Crea un'assegnazione di rifiuto assegnata dall'utente nell'ambito specificato.
Per impostazione predefinita, l'assegnazione di rifiuto è destinata a Tutti e richiede almeno un'entità esclusa.
In alternativa, usare -PrincipalId e -PrincipalType per specificare come destinazione un utente o un'entità servizio specifica.
Usare il comando New-AzDenyAssignment per creare una nuova assegnazione di rifiuto assegnata dall'utente nell'ambito specificato.
Per impostazione predefinita, l'assegnazione deny è destinata a tutte le entità (Everyone) e richiede almeno un'entità esclusa tramite il parametro ExcludePrincipalId.
In alternativa, usare -PrincipalId e -PrincipalType per specificare come destinazione un utente o un'entità servizio specifica. In questa modalità, -ExcludePrincipalId è facoltativo. Le entità tipo di gruppo non sono supportate per le assegnazioni di rifiuto assegnate dall'utente.
È possibile negare solo operazioni di scrittura, eliminazione e azione. Le azioni di lettura e le azioni dati non sono supportate.
Esempio
Esempio 1: Creare un'assegnazione di rifiuto che blocca le azioni di eliminazione per tutti gli utenti
Crea un'assegnazione di rifiuto denominata "Blocca eliminazioni" nell'ambito del gruppo di risorse che nega tutte le azioni di eliminazione per tutti gli utenti. L'utente specificato viene escluso dall'assegnazione di rifiuto.
Esempio 2: Impedire a un utente specifico di eseguire operazioni di scrittura
Crea un'assegnazione di rifiuto che blocca le operazioni di scrittura per un utente specifico. Non sono necessarie entità escluse in modalità per entità.
Esempio 3: Bloccare l'eliminazione di risorse da parte di un'entità servizio specifica
Crea un'assegnazione di rifiuto usando la definizione nel file JSON specificato. Il file di input deve includere DenyAssignmentName, Actions e ExcludePrincipalIds (modalità Everyone) o PrincipalIds + PrincipalTypes (modalità per entità).
Esempio 5: Creare un'assegnazione di rifiuto con più entità di esclusione
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-DataAction
Azioni di dati da negare. Nota: le azioni sui dati non sono supportate per le assegnazioni di rifiuto assegnate dall'utente e verranno rifiutate dal servizio.
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
PerPrincipalParameterSet
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-DoNotApplyToChildScope
Se impostata, l'assegnazione di rifiuto non si applica agli ambiti figlio. Nota: questa proprietà non è supportata per le assegnazioni di rifiuto assegnate dall'utente e verrà rifiutata dal servizio.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
PerPrincipalParameterSet
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
-ExcludePrincipalId
ID oggetto delle entità da escludere dall'assegnazione di rifiuto. Obbligatorio quando la destinazione è Tutti. Facoltativo quando si usa -PrincipalId.
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-ExcludePrincipalType
Tipi delle entità di esclusione (User, Group, ServicePrincipal). Uno per ExcludePrincipalId o un singolo valore applicato a tutti. L'impostazione predefinita è User.
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
PerPrincipalParameterSet
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-NotDataAction
Azioni sui dati da escludere dall'assegnazione di rifiuto. Nota: le azioni dati non sono supportate per le assegnazioni di rifiuto assegnate dall'utente.
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
PerPrincipalParameterSet
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-PrincipalId
ID oggetto dell'utente o dell'entità servizio da negare. Se specificato, l'assegnazione di rifiuto è destinata a questa entità specifica anziché a Tutti.
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-PrincipalType
Tipo dell'entità specificata da -PrincipalId. I valori accettati sono User e ServicePrincipal. Il tipo di gruppo non è supportato per le assegnazioni di rifiuto assegnate dall'utente.
Valore dalla pipeline in base al nome della proprietà:
False
Valore dagli argomenti rimanenti:
False
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
L'origine di questo contenuto è disponibile in GitHub, in cui è anche possibile creare ed esaminare i problemi e le richieste pull. Per ulteriori informazioni, vedere la guida per i collaboratori.