az policy assignment identity
Gestire l'identità gestita di un'assegnazione di criteri.
Comandi
Nome | Descrizione | Tipo | Status |
---|---|---|---|
az policy assignment identity assign |
Aggiungere un'identità assegnata dal sistema o un'identità assegnata dall'utente a un'assegnazione di criteri. |
Memoria centrale | Disponibilità generale |
az policy assignment identity remove |
Rimuovere un'identità gestita da un'assegnazione di criteri. |
Memoria centrale | Disponibilità generale |
az policy assignment identity show |
Mostra l'identità gestita di un'assegnazione di criteri. |
Memoria centrale | Disponibilità generale |
az policy assignment identity assign
Aggiungere un'identità assegnata dal sistema o un'identità assegnata dall'utente a un'assegnazione di criteri.
az policy assignment identity assign --name
[--identity-scope]
[--resource-group]
[--role]
[--scope]
[--system-assigned]
[--user-assigned]
Esempio
Aggiungere un'identità gestita assegnata dal sistema a un'assegnazione di criteri.
az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment
Aggiungere un'identità gestita assegnata dal sistema a un'assegnazione di criteri e concedergli il ruolo "Collaboratore" per il gruppo di risorse corrente.
az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment --role Contributor --identity-scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/MyResourceGroup
Aggiungere un'identità gestita assegnata dall'utente a un'assegnazione di criteri.
az policy assignment identity assign --user-assigned MyAssignedId -g MyResourceGroup -n MyPolicyAssignment
Parametri necessari
Nome dell'assegnazione dei criteri.
Parametri facoltativi
Ambito a cui l'identità assegnata dal sistema può accedere.
Gruppo di risorse in cui verranno applicati i criteri.
Nome o ID del ruolo che verrà assegnato all'identità gestita.
Ambito in cui si applica questo sottocomando di assegnazione dei criteri. Il valore predefinito è la sottoscrizione di contesto corrente.
Specificare questo flag per usare l'identità assegnata dal sistema per l'assegnazione dei criteri. Per altri esempi, vedere la Guida.
UserAssigned Identity ID da usare per l'assegnazione dei criteri. Per altri esempi, vedere la Guida.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az policy assignment identity remove
Rimuovere un'identità gestita da un'assegnazione di criteri.
az policy assignment identity remove --name
[--resource-group]
[--scope]
Parametri necessari
Nome dell'assegnazione dei criteri.
Parametri facoltativi
Gruppo di risorse in cui verranno applicati i criteri.
Ambito in cui si applica questo sottocomando di assegnazione dei criteri. Il valore predefinito è la sottoscrizione di contesto corrente.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.
az policy assignment identity show
Mostra l'identità gestita di un'assegnazione di criteri.
az policy assignment identity show --name
[--resource-group]
[--scope]
Esempio
Mostra l'identità gestita di un'assegnazione di criteri. (generato automaticamente)
az policy assignment identity show --name MyPolicyAssignment --scope '/providers/Microsoft.Management/managementGroups/MyManagementGroup'
Parametri necessari
Nome dell'assegnazione dei criteri.
Parametri facoltativi
Gruppo di risorse in cui verranno applicati i criteri.
Ambito in cui si applica questo sottocomando di assegnazione dei criteri. Il valore predefinito è la sottoscrizione di contesto corrente.
Parametri globali
Aumenta il livello di dettaglio della registrazione per mostrare tutti i log di debug.
Visualizza questo messaggio della guida ed esce.
Mostra solo gli errori, eliminando gli avvisi.
Formato di output.
Stringa di query JMESPath. Per altre informazioni ed esempi, vedere http://jmespath.org/.
Nome o ID della sottoscrizione. È possibile configurare la sottoscrizione predefinita usando az account set -s NAME_OR_ID
.
Aumenta il livello di dettaglio della registrazione. Usare --debug per log di debug completi.