Source |
Repository Community-Policy GitHub JSON Community-Policy GitHub |
|||||||||||||||||||||
Display name | Deny custom roles with exclusionlist | |||||||||||||||||||||
Id | 4eaae358-7df4-4338-ae26-c4547ebe9403 | |||||||||||||||||||||
Version | 1.0.0 Details on versioning |
|||||||||||||||||||||
Category | Authorization Microsoft Learn |
|||||||||||||||||||||
Description | This policy will audit or deny the creation of RBAC custom roles, excluding specified role definition names. | |||||||||||||||||||||
Mode | All | |||||||||||||||||||||
Type | Custom Community | |||||||||||||||||||||
Effect | Default Audit Allowed Deny, Audit, Disabled |
|||||||||||||||||||||
RBAC role(s) | none | |||||||||||||||||||||
Rule aliases | IF (2)
|
|||||||||||||||||||||
Rule resource types | IF (1) Microsoft.Authorization/roleDefinitions |
|||||||||||||||||||||
JSON |
|