Hierarchy Settings - Create Or Update
관리 그룹 수준에서 정의된 계층 설정을 만들거나 업데이트합니다.
PUT https://management.azure.com/providers/Microsoft.Management/managementGroups/{groupId}/settings/default?api-version=2020-05-01
URI 매개 변수
Name | In(다음 안에) | 필수 | 형식 | Description |
---|---|---|---|---|
group
|
path | True |
string |
관리 그룹 ID입니다. |
api-version
|
query | True |
string |
클라이언트 요청과 함께 사용할 API의 버전입니다. 현재 버전은 2018-01-01-preview입니다. |
요청 본문
Name | 형식 | Description |
---|---|---|
properties.defaultManagementGroup |
string |
이 테넌트에서 새 구독이 추가되는 기본 관리 그룹을 설정하는 설정입니다. 예: /providers/Microsoft.Management/managementGroups/defaultGroup |
properties.requireAuthorizationForGroupCreation |
boolean |
루트 관리 그룹에서 그룹을 만들 때 RBAC 액세스가 필요한지 여부를 나타냅니다. true로 설정하면 루트 바로 아래에 새 그룹을 만들려면 루트 관리 그룹 scope 대한 Microsoft.Management/managementGroups/write 작업이 필요합니다. 이렇게 하면 액세스 권한이 부여되지 않는 한 새 사용자가 새 관리 그룹을 만들지 못하게 됩니다. |
응답
Name | 형식 | Description |
---|---|---|
200 OK |
정상 |
|
Other Status Codes |
오류 |
보안
azure_auth
Azure Active Directory OAuth2 Flow.
형식:
oauth2
Flow:
implicit
권한 부여 URL:
https://login.microsoftonline.com/common/oauth2/authorize
범위
Name | Description |
---|---|
user_impersonation | 사용자 계정 가장 |
예제
GetGroupSettings
샘플 요청
PUT https://management.azure.com/providers/Microsoft.Management/managementGroups/root/settings/default?api-version=2020-05-01
{
"properties": {
"defaultManagementGroup": "/providers/Microsoft.Management/managementGroups/DefaultGroup",
"requireAuthorizationForGroupCreation": true
}
}
샘플 응답
{
"id": "/providers/Microsoft.Management/managementGroups/root/settings/default",
"type": "Microsoft.Management/managementGroups/settings",
"name": "root",
"properties": {
"tenantId": "20000000-0000-0000-0000-000000000000",
"defaultManagementGroup": "/providers/Microsoft.Management/managementGroups/DefaultGroup",
"requireAuthorizationForGroupCreation": true
}
}
정의
Name | Description |
---|---|
Create |
관리 그룹 설정을 만들거나 업데이트하기 위한 매개 변수 |
Error |
오류의 세부 정보입니다. |
Error |
Error 개체. |
Hierarchy |
관리 그룹 scope 정의된 설정입니다. |
CreateOrUpdateSettingsRequest
관리 그룹 설정을 만들거나 업데이트하기 위한 매개 변수
Name | 형식 | Description |
---|---|---|
properties.defaultManagementGroup |
string |
이 테넌트에서 새 구독이 추가되는 기본 관리 그룹을 설정하는 설정입니다. 예: /providers/Microsoft.Management/managementGroups/defaultGroup |
properties.requireAuthorizationForGroupCreation |
boolean |
루트 관리 그룹에서 그룹을 만들 때 RBAC 액세스가 필요한지 여부를 나타냅니다. true로 설정하면 루트 바로 아래에 새 그룹을 만들려면 루트 관리 그룹 scope 대한 Microsoft.Management/managementGroups/write 작업이 필요합니다. 이렇게 하면 액세스 권한이 부여되지 않는 한 새 사용자가 새 관리 그룹을 만들지 못하게 됩니다. |
ErrorDetails
오류의 세부 정보입니다.
Name | 형식 | Description |
---|---|---|
code |
string |
서버 정의 오류 코드 집합 중 하나입니다. |
details |
string |
사용자가 읽을 수 있는 오류 세부 정보 표현입니다. |
message |
string |
사람이 읽을 수 있는 오류 표현입니다. |
ErrorResponse
Error 개체.
Name | 형식 | Description |
---|---|---|
error |
오류 |
HierarchySettings
관리 그룹 scope 정의된 설정입니다.
Name | 형식 | Description |
---|---|---|
id |
string |
설정 개체의 정규화된 ID입니다. 예를 들어 /providers/Microsoft.Management/managementGroups/0000000-0000-0000-0000-000000000000/settings/default입니다. |
name |
string |
개체의 이름입니다. 이 경우 기본값입니다. |
properties.defaultManagementGroup |
string |
이 테넌트에서 새 구독이 추가되는 기본 관리 그룹을 설정하는 설정입니다. 예: /providers/Microsoft.Management/managementGroups/defaultGroup |
properties.requireAuthorizationForGroupCreation |
boolean |
루트 관리 그룹에서 그룹을 만들 때 RBAC 액세스가 필요한지 여부를 나타냅니다. true로 설정하면 루트 바로 아래에 새 그룹을 만들려면 루트 관리 그룹 scope 대한 Microsoft.Management/managementGroups/write 작업이 필요합니다. 이렇게 하면 액세스 권한이 부여되지 않는 한 새 사용자가 새 관리 그룹을 만들지 못하게 됩니다. |
properties.tenantId |
string |
계층 설정과 연결된 AAD 테넌트 ID입니다. 예를 들어 00000000-0000-0000-0000-000000000000 |
type |
string |
리소스 형식입니다. 예를 들어 Microsoft.Management/managementGroups/settings입니다. |