Elenca le assegnazioni di rifiuto del controllo degli accessi in base al ruolo di Azure nell'ambito specificato.
Per impostazione predefinita, elenca tutte le assegnazioni di rifiuto nella sottoscrizione di Azure selezionata.
Usare i rispettivi parametri per elencare le assegnazioni di rifiuto a un utente specifico o per elencare le assegnazioni di rifiuto in un gruppo di risorse o una risorsa specifica.
Il cmdlet può chiamare sotto l'API Microsoft Graph in base ai parametri di input:
Usare il comando Get-AzDenyAssignment per elencare tutte le assegnazioni di rifiuto valide per un ambito.
Senza parametri, questo comando restituisce tutte le assegnazioni di rifiuto effettuate nella sottoscrizione.
Questo elenco può essere filtrato usando i parametri di filtro per l'entità, negare il nome dell'assegnazione e l'ambito.
Per specificare un utente, usare i parametri SignInName o Microsoft Entra ObjectId.
Per specificare un gruppo di sicurezza, usare il parametro ObjectId di Microsoft Entra.
Per specificare un'applicazione Microsoft Entra, usare i parametri ServicePrincipalName o ObjectId.
È possibile specificare l'ambito in cui viene negato l'accesso.
L'impostazione predefinita è la sottoscrizione selezionata.
L'ambito dell'assegnazione di rifiuto può essere specificato usando una delle combinazioni di parametri seguenti.
Ambito: ambito completo a partire da /subscriptions/<subscriptionId>.
Verranno filtrate le assegnazioni di rifiuto valide in tale ambito specifico, ad esempio tutte le assegnazioni di rifiuto in tale ambito e versioni successive.
b.
ResourceGroupName: nome di qualsiasi gruppo di risorse nella sottoscrizione.
Verranno filtrate le assegnazioni valide nel gruppo di risorse specificato, ad esempio tutte le assegnazioni di rifiuto in tale ambito e versioni successive.
c.
ResourceName, ResourceType, ResourceGroupName e (facoltativamente) ParentResource: identifica una determinata risorsa nella sottoscrizione e filtra le assegnazioni di rifiuto valide nell'ambito della risorsa.
Per determinare l'accesso negato per un determinato utente nella sottoscrizione, usare l'opzione ExpandPrincipalGroups.
Verranno elencate tutte le assegnazioni di rifiuto assegnate all'utente e ai gruppi di cui l'utente è membro.
Esempio
Esempio 1
Elencare tutte le assegnazioni di rifiuto nella sottoscrizione
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-ExpandPrincipalGroups
Se specificato, restituisce le assegnazioni di rifiuto assegnate direttamente all'utente e ai gruppi di cui l'utente è membro (transitivamente).
Supportato solo per un'entità utente.
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceGroupWithObjectIdParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceWithObjectIdParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ScopeWithObjectIdParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-ParentResource
Risorsa padre nella gerarchia della risorsa specificata usando il parametro ResourceName.
Deve essere usato insieme ai parametri ResourceGroupName, ResourceType e ResourceName.
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceWithSignInNameParameterSet
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceWithSPNParameterSet
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceParameterSet
Posizione:
Named
Obbligatorio:
False
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-ResourceGroupName
Nome del gruppo di risorse.
Elenca le assegnazioni di rifiuto valide nel gruppo di risorse specificato.
Se usato insieme ai parametri ResourceName, ResourceType e ParentResource, il comando elenca le assegnazioni di rifiuto valide nelle risorse all'interno del gruppo di risorse.
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceWithObjectIdParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceGroupWithSignInNameParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceWithSignInNameParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceGroupWithSPNParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceWithSPNParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceGroupParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-ResourceName
Nome della risorsa.
Ad esempio storageaccountprod.
Deve essere usato insieme ai parametri ResourceGroupName, ResourceType e (facoltativamente)ParentResource.
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceWithSignInNameParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceWithSPNParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-ResourceType
Tipo di risorsa.
Ad esempio Microsoft.Network/virtualNetworks.
Deve essere usato insieme ai parametri ResourceGroupName, ResourceName e (facoltativamente)ParentResource.
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceWithSignInNameParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceWithSPNParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
-Scope
Ambito dell'assegnazione di ruolo.
Nel formato dell'URI relativo.
Ad esempio /subscriptions/9004a9fd-d58e-48dc-aeb2-4a4aec58606f/resourceGroups/TestRG.
Deve iniziare con "/subscriptions/{id}".
Il comando filtra tutte le assegnazioni di rifiuto valide in tale ambito.
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ResourceWithSignInNameParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
ScopeWithSignInNameParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
SignInNameParameterSet
Posizione:
Named
Obbligatorio:
True
Valore dalla pipeline:
False
Valore dalla pipeline in base al nome della proprietà:
True
Valore dagli argomenti rimanenti:
False
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
L'origine di questo contenuto è disponibile in GitHub, in cui è anche possibile creare ed esaminare i problemi e le richieste pull. Per ulteriori informazioni, vedere la guida per i collaboratori.