Update-AzPolicyAttestation
構文
UpdateBySubscriptionId (既定)
Update-AzPolicyAttestation
-Name <String>
[-SubscriptionId <String>]
[-AssessmentDate <DateTime>]
[-Comment <String>]
[-ComplianceState <String>]
[-Evidence <IAttestationEvidence[]>]
[-ExpiresOn <DateTime>]
[-Metadata <String>]
[-Owner <String>]
[-PolicyAssignmentId <String>]
[-PolicyDefinitionReferenceId <String>]
[-DefaultProfile <PSObject>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
UpdateByResourceGroup
Update-AzPolicyAttestation
-Name <String>
-ResourceGroupName <String>
[-SubscriptionId <String>]
[-AssessmentDate <DateTime>]
[-Comment <String>]
[-ComplianceState <String>]
[-Evidence <IAttestationEvidence[]>]
[-ExpiresOn <DateTime>]
[-Metadata <String>]
[-Owner <String>]
[-PolicyAssignmentId <String>]
[-PolicyDefinitionReferenceId <String>]
[-DefaultProfile <PSObject>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
UpdateByResourceId
Update-AzPolicyAttestation
-ResourceId <String>
[-Name <String>]
[-AssessmentDate <DateTime>]
[-Comment <String>]
[-ComplianceState <String>]
[-Evidence <IAttestationEvidence[]>]
[-ExpiresOn <DateTime>]
[-Metadata <String>]
[-Owner <String>]
[-PolicyAssignmentId <String>]
[-PolicyDefinitionReferenceId <String>]
[-DefaultProfile <PSObject>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
UpdateByScope
Update-AzPolicyAttestation
-Name <String>
-Scope <String>
[-AssessmentDate <DateTime>]
[-Comment <String>]
[-ComplianceState <String>]
[-Evidence <IAttestationEvidence[]>]
[-ExpiresOn <DateTime>]
[-Metadata <String>]
[-Owner <String>]
[-PolicyAssignmentId <String>]
[-PolicyDefinitionReferenceId <String>]
[-DefaultProfile <PSObject>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
UpdateViaIdentity
Update-AzPolicyAttestation
-InputObject <IPolicyInsightsIdentity>
[-AssessmentDate <DateTime>]
[-Comment <String>]
[-ComplianceState <String>]
[-Evidence <IAttestationEvidence[]>]
[-ExpiresOn <DateTime>]
[-Metadata <String>]
[-Owner <String>]
[-PolicyAssignmentId <String>]
[-PolicyDefinitionReferenceId <String>]
[-DefaultProfile <PSObject>]
[-WhatIf]
[-Confirm]
[<CommonParameters>]
説明
Update-AzPolicyAttestation コマンドレットは、ポリシー構成証明を変更します。
>
注: >既存のポリシー構成証明の policyAssignmentId または policyDefinitionReferenceId は変更できません。
例
例 1: 名前で構成証明を更新する
# Update the existing attestation by resource name at subscription scope (default)
$comment = "Setting the state to non compliant"
$attestationName = "Attestation-SubscriptionScope-Crud"
$policyAssignmentId = "/subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/Microsoft.Authorization/policyAssignments/PSAttestationSubAssignment"
Update-AzPolicyAttestation -PolicyAssignmentId $policyAssignmentId -Name $attestationName -ComplianceState "NonCompliant" -Comment $comment
AssessmentDate :
Comment : Setting the state to non compliant
ComplianceState : NonCompliant
Evidence :
ExpiresOn :
Id : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.policyinsights/attestations/attestation-subscriptionscope-crud
LastComplianceStateChangeAt : 3/27/2026 6:50:22 PM
Metadata : {
}
Name : Attestation-SubscriptionScope-Crud
Owner :
PolicyAssignmentId : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.authorization/policyassignments/psattestationsubassignment
PolicyDefinitionReferenceId :
ProvisioningState : Succeeded
ResourceGroupName :
SystemDataCreatedAt : 3/26/2026 9:01:05 PM
SystemDataCreatedBy : username@microsoft.com
SystemDataCreatedByType : User
SystemDataLastModifiedAt : 3/27/2026 6:50:22 PM
SystemDataLastModifiedBy : username@microsoft.com
SystemDataLastModifiedByType : User
Type : Microsoft.PolicyInsights/attestations
ここでのコマンドは、コンプライアンスの状態を設定し、"Attestation-SubscriptionScope-Crud" という名前の既存の構成証明にコメントを追加します。
例 2: ResourceId による構成証明の更新
# Get an attestation
$rgName = "ps-attestation-test-rg"
$attestationName = "Attestation-RGScope-Crud"
$attestation = Get-AzPolicyAttestation -ResourceGroupName $rgName -Name $attestationName
# Update the existing attestation by resource ID at RG scope
$expiresOn = [System.DateTime]::UtcNow.AddYears(1)
Update-AzPolicyAttestation -Id $attestation.Id -ExpiresOn $expiresOn
AssessmentDate :
Comment :
ComplianceState : Compliant
Evidence :
ExpiresOn : 3/27/2027 6:54:11 PM
Id : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/resourcegroups/ps-attestation-test-rg/providers/microsoft.policyinsights/attestations/attestation-rgscope-crud
LastComplianceStateChangeAt : 3/26/2026 9:28:05 PM
Metadata : {
}
Name : attestation-rgscope-crud
Owner :
PolicyAssignmentId : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.authorization/policyassignments/psattestationrgassignment
PolicyDefinitionReferenceId :
ProvisioningState : Succeeded
ResourceGroupName : ps-attestation-test-rg
SystemDataCreatedAt : 3/26/2026 9:28:05 PM
SystemDataCreatedBy : username@microsoft.com
SystemDataCreatedByType : User
SystemDataLastModifiedAt : 3/27/2026 6:54:39 PM
SystemDataLastModifiedBy : username@microsoft.com
SystemDataLastModifiedByType : User
Type : Microsoft.PolicyInsights/attestations
最初のコマンドは、リソース グループ 'ps-attestation-test-rg' の既存の構成証明を 、名前 'attestation-rgscope-crud' で取得します。
最後のコマンドは、既存の構成証明の ResourceId プロパティによって、ポリシー構成証明の有効期限を更新します。
例 3: 入力オブジェクトによる構成証明の更新
# Get an attestation
$attestationName = "Attestation-ResourceScope-Crud"
$scope = "/subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/resourceGroups/ps-attestation-test-rg/providers/Microsoft.Network/networkSecurityGroups/pstests0"
$attestation = Get-AzPolicyAttestation -Name $attestationName -Scope $scope
# Update attestation by input object
$newOwner = "Test Owner 2"
$attestation | Update-AzPolicyAttestation -Owner $newOwner
AssessmentDate :
Comment :
ComplianceState : Compliant
Evidence :
ExpiresOn :
Id : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/resourcegroups/ps-attestation-test-rg/providers/microsoft.network/networksecuritygroups/pstests0/providers/microsoft.policyins
ights/attestations/attestation-resourcescope-crud
LastComplianceStateChangeAt : 3/26/2026 9:28:50 PM
Metadata : {
}
Name : attestation-resourcescope-crud
Owner : Test Owner 2
PolicyAssignmentId : /subscriptions/e5a130f3-57fd-46b6-9c55-03d21a853935/providers/microsoft.authorization/policyassignments/psattestationresourceassignment
PolicyDefinitionReferenceId :
ProvisioningState : Succeeded
ResourceGroupName : ps-attestation-test-rg
SystemDataCreatedAt : 3/26/2026 9:28:50 PM
SystemDataCreatedBy : username@microsoft.com
SystemDataCreatedByType : User
SystemDataLastModifiedAt : 3/27/2026 6:59:14 PM
SystemDataLastModifiedBy : username@microsoft.com
SystemDataLastModifiedByType : User
Type : Microsoft.PolicyInsights/attestations
最初のコマンドは、スコープとしてリソース ID を使用して、指定されたリソースの名前 'attestation-resourcescope-crud' を持つ既存の構成証明を取得します。
最後のコマンドは、パイプを使用してポリシー構成証明の所有者を更新します。
パラメーター
-AssessmentDate
証拠が評価された時刻
パラメーターのプロパティ
型: DateTime
規定値: None
ワイルドカードのサポート: False
DontShow: False
パラメーター セット
(All)
配置: Named
必須: False
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
この構成証明が作成された理由を説明するコメント。
型: String
規定値: None
ワイルドカードのサポート: False
DontShow: False
(All)
配置: Named
必須: False
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
-ComplianceState
リソースのコンプライアンス状態。
例: 'Compliant'、'NonCompliant'、'Unknown'
パラメーターのプロパティ
型: String
規定値: None
ワイルドカードのサポート: False
DontShow: False
パラメーター セット
(All)
配置: Named
必須: False
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
-Confirm
コマンドレットを実行する前に確認を求めるメッセージが表示されます。
パラメーターのプロパティ
パラメーター セット
(All)
配置: Named
必須: False
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
-DefaultProfile
DefaultProfile パラメーターは機能しません。
別のサブスクリプションに対してコマンドレットを実行する場合は、使用可能な場合は SubscriptionId パラメーターを使用します。
パラメーターのプロパティ
型: PSObject
規定値: None
ワイルドカードのサポート: False
DontShow: False
Aliases: AzureRMContext, AzureCredential
パラメーター セット
(All)
配置: Named
必須: False
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
-Evidence
この構成証明で設定されたコンプライアンス状態をサポートする証拠。
パラメーターのプロパティ
パラメーター セット
(All)
配置: Named
必須: False
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
-ExpiresOn
コンプライアンス状態の有効期限が切れる時刻。
パラメーターのプロパティ
型: DateTime
規定値: None
ワイルドカードのサポート: False
DontShow: False
パラメーター セット
(All)
配置: Named
必須: False
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
IDENTITY パラメーター
UpdateViaIdentity
配置: Named
必須: True
パイプラインからの値: True
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
この構成証明の追加メタデータ
型: String
規定値: None
ワイルドカードのサポート: False
DontShow: False
(All)
配置: Named
必須: False
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
-Name
構成証明の名前。
パラメーターのプロパティ
型: String
規定値: None
ワイルドカードのサポート: False
DontShow: False
Aliases: AttestationName
パラメーター セット
UpdateBySubscriptionId
配置: Named
必須: True
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
UpdateByResourceGroup
配置: Named
必須: True
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
UpdateByScope
配置: Named
必須: True
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
-Owner
リソースの状態を設定する責任者。
通常、この値は Microsoft Entra オブジェクト ID です。
パラメーターのプロパティ
型: String
規定値: None
ワイルドカードのサポート: False
DontShow: False
パラメーター セット
(All)
配置: Named
必須: False
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
-PolicyAssignmentId
構成証明によって状態が設定されているポリシー割り当てのリソース ID。
例: '/subscriptions/{subscriptionId}/providers/Microsoft。Authorization/policyAssignments/{assignmentName}'。
パラメーターのプロパティ
型: String
規定値: None
ワイルドカードのサポート: False
DontShow: False
パラメーター セット
(All)
配置: Named
必須: False
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
-PolicyDefinitionReferenceId
構成証明によって状態が設定されているポリシー セット定義のポリシー定義参照 ID。
ポリシー割り当てでポリシー セット定義が割り当てられている場合、構成証明は、このプロパティを使用してセット定義内の定義を選択するか、これを省略してセット定義全体の状態を設定できます。
パラメーターのプロパティ
型: String
規定値: None
ワイルドカードのサポート: False
DontShow: False
パラメーター セット
(All)
配置: Named
必須: False
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
-ResourceGroupName
リソース グループの名前。
名前は大文字と小文字を区別しません。
パラメーターのプロパティ
型: String
規定値: None
ワイルドカードのサポート: False
DontShow: False
パラメーター セット
UpdateByResourceGroup
配置: Named
必須: True
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
-ResourceId
構成証明が作成されたリソースの ID、または構成証明の完全なリソース ID。
パラメーターのプロパティ
型: String
規定値: None
ワイルドカードのサポート: False
DontShow: False
Aliases: ID
パラメーター セット
UpdateByResourceId
配置: Named
必須: True
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
-Scope
リソースのスコープ。
例: '/subscriptions/{subscriptionId}/resourceGroups/{rgName}'。
パラメーターのプロパティ
型: String
規定値: None
ワイルドカードのサポート: False
DontShow: False
パラメーター セット
UpdateByScope
配置: Named
必須: True
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
-SubscriptionId
ターゲット サブスクリプションの ID。
現在のサブスクリプションが指定されていない場合は、現在のサブスクリプションを使用します。
パラメーターのプロパティ
型: String
規定値: (Get-AzContext).Subscription.Id
ワイルドカードのサポート: False
DontShow: False
パラメーター セット
UpdateBySubscriptionId
配置: Named
必須: False
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
UpdateByResourceGroup
配置: Named
必須: False
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
-WhatIf
コマンドレットを実行した場合の動作を示します。
コマンドレットは実行されません。
パラメーターのプロパティ
パラメーター セット
(All)
配置: Named
必須: False
パイプラインからの値: False
プロパティ名別のパイプラインからの値: False
残りの引数からの値: False
CommonParameters
このコマンドレットは、共通パラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable をサポートします。 詳細については、about_CommonParameters を参照してください。
出力
メモ
別名
Set-AzPolicyAttestation