az keyvault role assignment
Управление назначениями ролей.
Команды
Имя | Описание | Тип | Состояние |
---|---|---|---|
az keyvault role assignment create |
Создайте новое назначение роли для пользователя, группы или субъекта-службы. |
Основные сведения | Общедоступная версия |
az keyvault role assignment delete |
Удаление назначения роли. |
Основные сведения | Общедоступная версия |
az keyvault role assignment list |
Вывод списка назначений ролей. |
Основные сведения | Общедоступная версия |
az keyvault role assignment create
Создайте новое назначение роли для пользователя, группы или субъекта-службы.
az keyvault role assignment create --role
--scope
[--assignee]
[--assignee-object-id]
[--assignee-principal-type {Application, DirectoryObjectOrGroup, DirectoryRoleTemplate, Everyone, ForeignGroup, Group, MSI, ServicePrincipal, Unknown, User}]
[--hsm-name]
[--id]
[--name]
Обязательные параметры
Имя роли или идентификатор.
Область, к которой применяется назначение или определение роли, например "/" или "/keys" или "/keys/{keyname}".
Необязательные параметры
Представляет пользователя, группу или субъект-службу. поддерживаемый формат: идентификатор объекта, имя входа пользователя или имя субъекта-службы.
Используйте этот параметр вместо "--assignee" для обхода проблем с разрешениями графа. Этот параметр работает только с идентификаторами объектов для пользователей, групп, субъектов-служб и управляемых удостоверений. Для управляемых удостоверений используется идентификатор субъекта. Для субъектов-служб используйте идентификатор объекта, а не идентификатор приложения.
Основной тип назначаемого.
Имя HSM.
Полный универсальный код ресурса (URI) HSM. Если заданы все остальные аргументы "Id" должны быть опущены.
Имя назначения роли.
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az keyvault role assignment delete
Удаление назначения роли.
az keyvault role assignment delete [--assignee]
[--assignee-object-id]
[--hsm-name]
[--id]
[--ids]
[--name]
[--role]
[--scope]
Необязательные параметры
Представляет пользователя, группу или субъект-службу. поддерживаемый формат: идентификатор объекта, имя входа пользователя или имя субъекта-службы.
Используйте этот параметр вместо "--assignee" для обхода проблем с разрешениями графа. Этот параметр работает только с идентификаторами объектов для пользователей, групп, субъектов-служб и управляемых удостоверений. Для управляемых удостоверений используется идентификатор субъекта. Для субъектов-служб используйте идентификатор объекта, а не идентификатор приложения.
Имя HSM.
Полный универсальный код ресурса (URI) HSM. Если заданы все остальные аргументы "Id" должны быть опущены.
Идентификаторы назначения ролей, разделенные пробелами.
Имя назначения роли.
Имя роли или идентификатор.
Область, к которой применяется назначение или определение роли, например "/" или "/keys" или "/keys/{keyname}".
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.
az keyvault role assignment list
Вывод списка назначений ролей.
az keyvault role assignment list [--assignee]
[--assignee-object-id]
[--hsm-name]
[--id]
[--role]
[--scope]
Необязательные параметры
Представляет пользователя, группу или субъект-службу. поддерживаемый формат: идентификатор объекта, имя входа пользователя или имя субъекта-службы.
Используйте этот параметр вместо "--assignee" для обхода проблем с разрешениями графа. Этот параметр работает только с идентификаторами объектов для пользователей, групп, субъектов-служб и управляемых удостоверений. Для управляемых удостоверений используется идентификатор субъекта. Для субъектов-служб используйте идентификатор объекта, а не идентификатор приложения.
Имя HSM.
Полный универсальный код ресурса (URI) HSM. Если заданы все остальные аргументы "Id" должны быть опущены.
Имя роли или идентификатор.
Область, к которой применяется назначение или определение роли, например "/" или "/keys" или "/keys/{keyname}".
Глобальные параметры
Повышение уровня детализации журнала для включения всех журналов отладки.
Отображение этого справочного сообщения и выход.
Показывать только ошибки, блокируя предупреждения.
Формат вывода.
Строка запроса JMESPath. Дополнительные сведения и примеры см. в разделе http://jmespath.org/.
Имя или идентификатор подписки Подписку по умолчанию можно настроить с помощью az account set -s NAME_OR_ID
.
Повышение уровня детализации журнала. Чтобы включить полные журналы отладки, используйте параметр --debug.