az keyvault role assignment
Zarządzanie przypisaniami ról.
Polecenia
| az keyvault role assignment create |
Tworzy nowe przypisanie roli dla użytkownika, grupy lub jednostki usługi. |
| az keyvault role assignment delete |
Usuń przypisanie roli. |
| az keyvault role assignment list |
Wyświetlanie listy przypisań ról. |
az keyvault role assignment create
Tworzy nowe przypisanie roli dla użytkownika, grupy lub jednostki usługi.
az keyvault role assignment create --role
--scope
[--assignee]
[--assignee-object-id]
[--assignee-principal-type {Application, DirectoryObjectOrGroup, DirectoryRoleTemplate, Everyone, ForeignGroup, Group, MSI, ServicePrincipal, Unknown, User}]
[--hsm-name]
[--id]
[--name]
Parametry wymagane
Nazwa lub identyfikator roli.
Zakres, w którym ma zastosowanie przypisanie lub definicja roli, np. "/" lub "/keys" lub "/keys/{keyname}".
Parametry opcjonalne
Reprezentuje użytkownika, grupę lub jednostkę usługi. obsługiwany format: identyfikator obiektu, nazwa logowania użytkownika lub główna nazwa usługi.
Użyj tego parametru zamiast "--assignee", aby obejść problemy z uprawnieniami grafu. Ten parametr działa tylko z identyfikatorami obiektów dla użytkowników, grup, jednostek usługi i tożsamości zarządzanych. W przypadku tożsamości zarządzanych użyj identyfikatora podmiotu zabezpieczeń. W przypadku jednostek usługi użyj identyfikatora obiektu, a nie identyfikatora aplikacji.
Typ podmiotu przypisanego.
Nazwa modułu HSM.
Pełny identyfikator URI modułu HSM. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa przypisania roli.
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Możesz skonfigurować domyślną subskrypcję przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj polecenia --debug, aby uzyskać pełne dzienniki debugowania.
az keyvault role assignment delete
Usuń przypisanie roli.
az keyvault role assignment delete [--assignee]
[--assignee-object-id]
[--hsm-name]
[--id]
[--ids]
[--name]
[--role]
[--scope]
Parametry opcjonalne
Reprezentuje użytkownika, grupę lub jednostkę usługi. obsługiwany format: identyfikator obiektu, nazwa logowania użytkownika lub główna nazwa usługi.
Użyj tego parametru zamiast "--assignee", aby obejść problemy z uprawnieniami grafu. Ten parametr działa tylko z identyfikatorami obiektów dla użytkowników, grup, jednostek usługi i tożsamości zarządzanych. W przypadku tożsamości zarządzanych użyj identyfikatora podmiotu zabezpieczeń. W przypadku jednostek usługi użyj identyfikatora obiektu, a nie identyfikatora aplikacji.
Nazwa modułu HSM.
Pełny identyfikator URI modułu HSM. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Identyfikatory przypisania ról rozdzielone spacjami.
Nazwa przypisania roli.
Nazwa lub identyfikator roli.
Zakres, w którym ma zastosowanie przypisanie lub definicja roli, np. "/" lub "/keys" lub "/keys/{keyname}".
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Możesz skonfigurować domyślną subskrypcję przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj polecenia --debug, aby uzyskać pełne dzienniki debugowania.
az keyvault role assignment list
Wyświetlanie listy przypisań ról.
az keyvault role assignment list [--assignee]
[--assignee-object-id]
[--hsm-name]
[--id]
[--role]
[--scope]
Parametry opcjonalne
Reprezentuje użytkownika, grupę lub jednostkę usługi. obsługiwany format: identyfikator obiektu, nazwa logowania użytkownika lub główna nazwa usługi.
Użyj tego parametru zamiast "--assignee", aby obejść problemy z uprawnieniami grafu. Ten parametr działa tylko z identyfikatorami obiektów dla użytkowników, grup, jednostek usługi i tożsamości zarządzanych. W przypadku tożsamości zarządzanych użyj identyfikatora podmiotu zabezpieczeń. W przypadku jednostek usługi użyj identyfikatora obiektu, a nie identyfikatora aplikacji.
Nazwa modułu HSM.
Pełny identyfikator URI modułu HSM. Jeśli określono wszystkie inne argumenty "Id", należy pominąć.
Nazwa lub identyfikator roli.
Zakres, w którym ma zastosowanie przypisanie lub definicja roli, np. "/" lub "/keys" lub "/keys/{keyname}".
Zwiększ szczegółowość rejestrowania, aby wyświetlić wszystkie dzienniki debugowania.
Pokaż ten komunikat pomocy i zakończ pracę.
Pokaż tylko błędy, pomijając ostrzeżenia.
Format danych wyjściowych.
Ciąg zapytania JMESPath. Zobacz http://jmespath.org/ , aby uzyskać więcej informacji i przykładów.
Nazwa lub identyfikator subskrypcji. Możesz skonfigurować domyślną subskrypcję przy użyciu polecenia az account set -s NAME_OR_ID.
Zwiększ szczegółowość rejestrowania. Użyj polecenia --debug, aby uzyskać pełne dzienniki debugowania.