Deny Assignments - Get
Hämta den angivna neka tilldelningen.
GET https://management.azure.com/{scope}/providers/Microsoft.Authorization/denyAssignments/{denyAssignmentId}?api-version=2022-04-01
URI-parametrar
Name | I | Obligatorisk | Typ | Description |
---|---|---|---|---|
deny
|
path | True |
string |
ID:t för den nekande tilldelning som ska hämtas. |
scope
|
path | True |
string |
Omfånget för neka tilldelningen. |
api-version
|
query | True |
string |
Den API-version som ska användas för den här åtgärden. |
Svar
Name | Typ | Description |
---|---|---|
200 OK |
OK – Returnerar information om nekandetilldelningen. |
|
Other Status Codes |
Felsvar som beskriver varför åtgärden misslyckades. |
Behörigheter
För att anropa detta API måste du ha tilldelats en roll som har följande behörigheter. Mer information finns i Inbyggda roller i Azure.
Microsoft.Authorization/denyAssignments/read
Säkerhet
azure_auth
Azure Active Directory OAuth2 Flow
Typ:
oauth2
Flow:
implicit
Auktoriseringswebbadress:
https://login.microsoftonline.com/common/oauth2/authorize
Omfattningar
Name | Description |
---|---|
user_impersonation | personifiera ditt användarkonto |
Exempel
Get deny assignment by name
Exempelbegäran
Exempelsvar
{
"properties": {
"denyAssignmentName": "Deny assignment name",
"description": "Deny assignment description",
"permissions": [
{
"actions": [
"action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"scope": "/subscriptions/subId/resourcegroups/rgname",
"doNotApplyToChildScopes": false,
"principals": [
{
"id": "principalId1",
"type": "principalType1"
}
],
"excludePrincipals": [
{
"id": "principalId2",
"type": "principalType2"
}
],
"isSystemProtected": true
},
"id": "/subscriptions/subId/resourcegroups/rgname/providers/Microsoft.Authorization/denyAssignments/denyAssignmentId",
"type": "Microsoft.Authorization/denyAssignments",
"name": "denyAssignmentId"
}
Definitioner
Name | Description |
---|---|
Deny |
Nekandeåtgärder |
Deny |
Neka tilldelningsbehörigheter. |
Error |
Ytterligare information om resurshanteringsfelet. |
Error |
Felinformationen. |
Error |
Felsvar |
Principal |
Namnet på entiteten ändrade den senast |
DenyAssignment
Nekandeåtgärder
Name | Typ | Description |
---|---|---|
id |
string |
Neka tilldelnings-ID. |
name |
string |
Namnet på nekad tilldelning. |
properties.condition |
string |
Villkoren för neka-tilldelningen. Detta begränsar de resurser som den kan tilldelas till. t.ex. @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase "foo_storage_container" |
properties.conditionVersion |
string |
Version av villkoret. |
properties.createdBy |
string |
ID för användaren som skapade tilldelningen |
properties.createdOn |
string |
Tiden då den skapades |
properties.denyAssignmentName |
string |
Visningsnamnet för deny-tilldelningen. |
properties.description |
string |
Beskrivningen av neka tilldelningen. |
properties.doNotApplyToChildScopes |
boolean |
Avgör om neka-tilldelningen gäller för underordnade omfång. Standardvärdet är falskt. |
properties.excludePrincipals |
Matris med huvudkonton som nekandetilldelningen inte gäller för. |
|
properties.isSystemProtected |
boolean |
Anger om den här nekandetilldelningen har skapats av Azure och inte kan redigeras eller tas bort. |
properties.permissions |
En matris med behörigheter som nekas av nekandetilldelningen. |
|
properties.principals |
Matris med huvudkonton som neka-tilldelningen gäller för. |
|
properties.scope |
string |
Tilldelningsomfånget nekas. |
properties.updatedBy |
string |
ID för användaren som uppdaterade tilldelningen |
properties.updatedOn |
string |
Tidpunkt då den uppdaterades |
type |
string |
Tilldelningstypen Neka. |
DenyAssignmentPermission
Neka tilldelningsbehörigheter.
Name | Typ | Description |
---|---|---|
actions |
string[] |
Åtgärder som nekandetilldelningen inte beviljar åtkomst till. |
condition |
string |
Villkoren för behörigheten Neka tilldelning. Detta begränsar de resurser som den gäller för. |
conditionVersion |
string |
Version av villkoret. |
dataActions |
string[] |
Dataåtgärder som nekandetilldelningen inte beviljar åtkomst till. |
notActions |
string[] |
Åtgärder som ska undantas från den nekande tilldelningen beviljar inte åtkomst. |
notDataActions |
string[] |
Dataåtgärder som ska undantas från den nekande tilldelningen beviljar inte åtkomst. |
ErrorAdditionalInfo
Ytterligare information om resurshanteringsfelet.
Name | Typ | Description |
---|---|---|
info |
object |
Ytterligare information. |
type |
string |
Den ytterligare informationstypen. |
ErrorDetail
Felinformationen.
Name | Typ | Description |
---|---|---|
additionalInfo |
Ytterligare information om felet. |
|
code |
string |
Felkoden. |
details |
Felinformationen. |
|
message |
string |
Felmeddelandet. |
target |
string |
Felmålet. |
ErrorResponse
Felsvar
Name | Typ | Description |
---|---|---|
error |
Felobjektet. |
Principal
Namnet på entiteten ändrade den senast
Name | Typ | Description |
---|---|---|
displayName |
string |
Namnet på huvudkontot har gjort ändringar |
string |
Email av huvudkontot |
|
id |
string |
ID:t för huvudkontot har gjort ändringar |
type |
string |
Typ av huvudnamn, till exempel användare, grupp osv. |