Tworzy przypisanie odmowy przypisane przez użytkownika w określonym zakresie.
Domyślnie przypisanie odmowy jest przeznaczone dla wszystkich i wymaga co najmniej jednego wykluczonego podmiotu zabezpieczeń.
Alternatywnie użyj -PrincipalId i -PrincipalType, aby kierować do określonego użytkownika lub jednostki usługi.
Użyj polecenia New-AzDenyAssignment, aby utworzyć nowe przypisanie odmowy przypisane przez użytkownika w określonym zakresie.
Domyślnie przypisanie odmowy jest przeznaczone dla wszystkich podmiotów zabezpieczeń (wszyscy) i wymaga co najmniej jednego wykluczonego podmiotu zabezpieczeń za pośrednictwem parametru ExcludePrincipalId.
Alternatywnie użyj -PrincipalId i -PrincipalType, aby kierować do określonego użytkownika lub jednostki usługi. W tym trybie -ExcludePrincipalId jest opcjonalny. Podmioty zabezpieczeń typu grupy nie są obsługiwane w przypadku przypisań odmowy przypisanych przez użytkownika.
Można odmówić tylko operacji zapisu, usuwania i akcji. Akcje odczytu i akcje danych nie są obsługiwane.
Przykłady
Przykład 1. Tworzenie przypisania odmowy blokującego akcje usuwania dla wszystkich
Tworzy przypisanie odmowy o nazwie "Blokuj usuwanie" w zakresie grupy zasobów, które odrzuca wszystkie akcje usuwania dla wszystkich użytkowników. Określony użytkownik jest wykluczony z przypisania odmowy.
Przykład 2. Blokowanie określonego użytkownika przed wykonywaniem operacji zapisu
Tworzy przypisanie odmowy, które blokuje operacje zapisu dla określonego użytkownika. W trybie podmiotu zabezpieczeń nie są wymagane żadne wykluczone podmioty zabezpieczeń.
Przykład 3. Blokowanie usunięcia zasobów przez określoną jednostkę usługi
Tworzy przypisanie odmowy przy użyciu definicji w określonym pliku JSON. Plik wejściowy musi zawierać wartości DenyAssignmentName, Actions i ExcludePrincipalIds (tryb wszyscy) lub PrincipalIds + PrincipalTypes (tryb dla każdego podmiotu zabezpieczeń).
Przykład 5. Tworzenie przypisania odmowy z wieloma jednostkami wykluczania
Akcje danych do odmowy. Uwaga: akcje danych nie są obsługiwane w przypadku przypisań odmowy przypisanych przez użytkownika i zostaną odrzucone przez usługę.
W przypadku ustawienia przypisanie odmowy nie ma zastosowania do zakresów podrzędnych. Uwaga: ta właściwość nie jest obsługiwana w przypadku przypisań odmowy przypisanych przez użytkownika i zostanie odrzucona przez usługę.
Identyfikatory obiektów podmiotów zabezpieczeń do wykluczenia z przypisania odmowy. Wymagane w przypadku określania wartości docelowej dla wszystkich. Opcjonalnie w przypadku używania parametru -PrincipalId.
Typy podmiotów zabezpieczeń wykluczania (Użytkownik, Grupa, ServicePrincipal). Jeden na ExcludePrincipalId lub pojedyncza wartość zastosowana do wszystkich. Domyślnie jest to Użytkownik.
Identyfikator obiektu użytkownika lub jednostki usługi do odmowy. Po określeniu przypisania odmowy jest przeznaczony dla tego konkretnego podmiotu zabezpieczeń zamiast wszyscy.
Typ podmiotu zabezpieczeń określonego przez -PrincipalId. Akceptowane wartości to User i ServicePrincipal. Typ grupy nie jest obsługiwany w przypadku przypisań odmowy przypisanych przez użytkownika.
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.
Źródło tej zawartości można znaleźć w witrynie GitHub, gdzie można również tworzyć i przeglądać problemy i żądania ściągnięcia. Więcej informacji znajdziesz w naszym przewodniku dla współtwórców.