Deny Assignments - List
Hämtar alla nekande tilldelningar för prenumerationen.
GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/denyAssignments?api-version=2022-04-01
GET https://management.azure.com/subscriptions/{subscriptionId}/providers/Microsoft.Authorization/denyAssignments?api-version=2022-04-01&$filter={$filter}
URI-parametrar
Name | I | Obligatorisk | Typ | Description |
---|---|---|---|---|
subscription
|
path | True |
string |
ID för målprenumerationen. |
api-version
|
query | True |
string |
Den API-version som ska användas för den här åtgärden. |
$filter
|
query |
string |
Filtret som ska tillämpas på åtgärden. Använd $filter=atScope() för att returnera alla nekande tilldelningar vid eller över omfånget. Använd $filter=denyAssignmentName eq {name} för att söka efter neka tilldelningar efter namn i angivet omfång. Använd $filter=principalId eq {id} för att returnera alla nekande tilldelningar vid, ovanför och under omfånget för det angivna huvudnamnet. Använd $filter=gdprExportPrincipalId eq {id} för att returnera alla nekande tilldelningar på, ovanför och under omfånget för det angivna huvudkontot. Det här filtret skiljer sig från principalId-filtret eftersom det inte bara returnerar de nekande tilldelningar som innehåller det angivna huvudnamnet är listan Huvudkonton utan även de nekande tilldelningar som innehåller det angivna huvudnamnet är listan ExcludePrincipals. När gdprExportPrincipalId-filtret används returneras dessutom endast egenskaperna neka tilldelningsnamn och beskrivning. |
Svar
Name | Typ | Description |
---|---|---|
200 OK |
OK – Returnerar en matris med nekande tilldelningar. |
|
Other Status Codes |
Felsvar som beskriver varför åtgärden misslyckades. |
Behörigheter
För att anropa detta API måste du ha tilldelats en roll som har följande behörigheter. Mer information finns i Inbyggda roller i Azure.
Microsoft.Authorization/denyAssignments/read
Säkerhet
azure_auth
Azure Active Directory OAuth2 Flow
Typ:
oauth2
Flow:
implicit
Auktoriseringswebbadress:
https://login.microsoftonline.com/common/oauth2/authorize
Omfattningar
Name | Description |
---|---|
user_impersonation | personifiera ditt användarkonto |
Exempel
List deny assignments for subscription
Exempelbegäran
Exempelsvar
{
"value": [
{
"properties": {
"denyAssignmentName": "Deny assignment name",
"description": "Deny assignment description",
"permissions": [
{
"actions": [
"action"
],
"notActions": [],
"dataActions": [
"action"
],
"notDataActions": []
}
],
"scope": "/subscriptions/subId",
"doNotApplyToChildScopes": false,
"principals": [
{
"id": "principalId1",
"type": "principalType1"
}
],
"excludePrincipals": [
{
"id": "principalId2",
"type": "principalType2"
}
],
"isSystemProtected": true
},
"id": "/subscriptions/subId/providers/Microsoft.Authorization/denyAssignments/denyAssignmentId",
"type": "Microsoft.Authorization/denyAssignments",
"name": "denyAssignmentId"
}
]
}
Definitioner
Name | Description |
---|---|
Deny |
Nekandeåtgärder |
Deny |
Neka tilldelningslistans åtgärdsresultat. |
Deny |
Neka tilldelningsbehörigheter. |
Error |
Ytterligare information om resurshanteringsfelet. |
Error |
Felinformationen. |
Error |
Felsvar |
Principal |
Namnet på entiteten ändrade den senast |
DenyAssignment
Nekandeåtgärder
Name | Typ | Description |
---|---|---|
id |
string |
Neka tilldelnings-ID. |
name |
string |
Namnet på nekad tilldelning. |
properties.condition |
string |
Villkoren för neka-tilldelningen. Detta begränsar de resurser som den kan tilldelas till. t.ex. @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase "foo_storage_container" |
properties.conditionVersion |
string |
Version av villkoret. |
properties.createdBy |
string |
ID för användaren som skapade tilldelningen |
properties.createdOn |
string |
Tiden då den skapades |
properties.denyAssignmentName |
string |
Visningsnamnet för deny-tilldelningen. |
properties.description |
string |
Beskrivningen av neka tilldelningen. |
properties.doNotApplyToChildScopes |
boolean |
Avgör om neka-tilldelningen gäller för underordnade omfång. Standardvärdet är falskt. |
properties.excludePrincipals |
Matris med huvudkonton som nekandetilldelningen inte gäller för. |
|
properties.isSystemProtected |
boolean |
Anger om den här nekandetilldelningen har skapats av Azure och inte kan redigeras eller tas bort. |
properties.permissions |
En matris med behörigheter som nekas av nekandetilldelningen. |
|
properties.principals |
Matris med huvudkonton som neka-tilldelningen gäller för. |
|
properties.scope |
string |
Tilldelningsomfånget nekas. |
properties.updatedBy |
string |
ID för användaren som uppdaterade tilldelningen |
properties.updatedOn |
string |
Tidpunkt då den uppdaterades |
type |
string |
Tilldelningstypen Neka. |
DenyAssignmentListResult
Neka tilldelningslistans åtgärdsresultat.
Name | Typ | Description |
---|---|---|
nextLink |
string |
Url:en som ska användas för att hämta nästa uppsättning resultat. |
value |
Neka tilldelningslista. |
DenyAssignmentPermission
Neka tilldelningsbehörigheter.
Name | Typ | Description |
---|---|---|
actions |
string[] |
Åtgärder som nekandetilldelningen inte beviljar åtkomst till. |
condition |
string |
Villkoren för behörigheten Neka tilldelning. Detta begränsar de resurser som den gäller för. |
conditionVersion |
string |
Version av villkoret. |
dataActions |
string[] |
Dataåtgärder som nekandetilldelningen inte beviljar åtkomst till. |
notActions |
string[] |
Åtgärder som ska undantas från den nekande tilldelningen beviljar inte åtkomst. |
notDataActions |
string[] |
Dataåtgärder som ska undantas från den nekande tilldelningen beviljar inte åtkomst. |
ErrorAdditionalInfo
Ytterligare information om resurshanteringsfelet.
Name | Typ | Description |
---|---|---|
info |
object |
Ytterligare information. |
type |
string |
Den ytterligare informationstypen. |
ErrorDetail
Felinformationen.
Name | Typ | Description |
---|---|---|
additionalInfo |
Ytterligare information om felet. |
|
code |
string |
Felkoden. |
details |
Felinformationen. |
|
message |
string |
Felmeddelandet. |
target |
string |
Felmålet. |
ErrorResponse
Felsvar
Name | Typ | Description |
---|---|---|
error |
Felobjektet. |
Principal
Namnet på entiteten ändrade den senast
Name | Typ | Description |
---|---|---|
displayName |
string |
Namnet på huvudkontot har gjort ändringar |
string |
Email av huvudkontot |
|
id |
string |
ID:t för huvudkontot har gjort ändringar |
type |
string |
Typ av huvudnamn, till exempel användare, grupp osv. |