az policy assignment identity

İlke atamasının yönetilen kimliği.

Düzeltme görevleri için kapsayan ilke ataması tarafından kullanılan sistem veya kullanıcı tarafından atanan yönetilen kimlik.

Komutlar

Name Description Tür Durum
az policy assignment identity assign

Yönetilen kimlik atayın.

Core GA
az policy assignment identity remove

Yönetilen kimliği kaldırın.

Core GA
az policy assignment identity show

Yönetilen kimliği alın.

Core GA

az policy assignment identity assign

Hataya neden olan değişiklik

Mevcut bir kimliğin değiştirilmesi, kaynak komutlarının gelecekteki bir sürümünde değişir. Önce mevcut kimliğin kaldırılması gerekir.

Yönetilen kimlik atayın.

Verilen ad ve kapsamla eşleşen ilke atamasına sistem veya kullanıcı tarafından atanan yönetilen kimliği atayın.

az policy assignment identity assign --name
                                     [--acquire-policy-token]
                                     [--change-reference]
                                     [--identity-scope]
                                     [--mi-system-assigned --system-assigned]
                                     [--mi-user-assigned --user-assigned]
                                     [--resource-group]
                                     [--role]
                                     [--scope]

Örnekler

İlke atamasına sistem tarafından atanan yönetilen kimlik ekleme

az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment

İlke atamasına sistem tarafından atanan yönetilen kimlik ekleme ve buna kaynak grubu için Katkıda Bulunan rolü verme

az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment --role Contributor --identity-scope /subscriptions/{subscriptionId}/resourceGroups/MyResourceGroup

İlke atamasına kullanıcı tarafından atanan yönetilen kimlik ekleme

az policy assignment identity assign --user-assigned MyAssignedId -g MyResourceGroup -n MyPolicyAssignment

Gerekli Parametreler

--name -n

İlke atamasının adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--identity-scope

Sistem tarafından atanan kimliğin erişebileceği kapsam.

--mi-system-assigned --system-assigned

Sistem tarafından yönetilen kimliği ayarlayın.

Özellik Değer
Parametre grubu: Parameters.identity Arguments
--mi-user-assigned --user-assigned

Kullanıcı tarafından yönetilen kimliği ayarlayın. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Parameters.identity Arguments
--resource-group -g

Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.

--role

Yönetilen kimliğe atanacak rol adı veya kimliği.

--scope

İlke atamasının kapsamı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az policy assignment identity remove

Hataya neden olan değişiklik

Kullanıcı tarafından atanan kimliğin kaldırılması, kaynak komutlarının gelecekteki bir sürümünde değişir. --mi-user tarafından atanan anahtarın sağlanması gerekir.

Yönetilen kimliği kaldırın.

Verilen ad ve kapsamla eşleşen ilke atamasından sistem veya kullanıcı tarafından atanan yönetilen kimliği kaldırın.

az policy assignment identity remove --name
                                     [--acquire-policy-token]
                                     [--change-reference]
                                     [--mi-system-assigned --system-assigned]
                                     [--mi-user-assigned --user-assigned]
                                     [--resource-group]
                                     [--scope]

Örnekler

İlke atamasından kullanıcı tarafından atanan yönetilen kimliği kaldırma

az policy assignment identity remove --name MyPolicyAssignment --user-assigned

Gerekli Parametreler

--name -n

İlke atamasının adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--acquire-policy-token

Bu kaynak işlemi için otomatik olarak bir Azure İlkesi belirteci alma.

Özellik Değer
Parametre grubu: Global Policy Arguments
--change-reference

Bu kaynak işlemi için ilgili değişiklik başvuru kimliği.

Özellik Değer
Parametre grubu: Global Policy Arguments
--mi-system-assigned --system-assigned

Sistem tarafından yönetilen kimliği kaldırın.

Özellik Değer
Parametre grubu: Parameters.identity Arguments
--mi-user-assigned --user-assigned

Kullanıcı tarafından yönetilen kimliği kaldırın. Kısa söz dizimi, json-file ve yaml-file desteği. Daha fazla göstermek için "??" seçeneğini deneyin.

Özellik Değer
Parametre grubu: Parameters.identity Arguments
--resource-group -g

Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.

--scope

İlke atamasının kapsamı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False

az policy assignment identity show

Yönetilen kimliği alın.

Verilen ad ve kapsamla eşleşen ilke atamasının sistem veya kullanıcı tarafından atanan yönetilen kimliğinin ayrıntılarını alın ve gösterin.

az policy assignment identity show --name
                                   [--resource-group]
                                   [--scope]

Örnekler

İlke atamanın yönetilen kimliğini gösterme

az policy assignment identity show --name MyPolicyAssignment --scope '/providers/Microsoft.Management/managementGroups/{managementGroupName}'

Gerekli Parametreler

--name -n

İlke atamasının adı.

İsteğe Bağlı Parametreler

Aşağıdaki parametreler isteğe bağlıdır, ancak bağlama bağlı olarak komutun başarıyla yürütülmesi için bir veya daha fazla parametre gerekli olabilir.

--resource-group -g

Kaynak grubunun adı. Varsayılan grubu az configure --defaults group=<name> kullanarak yapılandırabilirsiniz.

--scope

İlke atamasının kapsamı.

Global Parametreler
--debug

Tüm hata ayıklama günlüklerini göstermek için günlük ayrıntı düzeyini artırın.

Özellik Değer
Default value: False
--help -h

Bu yardım iletisini göster ve çık.

--only-show-errors

Yalnızca hataları gösterir ve uyarıları gizler.

Özellik Değer
Default value: False
--output -o

Çıkış biçimi.

Özellik Değer
Default value: json
Kabul edilen değerler: json, jsonc, none, table, tsv, yaml, yamlc
--query

JMESPath sorgu dizesi. Daha fazla bilgi ve örnek için bkz. http://jmespath.org/.

--subscription

Aboneliğin adı veya kimliği. az account set -s NAME_OR_IDkullanarak varsayılan aboneliği yapılandırabilirsiniz.

--verbose

Günlük ayrıntı düzeyini artırın. Tam hata ayıklama günlükleri için --debug komutunu kullanın.

Özellik Değer
Default value: False