiny.

SelfServeExemptionSettings

Nastavení samoobslužné výjimky pro přidělení pojistky.

Name Typ Description
enabled

boolean

Uvádí, zda je povolena výjimka pro samoobslužné služby.

policyDefinitionReferenceIds

string[]

Definice politiky odkazuje na ID pro výjimku pro samoobslužné služby.

systemData

Metadata týkající se vytvoření a poslední změny prostředku.

Name Typ Description
createdAt

string (date-time)

Časové razítko vytvoření prostředku (UTC).

createdBy

string

Identita, která prostředek vytvořila.

createdByType

createdByType

Typ identity, která prostředek vytvořila.

lastModifiedAt

string (date-time)

Časové razítko poslední změny zdroje (UTC)

lastModifiedBy

string

Identita, která naposledy změnila prostředek.

lastModifiedByType

createdByType

Typ identity, která naposledy změnila prostředek.

UserAssignedIdentitiesValue

Name Typ Description
clientId

string

ID klienta identity přiřazené uživatelem.

principalId

string

ID objektu zabezpečení identity přiřazené uživatelem.