az policy assignment identity

Hantera en principtilldelnings hanterade identitet.

Kommandon

Name Description Typ Status
az policy assignment identity assign

Lägg till en systemtilldelad identitet eller en användartilldelad identitet i en principtilldelning.

Kärna Allmän tillgänglighet
az policy assignment identity remove

Ta bort en hanterad identitet från en principtilldelning.

Kärna Allmän tillgänglighet
az policy assignment identity show

Visa en principtilldelnings hanterade identitet.

Kärna Allmän tillgänglighet

az policy assignment identity assign

Lägg till en systemtilldelad identitet eller en användartilldelad identitet i en principtilldelning.

az policy assignment identity assign --name
                                     [--identity-scope]
                                     [--resource-group]
                                     [--role]
                                     [--scope]
                                     [--system-assigned]
                                     [--user-assigned]

Exempel

Lägg till en systemtilldelad hanterad identitet i en principtilldelning.

az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment

Lägg till en systemtilldelad hanterad identitet i en principtilldelning och ge den rollen Deltagare för den aktuella resursgruppen.

az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment --role Contributor --identity-scope /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/MyResourceGroup

Lägg till en användartilldelad hanterad identitet i en principtilldelning.

az policy assignment identity assign --user-assigned MyAssignedId -g MyResourceGroup -n MyPolicyAssignment

Obligatoriska parametrar

--name -n

Namn på principtilldelningen.

Valfria parametrar

--identity-scope

Omfång som den systemtilldelade identiteten kan komma åt.

--resource-group -g

Den resursgrupp där principen ska tillämpas.

--role

Rollnamn eller ID som ska tilldelas till den hanterade identiteten.

standardvärde: Contributor
--scope

Omfång där underkommandot för den här principtilldelningen gäller. Standardinställningar för aktuell kontextprenumeration.

--system-assigned

Ange den här flaggan för att använda systemtilldelad identitet för principtilldelning. Se hjälpen om du vill ha fler exempel.

--user-assigned

UserAssigned Id som ska användas för principtilldelning. Se hjälpen om du vill ha fler exempel.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az policy assignment identity remove

Ta bort en hanterad identitet från en principtilldelning.

az policy assignment identity remove --name
                                     [--resource-group]
                                     [--scope]

Obligatoriska parametrar

--name -n

Namn på principtilldelningen.

Valfria parametrar

--resource-group -g

Den resursgrupp där principen ska tillämpas.

--scope

Omfång där underkommandot för den här principtilldelningen gäller. Standardinställningar för aktuell kontextprenumeration.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.

az policy assignment identity show

Visa en principtilldelnings hanterade identitet.

az policy assignment identity show --name
                                   [--resource-group]
                                   [--scope]

Exempel

Visa en principtilldelnings hanterade identitet. (automatiskt genererad)

az policy assignment identity show --name MyPolicyAssignment --scope '/providers/Microsoft.Management/managementGroups/MyManagementGroup'

Obligatoriska parametrar

--name -n

Namn på principtilldelningen.

Valfria parametrar

--resource-group -g

Den resursgrupp där principen ska tillämpas.

--scope

Omfång där underkommandot för den här principtilldelningen gäller. Standardinställningar för aktuell kontextprenumeration.

Globala parametrar
--debug

Öka loggningsverositeten för att visa alla felsökningsloggar.

--help -h

Visa det här hjälpmeddelandet och avsluta.

--only-show-errors

Visa bara fel och ignorera varningar.

--output -o

Utdataformat.

accepterade värden: json, jsonc, none, table, tsv, yaml, yamlc
standardvärde: json
--query

JMESPath-frågesträng. Mer http://jmespath.org/ information och exempel finns i.

--subscription

Namn eller ID för prenumerationen. Du kan konfigurera standardprenumerationen med .az account set -s NAME_OR_ID

--verbose

Öka loggningsverbositeten. Använd --debug för fullständiga felsökningsloggar.