Compartir a través de


az policy assignment identity

Identidad administrada de la asignación de directiva.

El sistema o la identidad administrada asignada por el usuario que usa la asignación de directiva envolvente para las tareas de corrección.

Comandos

Nombre Description Tipo Estado
az policy assignment identity assign

Asignar una identidad administrada.

Core GA
az policy assignment identity remove

Quite la identidad administrada.

Core GA
az policy assignment identity show

Recupere la identidad administrada.

Core GA

az policy assignment identity assign

Cambio importante

Reemplazar una identidad existente cambiará en una versión futura de los comandos de recursos. En primer lugar, será necesario quitar la identidad existente.

Asignar una identidad administrada.

Asigne la identidad administrada asignada por el sistema o el usuario a la asignación de directiva que coincida con el nombre y el ámbito especificados.

az policy assignment identity assign --name
                                     [--identity-scope]
                                     [--mi-system-assigned --system-assigned]
                                     [--mi-user-assigned --user-assigned]
                                     [--resource-group]
                                     [--role]
                                     [--scope]

Ejemplos

Adición de una identidad administrada asignada por el sistema a una asignación de directiva

az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment

Agregar una identidad administrada asignada por el sistema a una asignación de directiva y concederle el rol Colaborador para un grupo de recursos

az policy assignment identity assign --system-assigned -g MyResourceGroup -n MyPolicyAssignment --role Contributor --identity-scope /subscriptions/{subscriptionId}/resourceGroups/MyResourceGroup

Adición de una identidad administrada asignada por el usuario a una asignación de directiva

az policy assignment identity assign --user-assigned MyAssignedId -g MyResourceGroup -n MyPolicyAssignment

Parámetros requeridos

--name -n

Nombre de la asignación de directiva.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--identity-scope

Ámbito al que puede acceder la identidad asignada por el sistema.

--mi-system-assigned --system-assigned

Establezca la identidad administrada del sistema.

Propiedad Valor
Grupo de parámetros: Parameters.identity Arguments
--mi-user-assigned --user-assigned

Establezca la identidad administrada por el usuario. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

Propiedad Valor
Grupo de parámetros: Parameters.identity Arguments
--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--role

Nombre o identificador de rol que se asignará a la identidad administrada.

--scope

Ámbito de la asignación de directiva.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az policy assignment identity remove

Cambio importante

La eliminación de una identidad asignada por el usuario cambiará en una versión futura de los comandos de recursos. Requerirá proporcionar el modificador asignado por el usuario --mi-.

Quite la identidad administrada.

Quite el sistema o la identidad administrada asignada por el usuario de la asignación de directiva que coincida con el nombre y el ámbito especificados.

az policy assignment identity remove --name
                                     [--mi-system-assigned --system-assigned]
                                     [--mi-user-assigned --user-assigned]
                                     [--resource-group]
                                     [--scope]

Ejemplos

Quitar la identidad administrada asignada por el usuario de una asignación de directiva

az policy assignment identity remove --name MyPolicyAssignment --user-assigned

Parámetros requeridos

--name -n

Nombre de la asignación de directiva.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--mi-system-assigned --system-assigned

Quite la identidad administrada del sistema.

Propiedad Valor
Grupo de parámetros: Parameters.identity Arguments
--mi-user-assigned --user-assigned

Quite la identidad administrada por el usuario. Admite la sintaxis abreviada, json-file y yaml-file. Intenta "??" para mostrar más.

Propiedad Valor
Grupo de parámetros: Parameters.identity Arguments
--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--scope

Ámbito de la asignación de directiva.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False

az policy assignment identity show

Recupere la identidad administrada.

Recupere y muestre los detalles de la identidad administrada asignada por el sistema o del usuario de la asignación de directiva que coincida con el nombre y el ámbito especificados.

az policy assignment identity show --name
                                   [--resource-group]
                                   [--scope]

Ejemplos

Mostrar la identidad administrada de una asignación de directiva

az policy assignment identity show --name MyPolicyAssignment --scope '/providers/Microsoft.Management/managementGroups/{managementGroupName}'

Parámetros requeridos

--name -n

Nombre de la asignación de directiva.

Parámetros opcionales

Los parámetros siguientes son opcionales, pero dependiendo del contexto, es posible que se requiera uno o varios para que el comando se ejecute correctamente.

--resource-group -g

Nombre del grupo de recursos. Puede configurar el grupo predeterminado mediante az configure --defaults group=<name>.

--scope

Ámbito de la asignación de directiva.

Parámetros globales
--debug

Aumente el nivel de detalle del registro para mostrar todos los registros de depuración.

Propiedad Valor
Valor predeterminado: False
--help -h

Mostrar este mensaje de ayuda y salir.

--only-show-errors

Solo se muestran errores, suprimiendo advertencias.

Propiedad Valor
Valor predeterminado: False
--output -o

Formato de salida.

Propiedad Valor
Valor predeterminado: json
Valores aceptados: json, jsonc, none, table, tsv, yaml, yamlc
--query

Cadena de consulta JMESPath. Consulte http://jmespath.org/ para obtener más información y ejemplos.

--subscription

Nombre o identificador de la suscripción. Puede configurar la suscripción predeterminada mediante az account set -s NAME_OR_ID.

--verbose

Aumente el nivel de detalle del registro. Usa --debug para ver registros de depuración completos.

Propiedad Valor
Valor predeterminado: False