Standard Assignments - Create

Esta operación crea o actualiza una asignación estándar con el ámbito y el nombre especificados. Las asignaciones estándar se aplican a todos los recursos contenidos dentro de su ámbito. Por ejemplo, al asignar una directiva en el ámbito del grupo de recursos, esa directiva se aplica a todos los recursos del grupo.

PUT https://management.azure.com/{resourceId}/providers/Microsoft.Security/standardAssignments/{standardAssignmentName}?api-version=2024-08-01

Parámetros de identificador URI

Nombre En Requerido Tipo Description
resourceId
path True

string

El identificador totalmente calificado de Azure Resource Manager del recurso.

standardAssignmentName
path True

string

pattern: [{]?[0-9a-fA-F]{8}-(?:[0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}[}]?$

Clave de asignación de asignaciones estándar: clave única para la asignación estándar

api-version
query True

string

minLength: 1

Versión de la API que se va a usar para esta operación.

Cuerpo de la solicitud

Nombre Tipo Description
properties.assignedStandard

Common.AssignedStandardItem

Elemento estándar con clave tal como se aplica a esta asignación estándar en el ámbito especificado

properties.attestationData

StandardAssignmentPropertiesAttestationData

Datos adicionales sobre la asignación que tiene efecto de atestación

properties.description

string

Descripción de standardAssignment

properties.displayName

string

Nombre para mostrar de standardAssignment

properties.effect

Effect

Efecto esperado de esta asignación (Audit/Exempt/Attest)

properties.excludedScopes

string[]

Ámbitos excluidos, filtre los descendientes del ámbito (en ámbitos de administración)

properties.exemptionData

StandardAssignmentPropertiesExemptionData

Datos adicionales sobre la asignación que tienen efecto exento

properties.expiresOn

string (date-time)

Fecha de expiración de esta asignación como una fecha ISO completa

properties.metadata

StandardAssignmentMetadata

Metadatos de asignación estándar.

Respuestas

Nombre Tipo Description
200 OK

StandardAssignment

Operación de actualización del recurso 'StandardAssignment' exitosa

201 Created

StandardAssignment

Recurso 'StandardAssignment' crear operación exitosa

Other Status Codes

ErrorResponse

Una respuesta de error inesperada.

Seguridad

azure_auth

Flujo de OAuth2 de Azure Active Directory.

Tipo: oauth2
Flujo: implicit
Dirección URL de autorización: https://login.microsoftonline.com/common/oauth2/authorize

Ámbitos

Nombre Description
user_impersonation suplantar la cuenta de usuario

Ejemplos

Put an audit standard assignment
Put exemption standard assignment

Put an audit standard assignment

Solicitud de ejemplo

PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01

{
  "properties": {
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "ASC Default",
    "effect": "Audit",
    "excludedScopes": []
  }
}

Respuesta de muestra

{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "ASC Default",
    "effect": "Audit",
    "excludedScopes": [],
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}
{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Set of policies monitored by Azure Security Center for cross cloud",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "ASC Default",
    "effect": "Audit",
    "excludedScopes": [],
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}

Put exemption standard assignment

Solicitud de ejemplo

PUT https://management.azure.com/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01

{
  "properties": {
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "Test exemption",
    "effect": "Exempt",
    "exemptionData": {
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      },
      "exemptionCategory": "waiver"
    },
    "expiresOn": "2022-05-01T19:50:47.083633Z"
  }
}

Respuesta de muestra

{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "Test exemption",
    "effect": "Exempt",
    "exemptionData": {
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      },
      "exemptionCategory": "waiver"
    },
    "expiresOn": "2022-05-01T19:50:47.083633Z",
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}
{
  "name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "type": "Microsoft.Security/standardAssignments",
  "id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
  "properties": {
    "description": "Exemption description",
    "assignedStandard": {
      "id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
    },
    "displayName": "Test exemption",
    "effect": "Exempt",
    "exemptionData": {
      "assignedAssessment": {
        "assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
      },
      "exemptionCategory": "waiver"
    },
    "expiresOn": "2022-05-01T19:50:47.083633Z",
    "metadata": {
      "createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "createdOn": "2022-11-10T08:31:26.7993124Z",
      "lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
      "lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
    }
  }
}

Definiciones

Nombre Description
AssignedAssessmentItem

Describir las propiedades de una referencia de objeto de evaluación de seguridad (por clave)

attestationComplianceState

Categoría de atestación de esta asignación

AttestationEvidence

Describir las propiedades de una atestación de asignación

Common.AssignedStandardItem

Describir las propiedades de una de una referencia de objeto de asignaciones estándar

createdByType

Tipo de identidad que creó el recurso.

Effect

Efecto esperado de esta asignación (Audit/Exempt/Attest)

ErrorAdditionalInfo

Información adicional sobre el error de administración de recursos.

ErrorDetail

Detalle del error.

ErrorResponse

Respuesta de error

ExemptionCategory

Categoría de exención de esta asignación

StandardAssignment

Asignación de seguridad en un grupo de recursos a través de un ámbito determinado

StandardAssignmentMetadata

Metadatos de asignación estándar

StandardAssignmentPropertiesAttestationData

Datos adicionales sobre la asignación que tiene efecto de atestación

StandardAssignmentPropertiesExemptionData

Datos adicionales sobre la asignación que tienen efecto exento

systemData

Metadatos relativos a la creación y última modificación del recurso.

AssignedAssessmentItem

Describir las propiedades de una referencia de objeto de evaluación de seguridad (por clave)

Nombre Tipo Description
assessmentKey

string

Clave única para un objeto de evaluación de seguridad

attestationComplianceState

Categoría de atestación de esta asignación

Valor Description
unknown

unknown

compliant

compatible

nonCompliant

nonCompliant

AttestationEvidence

Describir las propiedades de una atestación de asignación

Nombre Tipo Description
description

string

Descripción de la evidencia

sourceUrl

string

Dirección URL de origen de la evidencia

Common.AssignedStandardItem

Describir las propiedades de una de una referencia de objeto de asignaciones estándar

Nombre Tipo Description
id

string

ResourceId completo del objeto Microsoft.Security/standard

createdByType

Tipo de identidad que creó el recurso.

Valor Description
User
Application
ManagedIdentity
Key

Effect

Efecto esperado de esta asignación (Audit/Exempt/Attest)

Valor Description
Audit

Auditoría

Exempt

Exento

Attest

Atestigua

ErrorAdditionalInfo

Información adicional sobre el error de administración de recursos.

Nombre Tipo Description
info

object

Información adicional.

type

string

Tipo de información adicional.

ErrorDetail

Detalle del error.

Nombre Tipo Description
additionalInfo

ErrorAdditionalInfo[]

Información adicional del error.

code

string

Código de error.

details

ErrorDetail[]

Detalles del error.

message

string

Mensaje de error.

target

string

Destino del error.

ErrorResponse

Respuesta de error

Nombre Tipo Description
error

ErrorDetail

Objeto de error.

ExemptionCategory

Categoría de exención de esta asignación

Valor Description
waiver

Exención

mitigated

mitigado

StandardAssignment

Asignación de seguridad en un grupo de recursos a través de un ámbito determinado

Nombre Tipo Description
id

string (arm-id)

Identificador de recurso completo para el recurso. Por ejemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}"

name

string

Nombre del recurso

properties.assignedStandard

Common.AssignedStandardItem

Elemento estándar con clave tal como se aplica a esta asignación estándar en el ámbito especificado

properties.attestationData

StandardAssignmentPropertiesAttestationData

Datos adicionales sobre la asignación que tiene efecto de atestación

properties.description

string

Descripción de standardAssignment

properties.displayName

string

Nombre para mostrar de standardAssignment

properties.effect

Effect

Efecto esperado de esta asignación (Audit/Exempt/Attest)

properties.excludedScopes

string[]

Ámbitos excluidos, filtre los descendientes del ámbito (en ámbitos de administración)

properties.exemptionData

StandardAssignmentPropertiesExemptionData

Datos adicionales sobre la asignación que tienen efecto exento

properties.expiresOn

string (date-time)

Fecha de expiración de esta asignación como una fecha ISO completa

properties.metadata

StandardAssignmentMetadata

Metadatos de asignación estándar.

systemData

systemData

Metadatos de Azure Resource Manager que contienen información createdBy y modifiedBy.

type

string

Tipo de recurso. Por ejemplo, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts"

StandardAssignmentMetadata

Metadatos de asignación estándar

Nombre Tipo Description
createdBy

string

Asignación estándar creada por identificador de objeto (GUID)

createdOn

string (date-time)

Fecha de creación de la asignación estándar

lastUpdatedBy

string

Asignación estándar actualizada por última vez por identificador de objeto (GUID)

lastUpdatedOn

string (date-time)

Fecha de última actualización de la asignación estándar

StandardAssignmentPropertiesAttestationData

Datos adicionales sobre la asignación que tiene efecto de atestación

Nombre Tipo Description
assignedAssessment

AssignedAssessmentItem

Elemento de componente con clave tal como se aplica a esta asignación estándar en el ámbito especificado

complianceDate

string (date-time)

Fecha de cumplimiento de atestación

complianceState

attestationComplianceState

Categoría de atestación de esta asignación

evidence

AttestationEvidence[]

Matriz de vínculos a la evidencia de atestación

StandardAssignmentPropertiesExemptionData

Datos adicionales sobre la asignación que tienen efecto exento

Nombre Tipo Description
assignedAssessment

AssignedAssessmentItem

Elemento de componente con clave tal como se aplica a esta asignación estándar en el ámbito especificado

exemptionCategory

ExemptionCategory

Categoría de exención de esta asignación

systemData

Metadatos relativos a la creación y última modificación del recurso.

Nombre Tipo Description
createdAt

string (date-time)

Marca de tiempo de creación de recursos (UTC).

createdBy

string

Identidad que creó el recurso.

createdByType

createdByType

Tipo de identidad que creó el recurso.

lastModifiedAt

string (date-time)

Marca de tiempo de la última modificación del recurso (UTC)

lastModifiedBy

string

Identidad que modificó por última vez el recurso.

lastModifiedByType

createdByType

Tipo de identidad que modificó por última vez el recurso.