Deny Assignments - List
Pobiera wszystkie przypisania odmowy dla subskrypcji.
GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/denyAssignments?api-version=2022-04-01
GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/denyAssignments?api-version=2022-04-01&$filter={$filter}
Parametry identyfikatora URI
Nazwa | W | Wymagane | Typ | Opis |
---|---|---|---|---|
subscription
|
path | True |
string |
Identyfikator subskrypcji docelowej. |
api-version
|
query | True |
string |
Wersja interfejsu API do użycia dla tej operacji. |
$filter
|
query |
string |
Filtr, który ma być stosowany do operacji. Użyj $filter=atScope(), aby zwrócić wszystkie przypisania odmowy w zakresie lub powyżej niego. Użyj wartości $filter=denyAssignmentName eq "{name}", aby wyszukać przypisania odmowy według nazwy w określonym zakresie. Użyj wartości $filter=principalId eq "{id}", aby zwrócić wszystkie przypisania odmowy w lokalizacji powyżej i poniżej zakresu dla określonego podmiotu zabezpieczeń. Użyj wartości $filter=gdprExportPrincipalId eq "{id}", aby zwrócić wszystkie przypisania odmowy powyżej i poniżej zakresu dla określonego podmiotu zabezpieczeń. Ten filtr różni się od filtru principalId, ponieważ zwraca nie tylko te przypisania odmowy, które zawierają określonego podmiotu zabezpieczeń, to lista Podmioty zabezpieczeń, ale także te przypisania odmowy, które zawierają określonego podmiotu zabezpieczeń, jest listą ExcludePrincipals. Ponadto, gdy jest używany filtr gdprExportPrincipalId, zwracane są tylko właściwości przypisania odmowy i opisu. |
Odpowiedzi
Nazwa | Typ | Opis |
---|---|---|
200 OK |
OK — zwraca tablicę przypisań odmowy. |
|
Other Status Codes |
Odpowiedź na błąd opisująca, dlaczego operacja nie powiodła się. |
Uprawnienia
Aby wywołać ten interfejs API, musisz mieć przypisaną rolę z następującymi uprawnieniami. Aby uzyskać więcej informacji, zobacz Role wbudowane platformy Azure.
Microsoft.Authorization/denyAssignments/read
Zabezpieczenia
azure_auth
Przepływ OAuth2 usługi Azure Active Directory
Typ:
oauth2
Flow:
implicit
Adres URL autoryzacji:
https://login.microsoftonline.com/common/oauth2/authorize
Zakresy
Nazwa | Opis |
---|---|
user_impersonation | personifikacja konta użytkownika |
Przykłady
List deny assignments for subscription
Przykładowe żądanie
Przykładowa odpowiedź
{
"value": [
{
"properties": {
"denyAssignmentName": "Deny assignment name",
"description": "Deny assignment description",
"permissions": [
{
"actions": [
"action"
],
"notActions": [],
"dataActions": [
"action"
],
"notDataActions": []
}
],
"scope": "/subscriptions/subId",
"doNotApplyToChildScopes": false,
"principals": [
{
"id": "principalId1",
"type": "principalType1"
}
],
"excludePrincipals": [
{
"id": "principalId2",
"type": "principalType2"
}
],
"isSystemProtected": true
},
"id": "/subscriptions/subId/providers/Microsoft.Authorization/denyAssignments/denyAssignmentId",
"type": "Microsoft.Authorization/denyAssignments",
"name": "denyAssignmentId"
}
]
}
Definicje
Nazwa | Opis |
---|---|
Deny |
Przypisanie odmowy |
Deny |
Wynik operacji listy przypisania odmowy. |
Deny |
Odmów uprawnień do przypisywania. |
Error |
Dodatkowe informacje o błędzie zarządzania zasobami. |
Error |
Szczegóły błędu. |
Error |
Odpowiedź na błąd |
Principal |
Nazwa jednostki została ostatnio zmodyfikowana |
DenyAssignment
Przypisanie odmowy
Nazwa | Typ | Opis |
---|---|---|
id |
string |
Identyfikator przypisania odmowy. |
name |
string |
Nazwa przypisania odmowy. |
properties.condition |
string |
Warunki przypisania odmowy. Ogranicza to zasoby, do których można je przypisać. np @Resource. [Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' |
properties.conditionVersion |
string |
Wersja warunku. |
properties.createdBy |
string |
Identyfikator użytkownika, który utworzył przypisanie |
properties.createdOn |
string |
Czas jego utworzenia |
properties.denyAssignmentName |
string |
Nazwa wyświetlana przypisania odmowy. |
properties.description |
string |
Opis przypisania odmowy. |
properties.doNotApplyToChildScopes |
boolean |
Określa, czy przypisanie odmowy ma zastosowanie do zakresów podrzędnych. Wartość domyślna to false. |
properties.excludePrincipals |
Tablica podmiotów zabezpieczeń, do których przypisanie odmowy nie ma zastosowania. |
|
properties.isSystemProtected |
boolean |
Określa, czy to przypisanie odmowy zostało utworzone przez platformę Azure i nie można go edytować ani usunąć. |
properties.permissions |
Tablica uprawnień, które są odrzucane przez przypisanie odmowy. |
|
properties.principals |
Tablica podmiotów zabezpieczeń, do których ma zastosowanie przypisanie odmowy. |
|
properties.scope |
string |
Zakres przypisania odmowy. |
properties.updatedBy |
string |
Identyfikator użytkownika, który zaktualizował przypisanie |
properties.updatedOn |
string |
Czas jego aktualizacji |
type |
string |
Typ przypisania odmowy. |
DenyAssignmentListResult
Wynik operacji listy przypisania odmowy.
Nazwa | Typ | Opis |
---|---|---|
nextLink |
string |
Adres URL używany do pobierania następnego zestawu wyników. |
value |
Odmowa listy przypisań. |
DenyAssignmentPermission
Odmów uprawnień do przypisywania.
Nazwa | Typ | Opis |
---|---|---|
actions |
string[] |
Akcje, do których przypisanie odmowy nie udziela dostępu. |
condition |
string |
Warunki uprawnienia Odmów przypisania. Ogranicza to zasoby, których dotyczy. |
conditionVersion |
string |
Wersja warunku. |
dataActions |
string[] |
Akcje danych, do których przypisanie odmowy nie udziela dostępu. |
notActions |
string[] |
Akcje wykluczające z tego przypisania odmowy nie udzielają dostępu. |
notDataActions |
string[] |
Akcje danych do wykluczenia z tego przypisania odmowy nie udzielają dostępu. |
ErrorAdditionalInfo
Dodatkowe informacje o błędzie zarządzania zasobami.
Nazwa | Typ | Opis |
---|---|---|
info |
object |
Dodatkowe informacje. |
type |
string |
Dodatkowy typ informacji. |
ErrorDetail
Szczegóły błędu.
Nazwa | Typ | Opis |
---|---|---|
additionalInfo |
Dodatkowe informacje o błędzie. |
|
code |
string |
Kod błędu. |
details |
Szczegóły błędu. |
|
message |
string |
Komunikat o błędzie. |
target |
string |
Element docelowy błędu. |
ErrorResponse
Odpowiedź na błąd
Nazwa | Typ | Opis |
---|---|---|
error |
Obiekt error. |
Principal
Nazwa jednostki została ostatnio zmodyfikowana
Nazwa | Typ | Opis |
---|---|---|
displayName |
string |
Nazwa podmiotu zabezpieczeń wprowadzonych zmian |
string |
Email podmiotu zabezpieczeń |
|
id |
string |
Identyfikator podmiotu zabezpieczeń wprowadzone zmiany |
type |
string |
Typ podmiotu zabezpieczeń, takiego jak użytkownik, grupa itp. |