az role assignment
Roltoewijzingen beheren.
Opdracht
az role assignment create |
Hiermee maakt u een nieuwe roltoewijzing voor een gebruiker, groep of service-principal. |
az role assignment delete |
Roltoewijzingen verwijderen. |
az role assignment list |
Roltoewijzingen weergeven. |
az role assignment list-changelogs |
Lijst met wijzigingenlogboeken voor roltoewijzingen. |
az role assignment update |
Werk een bestaande roltoewijzing bij voor een gebruiker, groep of service-principal. |
az role assignment create
Hiermee maakt u een nieuwe roltoewijzing voor een gebruiker, groep of service-principal.
az role assignment create --role
[--assignee]
[--assignee-object-id]
[--assignee-principal-type {ForeignGroup, Group, ServicePrincipal, User}]
[--condition]
[--condition-version]
[--description]
[--name]
[--resource-group]
[--scope]
Voorbeelden
Roltoewijzing maken voor een toegewezen gebruiker.
az role assignment create --assignee sp_name --role a_role
Maak een roltoewijzing voor een toegewezen gebruiker met een beschrijving en voorwaarde.
az role assignment create --role "Owner" --assignee "John.Doe@Contoso.com" --description "Role assignment foo to check on bar" --condition "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:Name] stringEquals 'foo'" --condition-version "2.0"
Hiermee maakt u een nieuwe roltoewijzing voor een gebruiker, groep of service-principal. (automatisch gegenereerd)
az role assignment create --assignee 00000000-0000-0000-0000-000000000000 --role "Storage Account Key Operator Service Role" --scope $id
Maak roltoewijzing met uw eigen toewijzingsnaam.
az role assignment create --assignee-object-id 00000000-0000-0000-0000-000000000000 --assignee-principal-type ServicePrincipal --role Reader --scope /subscriptions/00000000-0000-0000-0000-000000000000 --name 00000000-0000-0000-0000-000000000000
Vereiste parameters
Rolnaam of -id.
Optionele parameters
Een gebruiker, groep of service-principal vertegenwoordigen. ondersteunde indeling: object-id, gebruikersaanmeldingsnaam of service-principalnaam.
Gebruik deze parameter in plaats van '--assignee' om Graph API aanroep te omzeilen in geval van onvoldoende bevoegdheden. Deze parameter werkt alleen met object-id's voor gebruikers, groepen, service-principals en beheerde identiteiten. Gebruik voor beheerde identiteiten de principal-id. Gebruik voor service-principals de object-id en niet de app-id.
Gebruik met --assignee-object-id om fouten te voorkomen die worden veroorzaakt door doorgiftelatentie in AAD Graph.
Voorwaarde waaronder de gebruiker toestemming kan krijgen.
Versie van de syntaxis van de voorwaarde. Als --condition is opgegeven zonder --condition-version, standaard 2.0.
Beschrijving van roltoewijzing.
Een GUID voor de roltoewijzing. Deze moet uniek en verschillend zijn voor elke roltoewijzing. Als u dit weglaat, wordt er een nieuwe GUID weergegeven.
Gebruik deze alleen als de rol of toewijzing is toegevoegd op het niveau van een resourcegroep.
Bereik waarop de roltoewijzing of definitie van toepassing is, bijvoorbeeld /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333, /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroups, of /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroup/providers/Microsoft.Compute/virtualMachines/myVM.
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-querytekenreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az role assignment delete
Roltoewijzingen verwijderen.
az role assignment delete [--assignee]
[--ids]
[--include-inherited]
[--resource-group]
[--role]
[--scope]
[--yes]
Voorbeelden
Roltoewijzingen verwijderen. (automatisch gegenereerd)
az role assignment delete --assignee 00000000-0000-0000-0000-000000000000 --role "Storage Account Key Operator Service Role"
Optionele parameters
Een gebruiker, groep of service-principal vertegenwoordigen. ondersteunde indeling: object-id, gebruikersaanmeldingsnaam of service-principalnaam.
Door spaties gescheiden roltoewijzings-id's.
Toewijzingen opnemen die zijn toegepast op bovenliggende bereiken.
Gebruik deze alleen als de rol of toewijzing is toegevoegd op het niveau van een resourcegroep.
Rolnaam of -id.
Bereik waarop de roltoewijzing of definitie van toepassing is, bijvoorbeeld /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333, /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroups, of /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroup/providers/Microsoft.Compute/virtualMachines/myVM.
Ga door met het verwijderen van alle toewijzingen onder het abonnement.
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-querytekenreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az role assignment list
Roltoewijzingen weergeven.
Standaard worden alleen toewijzingen met een abonnementsbereik weergegeven. Gebruik om toewijzingen per resource of groep weer te geven --all
.
az role assignment list [--all]
[--assignee]
[--include-classic-administrators {false, true}]
[--include-groups]
[--include-inherited]
[--resource-group]
[--role]
[--scope]
Optionele parameters
Alle toewijzingen onder het huidige abonnement weergeven.
Een gebruiker, groep of service-principal vertegenwoordigen. ondersteunde indeling: object-id, gebruikersaanmeldingsnaam of service-principalnaam.
Standaardroltoewijzingen weergeven voor klassieke abonnementsbeheerders, ook wel co-beheerders genoemd.
Voeg extra toewijzingen toe aan de groepen waarvan de gebruiker lid is (transitief).
Toewijzingen opnemen die zijn toegepast op bovenliggende bereiken.
Gebruik deze alleen als de rol of toewijzing is toegevoegd op het niveau van een resourcegroep.
Rolnaam of -id.
Bereik waarop de roltoewijzing of definitie van toepassing is, bijvoorbeeld /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333, /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroups, of /subscriptions/0b1f6471-1bf0-4dda-aec3-111122223333/resourceGroups/myGroup/providers/Microsoft.Compute/virtualMachines/myVM.
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-querytekenreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az role assignment list-changelogs
Lijst met wijzigingenlogboeken voor roltoewijzingen.
az role assignment list-changelogs [--end-time]
[--start-time]
Optionele parameters
De eindtijd van de query in de indeling %Y-%m-%dT%H:%M:%SZ, bijvoorbeeld 2000-12-31T12:59:59Z. Standaard ingesteld op de huidige tijd.
De begintijd van de query in de indeling %Y-%m-%dT%H:%M:%SZ, bijvoorbeeld 2000-12-31T12:59:59Z. De standaardinstelling is 1 uur vóór de huidige tijd.
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-querytekenreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
az role assignment update
Werk een bestaande roltoewijzing bij voor een gebruiker, groep of service-principal.
az role assignment update --role-assignment
Voorbeelden
Een roltoewijzing bijwerken vanuit een JSON-bestand.
az role assignment update --role-assignment assignment.json
Een roltoewijzing bijwerken vanuit een JSON-tekenreeks. (Bash)
az role assignment update --role-assignment '{
"canDelegate": null,
"condition": "@Resource[Microsoft.Storage/storageAccounts/blobServices/containers:Name] stringEquals '"'"'foo'"'"'",
"conditionVersion": "2.0",
"description": "Role assignment foo to check on bar",
"id": "/subscriptions/00000001-0000-0000-0000-000000000000/resourceGroups/rg1/providers/Microsoft.Authorization/roleAssignments/3eabdd43-375b-4dbd-8dc4-04acd15ce56b",
"name": "3eabdd43-375b-4dbd-8dc4-04acd15ce56b",
"principalId": "00000002-0000-0000-0000-000000000000",
"principalType": "User",
"resourceGroup": "rg1",
"roleDefinitionId": "/subscriptions/00000001-0000-0000-0000-000000000000/providers/Microsoft.Authorization/roleDefinitions/acdd72a7-3385-48ef-bd42-f606fba81ae7",
"scope": "/subscriptions/00000001-0000-0000-0000-000000000000/resourceGroups/rg1",
"type": "Microsoft.Authorization/roleAssignments"
}'
Vereiste parameters
Beschrijving van een bestaande roltoewijzing als JSON of een pad naar een bestand met een JSON-beschrijving.
Vergroot de uitgebreidheid van logboekregistratie om alle logboeken voor foutopsporing weer te geven.
Dit Help-bericht weergeven en afsluiten.
Alleen fouten weergeven, waarschuwingen onderdrukken.
Uitvoerindeling.
JMESPath-querytekenreeks. Zie http://jmespath.org/ voor meer informatie en voorbeelden.
Naam of id van het abonnement. U kunt het standaardabonnement configureren met behulp van az account set -s NAME_OR_ID
.
Vergroot de uitgebreidheid van logboekregistratie. Gebruik --debug voor volledige foutopsporingslogboeken.
Feedback
Feedback verzenden en weergeven voor