Standard Assignments - Create
Esta operación crea o actualiza una asignación estándar con el ámbito y el nombre especificados. Las asignaciones estándar se aplican a todos los recursos contenidos dentro de su ámbito. Por ejemplo, al asignar una directiva en el ámbito del grupo de recursos, esa directiva se aplica a todos los recursos del grupo.
PUT https://management.azure.com/{resourceId}/providers/Microsoft.Security/standardAssignments/{standardAssignmentName}?api-version=2024-08-01
Parámetros de identificador URI
| Nombre | En | Requerido | Tipo | Description |
|---|---|---|---|---|
|
resource
|
path | True |
string |
El identificador totalmente calificado de Azure Resource Manager del recurso. |
|
standard
|
path | True |
string pattern: [{]?[0-9a-fA-F]{8}-(?:[0-9a-fA-F]{4}-){3}[0-9a-fA-F]{12}[}]?$ |
Clave de asignación de asignaciones estándar: clave única para la asignación estándar |
|
api-version
|
query | True |
string minLength: 1 |
Versión de la API que se va a usar para esta operación. |
Cuerpo de la solicitud
| Nombre | Tipo | Description |
|---|---|---|
| properties.assignedStandard |
Elemento estándar con clave tal como se aplica a esta asignación estándar en el ámbito especificado |
|
| properties.attestationData |
Datos adicionales sobre la asignación que tiene efecto de atestación |
|
| properties.description |
string |
Descripción de standardAssignment |
| properties.displayName |
string |
Nombre para mostrar de standardAssignment |
| properties.effect |
Efecto esperado de esta asignación (Audit/Exempt/Attest) |
|
| properties.excludedScopes |
string[] |
Ámbitos excluidos, filtre los descendientes del ámbito (en ámbitos de administración) |
| properties.exemptionData |
Datos adicionales sobre la asignación que tienen efecto exento |
|
| properties.expiresOn |
string (date-time) |
Fecha de expiración de esta asignación como una fecha ISO completa |
| properties.metadata |
Metadatos de asignación estándar. |
Respuestas
| Nombre | Tipo | Description |
|---|---|---|
| 200 OK |
Operación de actualización del recurso 'StandardAssignment' exitosa |
|
| 201 Created |
Recurso 'StandardAssignment' crear operación exitosa |
|
| Other Status Codes |
Una respuesta de error inesperada. |
Seguridad
azure_auth
Flujo de OAuth2 de Azure Active Directory.
Tipo:
oauth2
Flujo:
implicit
Dirección URL de autorización:
https://login.microsoftonline.com/common/oauth2/authorize
Ámbitos
| Nombre | Description |
|---|---|
| user_impersonation | suplantar la cuenta de usuario |
Ejemplos
| Put an audit standard assignment |
| Put exemption standard assignment |
Put an audit standard assignment
Solicitud de ejemplo
PUT https://management.azure.com/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01
{
"properties": {
"description": "Set of policies monitored by Azure Security Center for cross cloud",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "ASC Default",
"effect": "Audit",
"excludedScopes": []
}
}
Respuesta de muestra
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Set of policies monitored by Azure Security Center for cross cloud",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "ASC Default",
"effect": "Audit",
"excludedScopes": [],
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/20ff7fc3-e762-44dd-bd96-b71116dcdc23/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Set of policies monitored by Azure Security Center for cross cloud",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "ASC Default",
"effect": "Audit",
"excludedScopes": [],
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
Put exemption standard assignment
Solicitud de ejemplo
PUT https://management.azure.com/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8?api-version=2024-08-01
{
"properties": {
"description": "Exemption description",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "Test exemption",
"effect": "Exempt",
"exemptionData": {
"assignedAssessment": {
"assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
},
"exemptionCategory": "waiver"
},
"expiresOn": "2022-05-01T19:50:47.083633Z"
}
}
Respuesta de muestra
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Exemption description",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "Test exemption",
"effect": "Exempt",
"exemptionData": {
"assignedAssessment": {
"assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
},
"exemptionCategory": "waiver"
},
"expiresOn": "2022-05-01T19:50:47.083633Z",
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
{
"name": "1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"type": "Microsoft.Security/standardAssignments",
"id": "/subscriptions/212f9889-769e-45ae-ab43-6da33674bd26/resourceGroups/ANAT_TEST_RG/providers/Microsoft.Compute/virtualMachines/anatTestE2LA/providers/Microsoft.Security/standardAssignments/1f3afdf9-d0c9-4c3d-847f-89da613e70a8",
"properties": {
"description": "Exemption description",
"assignedStandard": {
"id": "/providers/Microsoft.Security/securityStandards/1f3afdf9-d0c9-4c3d-847f-89da613e70a8"
},
"displayName": "Test exemption",
"effect": "Exempt",
"exemptionData": {
"assignedAssessment": {
"assessmentKey": "1195afff-c881-495e-9bc5-1486211ae03f"
},
"exemptionCategory": "waiver"
},
"expiresOn": "2022-05-01T19:50:47.083633Z",
"metadata": {
"createdBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"createdOn": "2022-11-10T08:31:26.7993124Z",
"lastUpdatedBy": "c23b5354-ff0a-4b2a-9f92-6f144effd936",
"lastUpdatedOn": "2022-11-10T08:31:26.7993124Z"
}
}
}
Definiciones
| Nombre | Description |
|---|---|
|
Assigned |
Describir las propiedades de una referencia de objeto de evaluación de seguridad (por clave) |
|
attestation |
Categoría de atestación de esta asignación |
|
Attestation |
Describir las propiedades de una atestación de asignación |
|
Common. |
Describir las propiedades de una de una referencia de objeto de asignaciones estándar |
|
created |
Tipo de identidad que creó el recurso. |
| Effect |
Efecto esperado de esta asignación (Audit/Exempt/Attest) |
|
Error |
Información adicional sobre el error de administración de recursos. |
|
Error |
Detalle del error. |
|
Error |
Respuesta de error |
|
Exemption |
Categoría de exención de esta asignación |
|
Standard |
Asignación de seguridad en un grupo de recursos a través de un ámbito determinado |
|
Standard |
Metadatos de asignación estándar |
|
Standard |
Datos adicionales sobre la asignación que tiene efecto de atestación |
|
Standard |
Datos adicionales sobre la asignación que tienen efecto exento |
|
system |
Metadatos relativos a la creación y última modificación del recurso. |
AssignedAssessmentItem
Describir las propiedades de una referencia de objeto de evaluación de seguridad (por clave)
| Nombre | Tipo | Description |
|---|---|---|
| assessmentKey |
string |
Clave única para un objeto de evaluación de seguridad |
attestationComplianceState
Categoría de atestación de esta asignación
| Valor | Description |
|---|---|
| unknown |
unknown |
| compliant |
compatible |
| nonCompliant |
nonCompliant |
AttestationEvidence
Describir las propiedades de una atestación de asignación
| Nombre | Tipo | Description |
|---|---|---|
| description |
string |
Descripción de la evidencia |
| sourceUrl |
string |
Dirección URL de origen de la evidencia |
Common.AssignedStandardItem
Describir las propiedades de una de una referencia de objeto de asignaciones estándar
| Nombre | Tipo | Description |
|---|---|---|
| id |
string |
ResourceId completo del objeto Microsoft.Security/standard |
createdByType
Tipo de identidad que creó el recurso.
| Valor | Description |
|---|---|
| User | |
| Application | |
| ManagedIdentity | |
| Key |
Effect
Efecto esperado de esta asignación (Audit/Exempt/Attest)
| Valor | Description |
|---|---|
| Audit |
Auditoría |
| Exempt |
Exento |
| Attest |
Atestigua |
ErrorAdditionalInfo
Información adicional sobre el error de administración de recursos.
| Nombre | Tipo | Description |
|---|---|---|
| info |
object |
Información adicional. |
| type |
string |
Tipo de información adicional. |
ErrorDetail
Detalle del error.
| Nombre | Tipo | Description |
|---|---|---|
| additionalInfo |
Información adicional del error. |
|
| code |
string |
Código de error. |
| details |
Detalles del error. |
|
| message |
string |
Mensaje de error. |
| target |
string |
Destino del error. |
ErrorResponse
Respuesta de error
| Nombre | Tipo | Description |
|---|---|---|
| error |
Objeto de error. |
ExemptionCategory
Categoría de exención de esta asignación
| Valor | Description |
|---|---|
| waiver |
Exención |
| mitigated |
mitigado |
StandardAssignment
Asignación de seguridad en un grupo de recursos a través de un ámbito determinado
| Nombre | Tipo | Description |
|---|---|---|
| id |
string (arm-id) |
Identificador de recurso completo para el recurso. Por ejemplo, "/subscriptions/{subscriptionId}/resourceGroups/{resourceGroupName}/providers/{resourceProviderNamespace}/{resourceType}/{resourceName}" |
| name |
string |
Nombre del recurso |
| properties.assignedStandard |
Elemento estándar con clave tal como se aplica a esta asignación estándar en el ámbito especificado |
|
| properties.attestationData |
Datos adicionales sobre la asignación que tiene efecto de atestación |
|
| properties.description |
string |
Descripción de standardAssignment |
| properties.displayName |
string |
Nombre para mostrar de standardAssignment |
| properties.effect |
Efecto esperado de esta asignación (Audit/Exempt/Attest) |
|
| properties.excludedScopes |
string[] |
Ámbitos excluidos, filtre los descendientes del ámbito (en ámbitos de administración) |
| properties.exemptionData |
Datos adicionales sobre la asignación que tienen efecto exento |
|
| properties.expiresOn |
string (date-time) |
Fecha de expiración de esta asignación como una fecha ISO completa |
| properties.metadata |
Metadatos de asignación estándar. |
|
| systemData |
Metadatos de Azure Resource Manager que contienen información createdBy y modifiedBy. |
|
| type |
string |
Tipo de recurso. Por ejemplo, "Microsoft.Compute/virtualMachines" o "Microsoft.Storage/storageAccounts" |
StandardAssignmentMetadata
Metadatos de asignación estándar
| Nombre | Tipo | Description |
|---|---|---|
| createdBy |
string |
Asignación estándar creada por identificador de objeto (GUID) |
| createdOn |
string (date-time) |
Fecha de creación de la asignación estándar |
| lastUpdatedBy |
string |
Asignación estándar actualizada por última vez por identificador de objeto (GUID) |
| lastUpdatedOn |
string (date-time) |
Fecha de última actualización de la asignación estándar |
StandardAssignmentPropertiesAttestationData
Datos adicionales sobre la asignación que tiene efecto de atestación
| Nombre | Tipo | Description |
|---|---|---|
| assignedAssessment |
Elemento de componente con clave tal como se aplica a esta asignación estándar en el ámbito especificado |
|
| complianceDate |
string (date-time) |
Fecha de cumplimiento de atestación |
| complianceState |
Categoría de atestación de esta asignación |
|
| evidence |
Matriz de vínculos a la evidencia de atestación |
StandardAssignmentPropertiesExemptionData
Datos adicionales sobre la asignación que tienen efecto exento
| Nombre | Tipo | Description |
|---|---|---|
| assignedAssessment |
Elemento de componente con clave tal como se aplica a esta asignación estándar en el ámbito especificado |
|
| exemptionCategory |
Categoría de exención de esta asignación |
systemData
Metadatos relativos a la creación y última modificación del recurso.
| Nombre | Tipo | Description |
|---|---|---|
| createdAt |
string (date-time) |
Marca de tiempo de creación de recursos (UTC). |
| createdBy |
string |
Identidad que creó el recurso. |
| createdByType |
Tipo de identidad que creó el recurso. |
|
| lastModifiedAt |
string (date-time) |
Marca de tiempo de la última modificación del recurso (UTC) |
| lastModifiedBy |
string |
Identidad que modificó por última vez el recurso. |
| lastModifiedByType |
Tipo de identidad que modificó por última vez el recurso. |