Командлет New-AzKeyVaultRoleDefinition создает пользовательскую роль в Azure Role-Based управление доступом управляемого HSM Azure KeyVault.
Укажите файл определения роли JSON или PSKeyVaultRoleDefinition объект в качестве входных данных.
Сначала используйте Get-AzKeyVaultRoleDefinition команду для создания объекта определения базовой роли.
Затем измените его свойства по мере необходимости.
Наконец, используйте эту команду для создания настраиваемой роли с помощью определения роли.
Примеры
Пример 1
$role = Get-AzKeyVaultRoleDefinition -HsmName myHsm -RoleDefinitionName 'Managed HSM Crypto User'
$role.Name = $null
$role.RoleName = "my custom role"
$role.Description = "description for my role"
$role.Permissions[0].DataActions = @("Microsoft.KeyVault/managedHsm/roleAssignments/write/action", "Microsoft.KeyVault/managedHsm/roleAssignments/delete/action") # todo
New-AzKeyVaultRoleDefinition -HsmName myHsm -Role $role
В этом примере для создания пользовательской роли используется предопределенная роль "Управляемый пользователь шифрования HSM".
Пример 2
Get-AzKeyVaultRoleDefinition -HsmName myHsm -RoleDefinitionName 'Managed HSM Crypto User' | ConvertTo-Json -Depth 9 > C:\Temp\roleDefinition.json
# Edit roleDefinition.json. Make sure to clear "Name" so as not to overwrite an existing role.
New-AzKeyVaultRoleDefinition -HsmName myHsm -InputFile C:\Temp\roleDefinition.json
В этом примере в качестве входных данных настраиваемой роли используется JSON-файл.
Область, к которой применяется назначение или определение роли, например "/" или "/keys" или "/keys/{keyName}".
Значение '/' используется при опущении.
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в разделе about_CommonParameters.
Источник этого содержимого можно найти на GitHub, где также можно создавать и просматривать проблемы и запросы на вытягивание. Дополнительные сведения см. в нашем руководстве для участников.