Deny Assignments - Get
Получите указанное назначение запрета.
GET https://management.azure.com/{scope}/providers/Microsoft.Authorization/denyAssignments/{denyAssignmentId}?api-version=2022-04-01
Параметры URI
| Имя | В | Обязательно | Тип | Описание |
|---|---|---|---|---|
|
deny
|
path | True |
string |
Идентификатор назначения запрета, который требуется получить. |
|
scope
|
path | True |
string |
Область назначения запрета. |
|
api-version
|
query | True |
string minLength: 1 |
Версия API, используемая для этой операции. |
Ответы
| Имя | Тип | Описание |
|---|---|---|
| 200 OK |
ОК. Возвращает сведения о назначении запрета. |
|
| Other Status Codes |
Ответ на ошибку, описывающий причину сбоя операции. |
Разрешения
Для вызова этого API вам должна быть назначена роль со следующими разрешениями. Дополнительные сведения см. в статье Встроенные роли Azure.
Microsoft.Authorization/denyAssignments/read
Безопасность
azure_auth
Поток OAuth2 Azure Active Directory
Тип:
oauth2
Flow:
implicit
URL-адрес авторизации:
https://login.microsoftonline.com/common/oauth2/authorize
Области
| Имя | Описание |
|---|---|
| user_impersonation | олицетворения учетной записи пользователя |
Примеры
Get deny assignment by name
Образец запроса
GET https://management.azure.com/subscriptions/subId/resourcegroups/rgname/providers/Microsoft.Authorization/denyAssignments/denyAssignmentId?api-version=2022-04-01
Пример ответа
{
"name": "denyAssignmentId",
"type": "Microsoft.Authorization/denyAssignments",
"id": "/subscriptions/subId/resourcegroups/rgname/providers/Microsoft.Authorization/denyAssignments/denyAssignmentId",
"properties": {
"description": "Deny assignment description",
"denyAssignmentName": "Deny assignment name",
"doNotApplyToChildScopes": false,
"excludePrincipals": [
{
"type": "principalType2",
"id": "principalId2"
}
],
"isSystemProtected": true,
"permissions": [
{
"actions": [
"action"
],
"dataActions": [],
"notActions": [],
"notDataActions": []
}
],
"principals": [
{
"type": "principalType1",
"id": "principalId1"
}
],
"scope": "/subscriptions/subId/resourcegroups/rgname"
}
}
Определения
| Имя | Описание |
|---|---|
|
Deny |
Запрет назначения |
|
Deny |
Запретить разрешения назначения. |
|
Error |
Дополнительные сведения об ошибке управления ресурсами. |
|
Error |
Сведения об ошибке. |
|
Error |
Ответ на ошибку |
| Principal |
Имя последней измененной сущности |
DenyAssignment
Запрет назначения
| Имя | Тип | Описание |
|---|---|---|
| id |
string |
Идентификатор назначения запрета. |
| name |
string |
Имя запрета назначения. |
| properties.condition |
string |
Условия для назначения запрета. Это ограничивает ресурсы, которыми его можно назначить. например: @Resource[Microsoft.Storage/storageAccounts/blobServices/container:ContainerName] StringEqualsIgnoreCase "foo_storage_container" |
| properties.conditionVersion |
string |
Версия условия. |
| properties.createdBy |
string |
Идентификатор пользователя, создавшего назначение |
| properties.createdOn |
string (date-time) |
Время его создания |
| properties.denyAssignmentName |
string |
Отображаемое имя назначения запрета. |
| properties.description |
string |
Описание назначения запрета. |
| properties.doNotApplyToChildScopes |
boolean |
Определяет, применяется ли назначение запрета к дочерним областям. Значение по умолчанию — false. |
| properties.excludePrincipals |
Массив субъектов, к которым назначение запрета не применяется. |
|
| properties.isSystemProtected |
boolean |
Указывает, создано ли это назначение запрета в Azure и не может быть изменено или удалено. |
| properties.permissions |
Массив разрешений, которые запрещены назначением запрета. |
|
| properties.principals |
Массив субъектов, к которым применяется назначение запрета. |
|
| properties.scope |
string |
Область запрета назначения. |
| properties.updatedBy |
string |
Идентификатор пользователя, который обновил назначение |
| properties.updatedOn |
string (date-time) |
Время обновления |
| type |
string |
Тип запрета назначения. |
DenyAssignmentPermission
Запретить разрешения назначения.
| Имя | Тип | Описание |
|---|---|---|
| actions |
string[] |
Действия, к которым назначение запрета не предоставляет доступ. |
| condition |
string |
Условия разрешения "Запретить назначение". Это ограничивает ресурсы, к которые он применяется. |
| conditionVersion |
string |
Версия условия. |
| dataActions |
string[] |
Действия с данными, к которым назначение запрета не предоставляет доступ. |
| notActions |
string[] |
Действия, которые следует исключить из этого назначения запрета, не предоставляют доступ. |
| notDataActions |
string[] |
Действия с данными, которые следует исключить из этого назначения запрета, не предоставляют доступ. |
ErrorAdditionalInfo
Дополнительные сведения об ошибке управления ресурсами.
| Имя | Тип | Описание |
|---|---|---|
| info |
object |
Дополнительные сведения. |
| type |
string |
Дополнительный тип сведений. |
ErrorDetail
Сведения об ошибке.
| Имя | Тип | Описание |
|---|---|---|
| additionalInfo |
Дополнительные сведения об ошибке. |
|
| code |
string |
Код ошибки. |
| details |
Сведения об ошибке. |
|
| message |
string |
Сообщение об ошибке. |
| target |
string |
Целевой объект ошибки. |
ErrorResponse
Ответ на ошибку
| Имя | Тип | Описание |
|---|---|---|
| error |
Объект ошибки. |
Principal
Имя последней измененной сущности
| Имя | Тип | Описание |
|---|---|---|
| displayName |
string |
Имя участника, вносив изменения |
|
string |
Электронная почта субъекта |
|
| id |
string |
Идентификатор участника, вносив изменения |
| type |
string |
Тип субъекта, например пользователя, группы и т. д. |