Deny Assignments - Get
Obtiene la asignación de denegación especificada.
GET https://management.azure.com/{scope}/providers/Microsoft.Authorization/denyAssignments/{denyAssignmentId}?api-version=2022-04-01
Parámetros de identificador URI
Nombre | En | Requerido | Tipo | Description |
---|---|---|---|---|
deny
|
path | True |
string |
Identificador de la asignación de denegación que se va a obtener. |
scope
|
path | True |
string |
Ámbito de la asignación de denegación. |
api-version
|
query | True |
string |
Versión de API que se usará para la operación. |
Respuestas
Nombre | Tipo | Description |
---|---|---|
200 OK |
Aceptar: devuelve información sobre la asignación de denegación. |
|
Other Status Codes |
Respuesta de error que describe el motivo del error de la operación. |
Permisos
Para llamar a esta API, debe tener asignado un rol con los siguientes permisos. Para más información, consulte Roles integrados en Azure.
Microsoft.Authorization/denyAssignments/read
Seguridad
azure_auth
Flujo OAuth2 de Azure Active Directory
Tipo:
oauth2
Flujo:
implicit
Dirección URL de autorización:
https://login.microsoftonline.com/common/oauth2/authorize
Ámbitos
Nombre | Description |
---|---|
user_impersonation | suplantación de su cuenta de usuario |
Ejemplos
Get deny assignment by name
Solicitud de ejemplo
Respuesta de muestra
{
"properties": {
"denyAssignmentName": "Deny assignment name",
"description": "Deny assignment description",
"permissions": [
{
"actions": [
"action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"scope": "/subscriptions/subId/resourcegroups/rgname",
"doNotApplyToChildScopes": false,
"principals": [
{
"id": "principalId1",
"type": "principalType1"
}
],
"excludePrincipals": [
{
"id": "principalId2",
"type": "principalType2"
}
],
"isSystemProtected": true
},
"id": "/subscriptions/subId/resourcegroups/rgname/providers/Microsoft.Authorization/denyAssignments/denyAssignmentId",
"type": "Microsoft.Authorization/denyAssignments",
"name": "denyAssignmentId"
}
Definiciones
Nombre | Description |
---|---|
Deny |
Asignación de denegación |
Deny |
Denegar permisos de asignación. |
Error |
Información adicional sobre el error de administración de recursos. |
Error |
Detalle del error. |
Error |
Respuesta de error |
Principal |
El nombre de la entidad lo modificó por última vez. |
DenyAssignment
Asignación de denegación
Nombre | Tipo | Description |
---|---|---|
id |
string |
Identificador de asignación de denegación. |
name |
string |
Nombre de la asignación de denegación. |
properties.condition |
string |
Condiciones de la asignación de denegación. Esto limita los recursos a los que se puede asignar. Por ejemplo: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container' |
properties.conditionVersion |
string |
Versión de la condición. |
properties.createdBy |
string |
Identificador del usuario que creó la asignación |
properties.createdOn |
string |
Hora en que se creó |
properties.denyAssignmentName |
string |
El nombre para mostrar de la asignación de denegación. |
properties.description |
string |
La descripción de la asignación de denegación. |
properties.doNotApplyToChildScopes |
boolean |
Determina si la asignación de denegación se aplica a los ámbitos secundarios. El valor predeterminado es False. |
properties.excludePrincipals |
Matriz de entidades de seguridad a las que no se aplica la asignación de denegación. |
|
properties.isSystemProtected |
boolean |
Especifica si Azure ha creado esta asignación de denegación y no se puede editar ni eliminar. |
properties.permissions |
Matriz de permisos denegados por la asignación de denegación. |
|
properties.principals |
Matriz de entidades de seguridad a las que se aplica la asignación de denegación. |
|
properties.scope |
string |
Ámbito de asignación de denegación. |
properties.updatedBy |
string |
Identificador del usuario que actualizó la asignación |
properties.updatedOn |
string |
Hora en que se actualizó |
type |
string |
Tipo de asignación de denegación. |
DenyAssignmentPermission
Denegar permisos de asignación.
Nombre | Tipo | Description |
---|---|---|
actions |
string[] |
Acciones a las que la asignación de denegación no concede acceso. |
condition |
string |
Condiciones del permiso de asignación Denegar. Esto limita los recursos a los que se aplica. |
conditionVersion |
string |
Versión de la condición. |
dataActions |
string[] |
Acciones de datos a las que la asignación de denegación no concede acceso. |
notActions |
string[] |
Las acciones que se excluirán de esa asignación de denegación no conceden acceso. |
notDataActions |
string[] |
Las acciones de datos que se excluirán de que la asignación de denegación no concede acceso. |
ErrorAdditionalInfo
Información adicional sobre el error de administración de recursos.
Nombre | Tipo | Description |
---|---|---|
info |
object |
Información adicional. |
type |
string |
Tipo de información adicional. |
ErrorDetail
Detalle del error.
Nombre | Tipo | Description |
---|---|---|
additionalInfo |
Información adicional del error. |
|
code |
string |
Código de error. |
details |
Los detalles del error. |
|
message |
string |
El mensaje de error. |
target |
string |
Destino del error. |
ErrorResponse
Respuesta de error
Nombre | Tipo | Description |
---|---|---|
error |
Objeto de error. |
Principal
El nombre de la entidad lo modificó por última vez.
Nombre | Tipo | Description |
---|---|---|
displayName |
string |
El nombre de la entidad de seguridad realizó cambios. |
string |
Email de entidad de seguridad |
|
id |
string |
El identificador de la entidad de seguridad realizó cambios. |
type |
string |
Tipo de entidad de seguridad, como usuario, grupo, etc. |