Microsoft. Политика авторизацииОпределения 2026-06-01

Определение ресурса Bicep

Тип ресурса policyDefinitions можно развернуть с помощью операций, предназначенных для следующих операций:

  • групп управления . См. команды развертывания группы управления подписке . См. команды развертывания подписки

Для получения списка изменённых свойств в каждой версии API см. журнал изменений.

Примеры использования

Примеры Bicep

Простой пример развертывания определений политики авторизации.

targetScope = 'subscription'

param resourceName string = 'acctest0001'
param location string = 'eastus'

resource policyDefinition 'Microsoft.Authorization/policyDefinitions@2021-06-01' = {
  name: resourceName
  properties: {
    description: ''
    displayName: 'my-policy-definition'
    mode: 'All'
    parameters: {
      allowedLocations: {
        metadata: {
          description: 'The list of allowed locations for resources.'
          displayName: 'Allowed locations'
          strongType: 'location'
        }
        type: 'Array'
      }
    }
    policyRule: {
      if: {
        not: {
          field: 'location'
          in: /* ERROR: Unparsed HCL syntax in LiteralNode */ {}
        }
      }
      then: {
        effect: 'audit'
      }
    }
    policyType: 'Custom'
  }
}

Примеры быстрого запуска Azure

Следующие шаблоны быстрого запуска Azure содержат примеры Bicep для развертывания этого типа ресурса.

Bicep-файл Описание
Создание диспетчера виртуальных сетей Azure и примеры виртуальных сетей Этот шаблон развертывает диспетчер виртуальных сетей Azure и примеры виртуальных сетей в именованной группе ресурсов. Он поддерживает несколько топологий подключения и типов членства в группах сети.
развернуть политику и назначить нескольким группам MGMT Этот шаблон — это шаблон уровня группы управления, который создаст определение политики и назначит эту политику нескольким группам управления.
Развернуть определение политики и назначить её группе управления Этот шаблон — это шаблон уровня группы управления, который создаст определение политики и назначит эту политику целевой группе управления. В настоящее время этот шаблон нельзя развернуть с помощью портала Azure.

Формат ресурса

Чтобы создать ресурс Microsoft.Authorization/policyDefinitions, добавьте следующий Bicep в ваш шаблон.

resource symbolicname 'Microsoft.Authorization/policyDefinitions@2026-06-01' = {
  name: 'string'
  properties: {
    description: 'string'
    displayName: 'string'
    externalEvaluationEnforcementSettings: {
      endpointSettings: {
        details: any(...)
        kind: 'string'
      }
      missingTokenAction: 'string'
      resultLifespan: 'string'
      roleDefinitionIds: [
        'string'
      ]
    }
    metadata: any(...)
    mode: 'string'
    parameters: {
      {customized property}: {
        allowedValues: [
          any(...)
        ]
        defaultValue: any(...)
        metadata: {
          assignPermissions: bool
          description: 'string'
          displayName: 'string'
          strongType: 'string'
        }
        schema: any(...)
        type: 'string'
      }
    }
    policyRule: any(...)
    policyType: 'string'
    version: 'string'
    versions: [
      'string'
    ]
  }
}

Значения свойств

Microsoft.Authorization/policyDefinitions

Имя Описание Ценность
имя имя ресурса. string

Constraints:
Pattern = ^[^<>%&:\?/]*[^<>%&:\?/ ]+$ (обязательно)
properties Свойства определения политики. PolicyDefinitionProperties (Свойства PolicyDefinition)

ExternalEvaluationEndpointSettings (ВнешняяEvaluationEndpointSettings)

Имя Описание Ценность
details Сведения о конечной точке. any
kind Тип конечной точки. string

ExternalEvaluationEnforcementSettings (ВнешняяОценкаПринудительныеНастройки)

Имя Описание Ценность
endpointSettings Параметры внешней конечной точки, предоставляющие результаты оценки. ExternalEvaluationEndpointSettings
missingTokenAction Что делать при оценке политики принудительного применения, требующей внешней оценки, и маркер отсутствует. Возможные значения: аудит и запрет и выражения языка поддерживаются. string
ResultLifespan Срок действия вызова конечной точки, после которого он больше не действителен. Ожидается, что значение соответствует формату длительности ISO 8601 и выражениям языка. string
roleDefinitionIds Массив определения роли идентификаторов MSI назначения потребуется для вызова конечной точки. string[]

ЗначениеParameterDefinitionsValue

Имя Описание Ценность
допустимые значения Допустимые значения параметра. any[]
defaultValue Значение по умолчанию для параметра, если значение не указано. any
metadata Общие метаданные параметра. ParameterDefinitionsValueMetadata
schema Обеспечивает проверку входных данных параметров во время назначения с помощью самоопределимой схемы JSON. Это свойство поддерживается только для параметров объектного типа и следует реализации схемы Json.NET 2019-09. Вы можете просмотреть дополнительные сведения об использовании схем на сайте https://json-schema.org/ и протестировать черновые версии схем на сайте https://www.jsonschemavalidator.net/. any
type Тип данных параметра. 'Array'
'Boolean'
'DateTime'
'Float'
Целое число
'Object'
'String'

ParameterDefinitionsValueMetadata

Имя Описание Ценность
assignPermissions Установите true так, чтобы Azure portal создавал назначения ролей на идентификаторе ресурса или значении области ресурса этого параметра во время назначения политики. Это свойство полезно, если вы хотите назначить разрешения за пределами области назначения. bool
описание Описание параметра. string
displayName Отображаемое имя параметра. string
strongType Используется при назначении определения политики через портал. Предоставляет контекстный список значений, которые пользователь выбирает. string

PolicyDefinitionProperties (Свойства PolicyDefinition)

Имя Описание Ценность
описание Описание определения политики. string
displayName Отображаемое имя определения политики. string
externalEvaluationEnforcementSettings Сведения о источнике результатов внешней оценки, необходимых политике во время оценки принудительного применения. ExternalEvaluationEnforcementSettings
metadata Метаданные определения политики. Метаданные — это открытый завершенный объект, который обычно представляет собой коллекцию пар значений ключей. any
mode Режим определения политики. Ниже приведены примеры All, Indexed, Microsoft. KeyVault.Data. string
parameters Определения параметров для параметров, используемых в правиле политики. Ключи — это имена параметров. PolicyDefinitionPropertiesParameters
policyRule Правило политики. any
policyType Тип определения политики. Возможные значения: NotSpecified, BuiltIn, Custom и Static. "BuiltIn"
'Custom'
"NotSpecified"
'Static'
version Версия определения политики в формате #.#.# string
versions Список доступных версий для этого определения политики. string[]

PolicyDefinitionPropertiesParameters

Имя Описание Ценность

Определение ресурса ARM-шаблона

Тип ресурса policyDefinitions можно развернуть с помощью операций, предназначенных для следующих операций:

Примеры использования

Шаблоны быстрого запуска Azure

Следующие Azure шаблоны быстрого запуска развёртают этот тип ресурса.

Шаблон Описание
Создание диспетчера виртуальных сетей Azure и примеры виртуальных сетей

Развертывание в Azure
Этот шаблон развертывает диспетчер виртуальных сетей Azure и примеры виртуальных сетей в именованной группе ресурсов. Он поддерживает несколько топологий подключения и типов членства в группах сети.
развернуть политику и назначить нескольким группам MGMT

Развертывание в Azure
Этот шаблон — это шаблон уровня группы управления, который создаст определение политики и назначит эту политику нескольким группам управления.
Развернуть определение политики и назначить её группе управления

Развертывание в Azure
Этот шаблон — это шаблон уровня группы управления, который создаст определение политики и назначит эту политику целевой группе управления. В настоящее время этот шаблон нельзя развернуть с помощью портала Azure.

Формат ресурса

Чтобы создать ресурс Microsoft.Authorization/policyDefinitions, добавьте следующий код JSON в шаблон.

{
  "type": "Microsoft.Authorization/policyDefinitions",
  "apiVersion": "2026-06-01",
  "name": "string",
  "properties": {
    "description": "string",
    "displayName": "string",
    "externalEvaluationEnforcementSettings": {
      "endpointSettings": {
        "details": {},
        "kind": "string"
      },
      "missingTokenAction": "string",
      "resultLifespan": "string",
      "roleDefinitionIds": [ "string" ]
    },
    "metadata": {},
    "mode": "string",
    "parameters": {
      "{customized property}": {
        "allowedValues": [ {} ],
        "defaultValue": {},
        "metadata": {
          "assignPermissions": "bool",
          "description": "string",
          "displayName": "string",
          "strongType": "string"
        },
        "schema": {},
        "type": "string"
      }
    },
    "policyRule": {},
    "policyType": "string",
    "version": "string",
    "versions": [ "string" ]
  }
}

Значения свойств

Microsoft.Authorization/policyDefinitions

Имя Описание Ценность
apiVersion Версия API '2026-06-01'
имя имя ресурса. string

Constraints:
Pattern = ^[^<>%&:\?/]*[^<>%&:\?/ ]+$ (обязательно)
properties Свойства определения политики. PolicyDefinitionProperties (Свойства PolicyDefinition)
type Тип ресурса "Microsoft.Authorization/policyDefinitions"

ExternalEvaluationEndpointSettings (ВнешняяEvaluationEndpointSettings)

Имя Описание Ценность
details Сведения о конечной точке. any
kind Тип конечной точки. string

ExternalEvaluationEnforcementSettings (ВнешняяОценкаПринудительныеНастройки)

Имя Описание Ценность
endpointSettings Параметры внешней конечной точки, предоставляющие результаты оценки. ExternalEvaluationEndpointSettings
missingTokenAction Что делать при оценке политики принудительного применения, требующей внешней оценки, и маркер отсутствует. Возможные значения: аудит и запрет и выражения языка поддерживаются. string
ResultLifespan Срок действия вызова конечной точки, после которого он больше не действителен. Ожидается, что значение соответствует формату длительности ISO 8601 и выражениям языка. string
roleDefinitionIds Массив определения роли идентификаторов MSI назначения потребуется для вызова конечной точки. string[]

ЗначениеParameterDefinitionsValue

Имя Описание Ценность
допустимые значения Допустимые значения параметра. any[]
defaultValue Значение по умолчанию для параметра, если значение не указано. any
metadata Общие метаданные параметра. ParameterDefinitionsValueMetadata
schema Обеспечивает проверку входных данных параметров во время назначения с помощью самоопределимой схемы JSON. Это свойство поддерживается только для параметров объектного типа и следует реализации схемы Json.NET 2019-09. Вы можете просмотреть дополнительные сведения об использовании схем на сайте https://json-schema.org/ и протестировать черновые версии схем на сайте https://www.jsonschemavalidator.net/. any
type Тип данных параметра. 'Array'
'Boolean'
'DateTime'
'Float'
Целое число
'Object'
'String'

ParameterDefinitionsValueMetadata

Имя Описание Ценность
assignPermissions Установите true так, чтобы Azure portal создавал назначения ролей на идентификаторе ресурса или значении области ресурса этого параметра во время назначения политики. Это свойство полезно, если вы хотите назначить разрешения за пределами области назначения. bool
описание Описание параметра. string
displayName Отображаемое имя параметра. string
strongType Используется при назначении определения политики через портал. Предоставляет контекстный список значений, которые пользователь выбирает. string

PolicyDefinitionProperties (Свойства PolicyDefinition)

Имя Описание Ценность
описание Описание определения политики. string
displayName Отображаемое имя определения политики. string
externalEvaluationEnforcementSettings Сведения о источнике результатов внешней оценки, необходимых политике во время оценки принудительного применения. ExternalEvaluationEnforcementSettings
metadata Метаданные определения политики. Метаданные — это открытый завершенный объект, который обычно представляет собой коллекцию пар значений ключей. any
mode Режим определения политики. Ниже приведены примеры All, Indexed, Microsoft. KeyVault.Data. string
parameters Определения параметров для параметров, используемых в правиле политики. Ключи — это имена параметров. PolicyDefinitionPropertiesParameters
policyRule Правило политики. any
policyType Тип определения политики. Возможные значения: NotSpecified, BuiltIn, Custom и Static. "BuiltIn"
'Custom'
"NotSpecified"
'Static'
version Версия определения политики в формате #.#.# string
versions Список доступных версий для этого определения политики. string[]

PolicyDefinitionPropertiesParameters

Имя Описание Ценность

Определение ресурса Terraform (поставщик AzAPI)

Тип ресурса policyDefinitions можно развернуть с помощью операций, предназначенных для следующих операций:

  • Управленческие группы* Подписка Список изменённых свойств в каждой версии API см. журнал изменений.

Примеры использования

Примеры Terraform

Простой пример развертывания определений политики авторизации.

terraform {
  required_providers {
    azapi = {
      source = "Azure/azapi"
    }
    azurerm = {
      source = "hashicorp/azurerm"
    }
  }
}

provider "azurerm" {
  features {
  }
}

provider "azapi" {
  skip_provider_registration = false
}

variable "resource_name" {
  type    = string
  default = "acctest0001"
}

variable "location" {
  type    = string
  default = "eastus"
}

data "azurerm_client_config" "current" {
}

resource "azapi_resource" "policyDefinition" {
  type      = "Microsoft.Authorization/policyDefinitions@2021-06-01"
  parent_id = "/subscriptions/${data.azurerm_client_config.current.subscription_id}"
  name      = var.resource_name
  body = {
    properties = {
      description = ""
      displayName = "my-policy-definition"
      mode        = "All"
      parameters = {
        allowedLocations = {
          metadata = {
            description = "The list of allowed locations for resources."
            displayName = "Allowed locations"
            strongType  = "location"
          }
          type = "Array"
        }
      }
      policyRule = {
        if = {
          not = {
            field = "location"
            in    = "[parameters('allowedLocations')]"
          }
        }
        then = {
          effect = "audit"
        }
      }
      policyType = "Custom"
    }
  }
  schema_validation_enabled = false
  response_export_values    = ["*"]
}

Формат ресурса

Чтобы создать ресурс Microsoft.Authorization/policyDefinitions, добавьте следующий объект Terraform в шаблон.

resource "azapi_resource" "symbolicname" {
  type = "Microsoft.Authorization/policyDefinitions@2026-06-01"
  name = "string"
  parent_id = "string"
  body = {
    properties = {
      description = "string"
      displayName = "string"
      externalEvaluationEnforcementSettings = {
        endpointSettings = {
          details = ?
          kind = "string"
        }
        missingTokenAction = "string"
        resultLifespan = "string"
        roleDefinitionIds = [
          "string"
        ]
      }
      metadata = ?
      mode = "string"
      parameters = {
        {customized property} = {
          allowedValues = [
            ?
          ]
          defaultValue = ?
          metadata = {
            assignPermissions = bool
            description = "string"
            displayName = "string"
            strongType = "string"
          }
          schema = ?
          type = "string"
        }
      }
      policyRule = ?
      policyType = "string"
      version = "string"
      versions = [
        "string"
      ]
    }
  }
}

Значения свойств

Microsoft.Authorization/policyDefinitions

Имя Описание Ценность
имя имя ресурса. string

Constraints:
Pattern = ^[^<>%&:\?/]*[^<>%&:\?/ ]+$ (обязательно)
properties Свойства определения политики. PolicyDefinitionProperties (Свойства PolicyDefinition)
type Тип ресурса «Microsoft. Авторизация/policyDefinitions@2026-06-01"

ExternalEvaluationEndpointSettings (ВнешняяEvaluationEndpointSettings)

Имя Описание Ценность
details Сведения о конечной точке. any
kind Тип конечной точки. string

ExternalEvaluationEnforcementSettings (ВнешняяОценкаПринудительныеНастройки)

Имя Описание Ценность
endpointSettings Параметры внешней конечной точки, предоставляющие результаты оценки. ExternalEvaluationEndpointSettings
missingTokenAction Что делать при оценке политики принудительного применения, требующей внешней оценки, и маркер отсутствует. Возможные значения: аудит и запрет и выражения языка поддерживаются. string
ResultLifespan Срок действия вызова конечной точки, после которого он больше не действителен. Ожидается, что значение соответствует формату длительности ISO 8601 и выражениям языка. string
roleDefinitionIds Массив определения роли идентификаторов MSI назначения потребуется для вызова конечной точки. string[]

ЗначениеParameterDefinitionsValue

Имя Описание Ценность
допустимые значения Допустимые значения параметра. any[]
defaultValue Значение по умолчанию для параметра, если значение не указано. any
metadata Общие метаданные параметра. ParameterDefinitionsValueMetadata
schema Обеспечивает проверку входных данных параметров во время назначения с помощью самоопределимой схемы JSON. Это свойство поддерживается только для параметров объектного типа и следует реализации схемы Json.NET 2019-09. Вы можете просмотреть дополнительные сведения об использовании схем на сайте https://json-schema.org/ и протестировать черновые версии схем на сайте https://www.jsonschemavalidator.net/. any
type Тип данных параметра. 'Array'
'Boolean'
'DateTime'
'Float'
Целое число
'Object'
'String'

ParameterDefinitionsValueMetadata

Имя Описание Ценность
assignPermissions Установите true так, чтобы Azure portal создавал назначения ролей на идентификаторе ресурса или значении области ресурса этого параметра во время назначения политики. Это свойство полезно, если вы хотите назначить разрешения за пределами области назначения. bool
описание Описание параметра. string
displayName Отображаемое имя параметра. string
strongType Используется при назначении определения политики через портал. Предоставляет контекстный список значений, которые пользователь выбирает. string

PolicyDefinitionProperties (Свойства PolicyDefinition)

Имя Описание Ценность
описание Описание определения политики. string
displayName Отображаемое имя определения политики. string
externalEvaluationEnforcementSettings Сведения о источнике результатов внешней оценки, необходимых политике во время оценки принудительного применения. ExternalEvaluationEnforcementSettings
metadata Метаданные определения политики. Метаданные — это открытый завершенный объект, который обычно представляет собой коллекцию пар значений ключей. any
mode Режим определения политики. Ниже приведены примеры All, Indexed, Microsoft. KeyVault.Data. string
parameters Определения параметров для параметров, используемых в правиле политики. Ключи — это имена параметров. PolicyDefinitionPropertiesParameters
policyRule Правило политики. any
policyType Тип определения политики. Возможные значения: NotSpecified, BuiltIn, Custom и Static. "BuiltIn"
'Custom'
"NotSpecified"
'Static'
version Версия определения политики в формате #.#.# string
versions Список доступных версий для этого определения политики. string[]

PolicyDefinitionPropertiesParameters

Имя Описание Ценность