Condividi tramite


az policy assignment identity

Gestire l'identità gestita di un'assegnazione di criteri.

Comandi

Nome Descrizione Tipo Status
az policy assignment identity assign

Aggiungere un'identità assegnata dal sistema o un'identità assegnata dall'utente a un'assegnazione di criteri.

Memoria centrale Disponibilità generale
az policy assignment identity remove

Rimuovere un'identità gestita da un'assegnazione di criteri.

Memoria centrale Disponibilità generale
az policy assignment identity show

Mostra l'identità gestita di un'assegnazione di criteri.

Memoria centrale Disponibilità generale

az policy assignment identity assign

Aggiungere un'identità assegnata dal sistema o un'identità assegnata dall'utente a un'assegnazione di criteri.

az policy assignment identity assign --name
                                     [--identity-scope]
                                     [--resource-group]
                                     [--role]
                                     [--scope]
                                     [--system-assigned]
                                     [--user-assigned]

Esempio

Aggiungere un'identità gestita assegnata dal sistema a un'assegnazione di criteri.

az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment

Aggiungere un'identità gestita assegnata dal sistema a un'assegnazione di criteri e concedergli il ruolo "Collaboratore" per il gruppo di risorse corrente.

az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment --role Contributor --identity-scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/MyResourceGroup

Aggiungere un'identità gestita assegnata dall'utente a un'assegnazione di criteri.

az policy assignment identity assign --user-assigned MyAssignedId -g MyResourceGroup -n MyPolicyAssignment

Parametri necessari

--name -n

Nome dell'assegnazione dei criteri.

Parametri facoltativi

--identity-scope

Ambito a cui l'identità assegnata dal sistema può accedere.

--resource-group -g

Gruppo di risorse in cui verranno applicati i criteri.

--role

Nome o ID del ruolo che verrà assegnato all'identità gestita.

Valore predefinito: Contributor
--scope

Ambito in cui si applica questo sottocomando di assegnazione dei criteri. Il valore predefinito è la sottoscrizione di contesto corrente.

--system-assigned

Specificare questo flag per usare l'identità assegnata dal sistema per l'assegnazione dei criteri. Per altri esempi, vedere la Guida.

--user-assigned

UserAssigned Identity ID da usare per l'assegnazione dei criteri. Per altri esempi, vedere la Guida.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az policy assignment identity remove

Rimuovere un'identità gestita da un'assegnazione di criteri.

az policy assignment identity remove --name
                                     [--resource-group]
                                     [--scope]

Parametri necessari

--name -n

Nome dell'assegnazione dei criteri.

Parametri facoltativi

--resource-group -g

Gruppo di risorse in cui verranno applicati i criteri.

--scope

Ambito in cui si applica questo sottocomando di assegnazione dei criteri. Il valore predefinito è la sottoscrizione di contesto corrente.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.

az policy assignment identity show

Mostra l'identità gestita di un'assegnazione di criteri.

az policy assignment identity show --name
                                   [--resource-group]
                                   [--scope]

Esempio

Mostra l'identità gestita di un'assegnazione di criteri. (generato automaticamente)

az policy assignment identity show --name MyPolicyAssignment --scope '/providers/Microsoft.Management/managementGroups/MyManagementGroup'

Parametri necessari

--name -n

Nome dell'assegnazione dei criteri.

Parametri facoltativi

--resource-group -g

Gruppo di risorse in cui verranno applicati i criteri.

--scope

Ambito in cui si applica questo sottocomando di assegnazione dei criteri. Il valore predefinito è la sottoscrizione di contesto corrente.

Parametri globali
--debug

Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.

--help -h

Visualizza questo messaggio della guida ed esce.

--only-show-errors

Mostra solo gli errori, eliminando gli avvisi.

--output -o

Formato di output.

Valori accettati: json, jsonc, none, table, tsv, yaml, yamlc
Valore predefinito: json
--query

Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.

--subscription

Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID.

--verbose

Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.