Configure a suspensão de uma assinatura usando Azure política

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 2 min. de leitura
  • Crie a política no nível raiz para bloquear ou desbloquear um Azure conta. Como um Azure administrador, bloquear um Azure grupo de recursos ou recurso para evitar exclusões e modificações acidentais.

    Antes de Iniciar

    Certifique-se de que você já configurou a permissão. Para obter mais informações, consulte Configure a suspensão da conta em Azure.

    Função necessária: administrador do Azure

    Procedimento

    1. Entre no Azure organização.
    2. PESQUISE e selecione Usuários .
    3. Na lista de nomes de usuário, selecione um usuário.
    4. No painel de navegação, selecione Funções atribuídas .
    5. Em Funções administrativas, adicione Administrador global selecionando Adicionar atribuições .
    6. Insira Microsoft Entra ID na caixa de pesquisa e selecione Microsoft Entra ID > Propriedades.
    7. Em Gestão de acesso para recursos do Azure , defina a alternância como Sim .
      Usando esta opção, você pode gerenciar o acesso a todos Azure assinaturas e grupos de gestão neste locatário.
    8. PESQUISE e selecione Política .
    9. Selecione Definição da política .
    10. Insira o seguinte:
      1. Selecione o grupo raiz do locatário usando as reticências em Local da definição .

        Você pode selecionar um grupo de gestão ou uma assinatura. Se você selecionar o grupo raiz do locatário, todas as assinaturas secundárias também poderão ser gerenciadas.

      2. Insira o nome da definição da política. Por exemplo, LockAccount_policy.
      3. A descrição do que a definição de política se destina a fazer.
      4. Na REGRA DE POLÍTICA, copie o seguinte código JSON:
        {
            "properties": {
                "displayName": "CAM_LockAccount_Policy",
                "policyType": "Custom",
                "mode": "All",
                "description": "Blocks the creation of resources and configurations that fall under Azure Policy enforcement.",
                "parameters": {
                    "allowedResourceTypes": {
                        "type": "Array",
                        "metadata": {
                            "displayName": "Allowed Resource Types",
                            "description": "List of resource types that are allowed for creation. Any resource type not listed here will be blocked.",
                            "strongType": "resourceTypes"
                        },
                        "defaultValue": []
                    },
                    "allowedLocations": {
                        "type": "Array",
                        "metadata": {
                            "displayName": "Allowed Locations",
                            "description": "List of allowed Azure regions for resource creation."
                        },
                        "defaultValue": []
                    },
                    "effect": {
                        "type": "String",
                        "metadata": {
                            "displayName": "Effect",
                            "description": "The effect determines what happens when the policy rule is evaluated to match"
                        },
                        "allowedValues": [
                            "Audit",
                            "Deny",
                            "Disabled"
                        ],
                        "defaultValue": "Deny"
                    }
                },
                "policyRule": {
                    "if": {
                        "anyOf": [
                            {
                                "not": {
                                    "field": "type",
                                    "in": "[parameters('allowedResourceTypes')]"
                                }
                            },
                            {
                                "not": {
                                    "field": "location",
                                    "in": "[parameters('allowedLocations')]"
                                }
                            }
                        ]
                    },
                    "then": {
                        "effect": "[parameters('effect')]"
                    }
                }
            }
        }
      5. Selecione Save (Salvar).
        Nota:
        Para verificar se a política foi criada, acesse PolicyDefinitions. Altere o escopo do filtro e o tipo de política para encontrar a política.
      6. Selecione o nome da política e copie o. ID de definição .
      Nota:
      Este ID de definição é necessário quando você Criar uma configuração de conta suspensa.

    O que Fazer Depois

    Configuração do Gestão de contas de nuvem em Espaço da nuvem

    Adicione membros ao grupo

    Configurar Azure conexão

    Defina a configuração de verificação para visualização de dados