Deny Assignments - Get

Obtiene la asignación de denegación especificada.

GET https://management.azure.com/{scope}/providers/Microsoft.Authorization/denyAssignments/{denyAssignmentId}?api-version=2022-04-01

Parámetros de identificador URI

Nombre En Requerido Tipo Description
denyAssignmentId
path True

string

Identificador de la asignación de denegación que se va a obtener.

scope
path True

string

Ámbito de la asignación de denegación.

api-version
query True

string

Versión de API que se usará para la operación.

Respuestas

Nombre Tipo Description
200 OK

DenyAssignment

Aceptar: devuelve información sobre la asignación de denegación.

Other Status Codes

ErrorResponse

Respuesta de error que describe el motivo del error de la operación.

Permisos

Para llamar a esta API, debe tener asignado un rol con los siguientes permisos. Para más información, consulte Roles integrados en Azure.

Microsoft.Authorization/denyAssignments/read

Seguridad

azure_auth

Flujo OAuth2 de Azure Active Directory

Tipo: oauth2
Flujo: implicit
Dirección URL de autorización: https://login.microsoftonline.com/common/oauth2/authorize

Ámbitos

Nombre Description
user_impersonation suplantación de su cuenta de usuario

Ejemplos

Get deny assignment by name

Solicitud de ejemplo

GET https://management.azure.com/subscriptions/subId/resourcegroups/rgname/providers/Microsoft.Authorization/denyAssignments/denyAssignmentId?api-version=2022-04-01

Respuesta de muestra

{
  "properties": {
    "denyAssignmentName": "Deny assignment name",
    "description": "Deny assignment description",
    "permissions": [
      {
        "actions": [
          "action"
        ],
        "notActions": [],
        "dataActions": [],
        "notDataActions": []
      }
    ],
    "scope": "/subscriptions/subId/resourcegroups/rgname",
    "doNotApplyToChildScopes": false,
    "principals": [
      {
        "id": "principalId1",
        "type": "principalType1"
      }
    ],
    "excludePrincipals": [
      {
        "id": "principalId2",
        "type": "principalType2"
      }
    ],
    "isSystemProtected": true
  },
  "id": "/subscriptions/subId/resourcegroups/rgname/providers/Microsoft.Authorization/denyAssignments/denyAssignmentId",
  "type": "Microsoft.Authorization/denyAssignments",
  "name": "denyAssignmentId"
}

Definiciones

Nombre Description
DenyAssignment

Asignación de denegación

DenyAssignmentPermission

Denegar permisos de asignación.

ErrorAdditionalInfo

Información adicional sobre el error de administración de recursos.

ErrorDetail

Detalle del error.

ErrorResponse

Respuesta de error

Principal

El nombre de la entidad lo modificó por última vez.

DenyAssignment

Asignación de denegación

Nombre Tipo Description
id

string

Identificador de asignación de denegación.

name

string

Nombre de la asignación de denegación.

properties.condition

string

Condiciones de la asignación de denegación. Esto limita los recursos a los que se puede asignar. Por ejemplo: @Resource[Microsoft.Storage/storageAccounts/blobServices/containers:ContainerName] StringEqualsIgnoreCase 'foo_storage_container'

properties.conditionVersion

string

Versión de la condición.

properties.createdBy

string

Identificador del usuario que creó la asignación

properties.createdOn

string

Hora en que se creó

properties.denyAssignmentName

string

El nombre para mostrar de la asignación de denegación.

properties.description

string

La descripción de la asignación de denegación.

properties.doNotApplyToChildScopes

boolean

Determina si la asignación de denegación se aplica a los ámbitos secundarios. El valor predeterminado es False.

properties.excludePrincipals

Principal[]

Matriz de entidades de seguridad a las que no se aplica la asignación de denegación.

properties.isSystemProtected

boolean

Especifica si Azure ha creado esta asignación de denegación y no se puede editar ni eliminar.

properties.permissions

DenyAssignmentPermission[]

Matriz de permisos denegados por la asignación de denegación.

properties.principals

Principal[]

Matriz de entidades de seguridad a las que se aplica la asignación de denegación.

properties.scope

string

Ámbito de asignación de denegación.

properties.updatedBy

string

Identificador del usuario que actualizó la asignación

properties.updatedOn

string

Hora en que se actualizó

type

string

Tipo de asignación de denegación.

DenyAssignmentPermission

Denegar permisos de asignación.

Nombre Tipo Description
actions

string[]

Acciones a las que la asignación de denegación no concede acceso.

condition

string

Condiciones del permiso de asignación Denegar. Esto limita los recursos a los que se aplica.

conditionVersion

string

Versión de la condición.

dataActions

string[]

Acciones de datos a las que la asignación de denegación no concede acceso.

notActions

string[]

Las acciones que se excluirán de esa asignación de denegación no conceden acceso.

notDataActions

string[]

Las acciones de datos que se excluirán de que la asignación de denegación no concede acceso.

ErrorAdditionalInfo

Información adicional sobre el error de administración de recursos.

Nombre Tipo Description
info

object

Información adicional.

type

string

Tipo de información adicional.

ErrorDetail

Detalle del error.

Nombre Tipo Description
additionalInfo

ErrorAdditionalInfo[]

Información adicional del error.

code

string

Código de error.

details

ErrorDetail[]

Los detalles del error.

message

string

El mensaje de error.

target

string

Destino del error.

ErrorResponse

Respuesta de error

Nombre Tipo Description
error

ErrorDetail

Objeto de error.

Principal

El nombre de la entidad lo modificó por última vez.

Nombre Tipo Description
displayName

string

El nombre de la entidad de seguridad realizó cambios.

email

string

Email de entidad de seguridad

id

string

El identificador de la entidad de seguridad realizó cambios.

type

string

Tipo de entidad de seguridad, como usuario, grupo, etc.