أدوار Azure المضمنة للإدارة والحوكمة

تسرد هذه المقالة الأدوار المضمنة في Azure في فئة الإدارة والحوكمة.

المساهم في التنفيذ التلقائي

إدارة موارد Azure Automation والموارد الأخرى باستخدام Azure Automation.

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Automation/automationAccounts/*
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
Microsoft.Insights/ActionGroups/*
Microsoft.Insights/ActivityLogAlerts/*
Microsoft.Insights/MetricAlerts/*
Microsoft.Insights/ScheduledQueryRules/*
Microsoft.Insights/diagnostic الإعدادات/* إنشاء إعداد التشخيص لخادم التحليل أو تحديثه أو قراءته
Microsoft.OperationalInsights/workspaces/sharedKeys/action استرداد المفاتيح المشتركة لمساحة العمل. يتم استخدام هذه المفاتيح لتوصيل عوامل Microsoft Operational Insights بمساحة العمل.
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Manage azure automation resources and other resources using azure automation.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f353d9bd-d4a6-484e-a77a-8050b599b867",
  "name": "f353d9bd-d4a6-484e-a77a-8050b599b867",
  "permissions": [
    {
      "actions": [
        "Microsoft.Automation/automationAccounts/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/ActionGroups/*",
        "Microsoft.Insights/ActivityLogAlerts/*",
        "Microsoft.Insights/MetricAlerts/*",
        "Microsoft.Insights/ScheduledQueryRules/*",
        "Microsoft.Insights/diagnosticSettings/*",
        "Microsoft.OperationalInsights/workspaces/sharedKeys/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Automation Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

عامل وظيفة التنفيذ التلقائي

إنشاء المهام وإدارتها باستخدام دفاتر تشغيل التنفيذ التلقائي.

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/read قراءة مجموعة عامل دفتر التشغيل المختلط
Microsoft.Automation/automationAccounts/jobs/read الحصول على وظيفة أتمتة Azure
Microsoft.Automation/automationAccounts/jobs/resume/action استئناف مهمة Azure Automation
Microsoft.Automation/automationAccounts/jobs/stop/action إيقاف مهمة Azure Automation
Microsoft.Automation/automationAccounts/jobs/streams/read الحصول على دفق مهام Azure Automation
Microsoft.Automation/automationAccounts/jobs/suspend/action تعليق مهمة Azure Automation
Microsoft.Automation/automationAccounts/jobs/write إنشاء مهمة أتمتة Azure
Microsoft.Automation/automationAccounts/jobs/output/read الحصول على إخراج وظيفة
Microsoft.Insights/alertRules/* إنشاء تنبيه قياسي كلاسيكي وإدارته
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create and Manage Jobs using Automation Runbooks.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4fe576fe-1146-4730-92eb-48519fa6bf9f",
  "name": "4fe576fe-1146-4730-92eb-48519fa6bf9f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/read",
        "Microsoft.Automation/automationAccounts/jobs/read",
        "Microsoft.Automation/automationAccounts/jobs/resume/action",
        "Microsoft.Automation/automationAccounts/jobs/stop/action",
        "Microsoft.Automation/automationAccounts/jobs/streams/read",
        "Microsoft.Automation/automationAccounts/jobs/suspend/action",
        "Microsoft.Automation/automationAccounts/jobs/write",
        "Microsoft.Automation/automationAccounts/jobs/output/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Automation Job Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

عامل التنفيذ التلقائي

يمكن لمشغلي التشغيل التلقائي بدء المهام وإيقافها وإيقافها مؤقتا واستئنافها

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/read قراءة مجموعة عامل دفتر التشغيل المختلط
Microsoft.Automation/automationAccounts/jobs/read الحصول على وظيفة أتمتة Azure
Microsoft.Automation/automationAccounts/jobs/resume/action استئناف مهمة Azure Automation
Microsoft.Automation/automationAccounts/jobs/stop/action إيقاف مهمة Azure Automation
Microsoft.Automation/automationAccounts/jobs/streams/read الحصول على دفق مهام Azure Automation
Microsoft.Automation/automationAccounts/jobs/suspend/action تعليق مهمة Azure Automation
Microsoft.Automation/automationAccounts/jobs/write إنشاء مهمة أتمتة Azure
Microsoft.Automation/automationAccounts/jobSchedules/read الحصول على جدول مهام Azure Automation
Microsoft.Automation/automationAccounts/jobSchedules/write إنشاء جدول مهام Azure Automation
Microsoft.Automation/automationAccounts/linkedWorkspace/read الحصول على مساحة العمل المرتبطة بحساب التنفيذ التلقائي
Microsoft.Automation/automationAccounts/read الحصول على حساب Azure Automation
Microsoft.Automation/automationAccounts/runbooks/read الحصول على دفتر تشغيل Azure Automation
Microsoft.Automation/automationAccounts/schedules/read الحصول على أصل جدول Azure Automation
Microsoft.Automation/automationAccounts/schedules/write إنشاء أصل جدول Azure Automation أو تحديثه
Microsoft.Insights/alertRules/* إنشاء تنبيه قياسي كلاسيكي وإدارته
Microsoft.ResourceHealth/availabilityStatuses/read الحصول على حالات التوفر لكافة الموارد في النطاق المحدد
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Automation/automationAccounts/jobs/output/read الحصول على إخراج وظيفة
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Automation Operators are able to start, stop, suspend, and resume jobs",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d3881f73-407a-4167-8283-e981cbba0404",
  "name": "d3881f73-407a-4167-8283-e981cbba0404",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/read",
        "Microsoft.Automation/automationAccounts/jobs/read",
        "Microsoft.Automation/automationAccounts/jobs/resume/action",
        "Microsoft.Automation/automationAccounts/jobs/stop/action",
        "Microsoft.Automation/automationAccounts/jobs/streams/read",
        "Microsoft.Automation/automationAccounts/jobs/suspend/action",
        "Microsoft.Automation/automationAccounts/jobs/write",
        "Microsoft.Automation/automationAccounts/jobSchedules/read",
        "Microsoft.Automation/automationAccounts/jobSchedules/write",
        "Microsoft.Automation/automationAccounts/linkedWorkspace/read",
        "Microsoft.Automation/automationAccounts/read",
        "Microsoft.Automation/automationAccounts/runbooks/read",
        "Microsoft.Automation/automationAccounts/schedules/read",
        "Microsoft.Automation/automationAccounts/schedules/write",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Automation/automationAccounts/jobs/output/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Automation Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

عامل دليل التنفيذ التلقائي

قراءة خصائص دفتر التشغيل - لتكون قادرا على إنشاء وظائف دفتر التشغيل.

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Automation/automationAccounts/runbooks/read الحصول على دفتر تشغيل Azure Automation
Microsoft.Insights/alertRules/* إنشاء تنبيه قياسي كلاسيكي وإدارته
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read Runbook properties - to be able to create Jobs of the runbook.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5fb5aef8-1081-4b8e-bb16-9d5d0385bab5",
  "name": "5fb5aef8-1081-4b8e-bb16-9d5d0385bab5",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Automation/automationAccounts/runbooks/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Automation Runbook Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

إلحاق الجهاز الاتصال Azure

يمكن إلحاق أجهزة Azure الاتصال.

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.HybridCompute/machines/read قراءة أي أجهزة Azure Arc
Microsoft.HybridCompute/machines/write كتابة أجهزة Azure Arc
Microsoft.HybridCompute/privateLinkScopes/read قراءة أي Azure Arc privateLinkScopes
Microsoft.GuestConfiguration/guestConfigurationAssignments/read احصل على تعيين تكوين الضيف.
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can onboard Azure Connected Machines.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b64e21ea-ac4e-4cdf-9dc9-5b892992bee7",
  "name": "b64e21ea-ac4e-4cdf-9dc9-5b892992bee7",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/machines/write",
        "Microsoft.HybridCompute/privateLinkScopes/read",
        "Microsoft.GuestConfiguration/guestConfigurationAssignments/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Connected Machine Onboarding",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مسؤول مورد Azure Connected Machine

يمكنه قراءة أجهزة Azure الاتصال وكتابتها وحذفها وإعادة إلحاقها.

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.HybridCompute/machines/read قراءة أي أجهزة Azure Arc
Microsoft.HybridCompute/machines/write كتابة أجهزة Azure Arc
Microsoft.HybridCompute/machines/delete حذف أجهزة Azure Arc
Microsoft.HybridCompute/machines/UpgradeExtensions/action ترقيات الملحقات على أجهزة Azure Arc
Microsoft.HybridCompute/machines/extensions/read قراءة أي ملحقات Azure Arc
Microsoft.HybridCompute/machines/extensions/write تثبيت أو التحديثات ملحقات Azure Arc
Microsoft.HybridCompute/machines/extensions/delete حذف ملحقات Azure Arc
Microsoft.HybridCompute/privateLinkScopes/*
Microsoft.HybridCompute/*/read
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.HybridCompute/licenses/write تثبيت تراخيص Azure Arc أو التحديثات
Microsoft.HybridCompute/licenses/delete حذف تراخيص Azure Arc
Microsoft.HybridCompute/machines/licenseProfiles/read قراءة أي ملفات تعريف ترخيص Azure Arc
Microsoft.HybridCompute/machines/licenseProfiles/write تثبيت ملفات تعريف ترخيص Azure Arc أو التحديثات
Microsoft.HybridCompute/machines/licenseProfiles/delete حذف ملفات تعريف ترخيص Azure Arc
Microsoft.HybridCompute/machines/runCommands/read قراءة أي أوامر تشغيل Azure Arc
Microsoft.HybridCompute/machines/runCommands/write تثبيت أوامر تشغيل Azure Arc أو التحديثات
Microsoft.HybridCompute/machines/runCommands/delete حذف أوامر تشغيل Azure Arc
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can read, write, delete and re-onboard Azure Connected Machines.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/cd570a14-e51a-42ad-bac8-bafd67325302",
  "name": "cd570a14-e51a-42ad-bac8-bafd67325302",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/machines/write",
        "Microsoft.HybridCompute/machines/delete",
        "Microsoft.HybridCompute/machines/UpgradeExtensions/action",
        "Microsoft.HybridCompute/machines/extensions/read",
        "Microsoft.HybridCompute/machines/extensions/write",
        "Microsoft.HybridCompute/machines/extensions/delete",
        "Microsoft.HybridCompute/privateLinkScopes/*",
        "Microsoft.HybridCompute/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.HybridCompute/licenses/write",
        "Microsoft.HybridCompute/licenses/delete",
        "Microsoft.HybridCompute/machines/licenseProfiles/read",
        "Microsoft.HybridCompute/machines/licenseProfiles/write",
        "Microsoft.HybridCompute/machines/licenseProfiles/delete",
        "Microsoft.HybridCompute/machines/runCommands/read",
        "Microsoft.HybridCompute/machines/runCommands/write",
        "Microsoft.HybridCompute/machines/runCommands/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Connected Machine Resource Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

إدارة موارد الجهاز الاتصال Azure

دور مخصص ل AzureStackHCI RP لإدارة أجهزة الحوسبة المختلطة ونقاط نهاية الاتصال المختلط في مجموعة موارد

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Hybrid الاتصال ivity/endpoints/read يحصل على نقطة النهاية إلى المورد.
Microsoft.Hybrid الاتصال ivity/endpoints/write تحديث نقطة النهاية إلى المورد الهدف.
Microsoft.Hybrid الاتصال ivity/endpoints/serviceConfigurations/read الحصول على تفاصيل حول الخدمة للمورد.
Microsoft.Hybrid الاتصال ivity/endpoints/serviceConfigurations/write تحديث تفاصيل الخدمة في تكوينات الخدمة للمورد الهدف.
Microsoft.HybridCompute/machines/read قراءة أي أجهزة Azure Arc
Microsoft.HybridCompute/machines/write كتابة أجهزة Azure Arc
Microsoft.HybridCompute/machines/delete حذف أجهزة Azure Arc
Microsoft.HybridCompute/machines/extensions/read قراءة أي ملحقات Azure Arc
Microsoft.HybridCompute/machines/extensions/write تثبيت أو التحديثات ملحقات Azure Arc
Microsoft.HybridCompute/machines/extensions/delete حذف ملحقات Azure Arc
Microsoft.HybridCompute/*/read
Microsoft.HybridCompute/machines/UpgradeExtensions/action ترقيات الملحقات على أجهزة Azure Arc
Microsoft.HybridCompute/machines/licenseProfiles/read قراءة أي ملفات تعريف ترخيص Azure Arc
Microsoft.HybridCompute/machines/licenseProfiles/write تثبيت ملفات تعريف ترخيص Azure Arc أو التحديثات
Microsoft.HybridCompute/machines/licenseProfiles/delete حذف ملفات تعريف ترخيص Azure Arc
Microsoft.GuestConfiguration/guestConfigurationAssignments/read احصل على تعيين تكوين الضيف.
Microsoft.GuestConfiguration/guestConfigurationAssignments/*/read
Microsoft.GuestConfiguration/guestConfigurationAssignments/write إنشاء تعيين تكوين ضيف جديد.
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Custom Role for AzureStackHCI RP to manage hybrid compute machines and hybrid connectivity endpoints in a resource group",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f5819b54-e033-4d82-ac66-4fec3cbf3f4c",
  "name": "f5819b54-e033-4d82-ac66-4fec3cbf3f4c",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridConnectivity/endpoints/read",
        "Microsoft.HybridConnectivity/endpoints/write",
        "Microsoft.HybridConnectivity/endpoints/serviceConfigurations/read",
        "Microsoft.HybridConnectivity/endpoints/serviceConfigurations/write",
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/machines/write",
        "Microsoft.HybridCompute/machines/delete",
        "Microsoft.HybridCompute/machines/extensions/read",
        "Microsoft.HybridCompute/machines/extensions/write",
        "Microsoft.HybridCompute/machines/extensions/delete",
        "Microsoft.HybridCompute/*/read",
        "Microsoft.HybridCompute/machines/UpgradeExtensions/action",
        "Microsoft.HybridCompute/machines/licenseProfiles/read",
        "Microsoft.HybridCompute/machines/licenseProfiles/write",
        "Microsoft.HybridCompute/machines/licenseProfiles/delete",
        "Microsoft.GuestConfiguration/guestConfigurationAssignments/read",
        "Microsoft.GuestConfiguration/guestConfigurationAssignments/*/read",
        "Microsoft.GuestConfiguration/guestConfigurationAssignments/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Connected Machine Resource Manager",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

قارئ الفوترة

السماح بالوصول للقراءة إلى بيانات الفوترة

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Billing/*/read قراءة معلومات الفوترة
Microsoft.Commerce/*/read
Microsoft.Consumption/*/read
Microsoft.Management/managementGroups/read سرد مجموعات الإدارة للمستخدم المصادق عليه.
Microsoft.CostManagement/*/read
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read access to billing data",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/fa23ad8b-c56e-40d8-ac0c-ce449e1d2c64",
  "name": "fa23ad8b-c56e-40d8-ac0c-ce449e1d2c64",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Billing/*/read",
        "Microsoft.Commerce/*/read",
        "Microsoft.Consumption/*/read",
        "Microsoft.Management/managementGroups/read",
        "Microsoft.CostManagement/*/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Billing Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مساهم المخطط

يمكنه إدارة تعريفات المخطط، ولكن لا يمكنه تعيينها.

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Blueprint/blueprints/* إنشاء تعريفات المخططات أو بيانات المخطط الاصطناعية وإدارتها.
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can manage blueprint definitions, but not assign them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/41077137-e803-4205-871c-5a86e6a753b4",
  "name": "41077137-e803-4205-871c-5a86e6a753b4",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Blueprint/blueprints/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Blueprint Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مشغل المخطط

يمكن تعيين مخططات منشورة موجودة، ولكن لا يمكن إنشاء مخططات جديدة. لاحظ أن هذا يعمل فقط إذا تم التعيين بهوية مدارة معينة من قبل المستخدم.

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Blueprint/blueprintAssignments/* إنشاء تعيينات المخطط وإدارتها.
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can assign existing published blueprints, but cannot create new blueprints. NOTE: this only works if the assignment is done with a user-assigned managed identity.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/437d2ced-4a38-4302-8479-ed2bcb43d090",
  "name": "437d2ced-4a38-4302-8479-ed2bcb43d090",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Blueprint/blueprintAssignments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Blueprint Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

قارئ تحسين الكربون

السماح بالوصول للقراءة إلى بيانات Azure Carbon Optimization

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Carbon/carbonEmissionReports/action واجهة برمجة التطبيقات لتقارير انبعاثات الكربون
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allow read access to Azure Carbon Optimization data",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/fa0d39e6-28e5-40cf-8521-1eb320653a4c",
  "name": "fa0d39e6-28e5-40cf-8521-1eb320653a4c",
  "permissions": [
    {
      "actions": [
        "Microsoft.Carbon/carbonEmissionReports/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Carbon Optimization Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مساهم في إدارة التكاليف

يمكنه عرض التكاليف وإدارة تكوين التكلفة (مثل الميزانيات والصادرات)

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Consumption/*
Microsoft.CostManagement/*
Microsoft.Billing/billingPeriods/read
Microsoft.Resources/subscriptions/read الحصول على قائمة الاشتراكات.
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
Microsoft.Advisor/configurations/read الحصول على التكوينات
Microsoft.Advisor/recommendations/read قراءة التوصيات
Microsoft.Management/managementGroups/read سرد مجموعات الإدارة للمستخدم المصادق عليه.
Microsoft.Billing/billingProperty/read الحصول على خصائص الفوترة للاشتراك
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can view costs and manage cost configuration (e.g. budgets, exports)",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/434105ed-43f6-45c7-a02f-909b2ba83430",
  "name": "434105ed-43f6-45c7-a02f-909b2ba83430",
  "permissions": [
    {
      "actions": [
        "Microsoft.Consumption/*",
        "Microsoft.CostManagement/*",
        "Microsoft.Billing/billingPeriods/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Advisor/configurations/read",
        "Microsoft.Advisor/recommendations/read",
        "Microsoft.Management/managementGroups/read",
        "Microsoft.Billing/billingProperty/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Cost Management Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

قارئ إدارة التكاليف

يمكنه عرض بيانات التكلفة وتكوينها (مثل الميزانيات والصادرات)

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Consumption/*/read
Microsoft.CostManagement/*/read
Microsoft.Billing/billingPeriods/read
Microsoft.Resources/subscriptions/read الحصول على قائمة الاشتراكات.
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
Microsoft.Advisor/configurations/read الحصول على التكوينات
Microsoft.Advisor/recommendations/read قراءة التوصيات
Microsoft.Management/managementGroups/read سرد مجموعات الإدارة للمستخدم المصادق عليه.
Microsoft.Billing/billingProperty/read الحصول على خصائص الفوترة للاشتراك
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can view cost data and configuration (e.g. budgets, exports)",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/72fafb9e-0641-4937-9268-a91bfd8191a3",
  "name": "72fafb9e-0641-4937-9268-a91bfd8191a3",
  "permissions": [
    {
      "actions": [
        "Microsoft.Consumption/*/read",
        "Microsoft.CostManagement/*/read",
        "Microsoft.Billing/billingPeriods/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Advisor/configurations/read",
        "Microsoft.Advisor/recommendations/read",
        "Microsoft.Management/managementGroups/read",
        "Microsoft.Billing/billingProperty/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Cost Management Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

الإعدادات مسؤول istrator التسلسل الهرمي

السماح للمستخدمين بتحرير الإعدادات التسلسل الهرمي وحذفها

الإجراءات ‏‏الوصف
Microsoft.Management/managementGroups/settings/write إنشاء إعدادات التسلسل الهرمي لمجموعة الإدارة أو تحديثها.
Microsoft.Management/managementGroups/settings/delete حذف إعدادات التسلسل الهرمي لمجموعة الإدارة.
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows users to edit and delete Hierarchy Settings",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/350f8d15-c687-4448-8ae1-157740a3936d",
  "name": "350f8d15-c687-4448-8ae1-157740a3936d",
  "permissions": [
    {
      "actions": [
        "Microsoft.Management/managementGroups/settings/write",
        "Microsoft.Management/managementGroups/settings/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Hierarchy Settings Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

دور المساهم في التطبيق المدار

يسمح بإنشاء موارد التطبيق المدارة.

الإجراءات ‏‏الوصف
*/read قراءة المصادر بجميع أنواعها ما عدا البيانات السرية.
Microsoft.Solutions/applications/*
Microsoft.Solutions/register/action تسجيل الاشتراك في Microsoft.Solutions
Microsoft.Resources/subscriptions/resourceGroups/*
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for creating managed application resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/641177b8-a67a-45b9-a033-47bc880bb21e",
  "name": "641177b8-a67a-45b9-a033-47bc880bb21e",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.Solutions/applications/*",
        "Microsoft.Solutions/register/action",
        "Microsoft.Resources/subscriptions/resourceGroups/*",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Managed Application Contributor Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

دور مشغل التطبيق المدار

يتيح لك قراءة الإجراءات وتنفيذها على موارد التطبيق المدارة

الإجراءات ‏‏الوصف
*/read قراءة المصادر بجميع أنواعها ما عدا البيانات السرية.
Microsoft.Solutions/applications/read يسرد جميع التطبيقات ضمن اشتراك.
Microsoft.Solutions/*/action
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you read and perform actions on Managed Application resources",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c7393b34-138c-406f-901b-d8cf2b17e6ae",
  "name": "c7393b34-138c-406f-901b-d8cf2b17e6ae",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.Solutions/applications/read",
        "Microsoft.Solutions/*/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Managed Application Operator Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

قارئ التطبيقات المدارة

يتيح لك قراءة الموارد في تطبيق مدار وطلب الوصول إلى JIT.

الإجراءات ‏‏الوصف
*/read قراءة المصادر بجميع أنواعها ما عدا البيانات السرية.
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Solutions/jitRequests/*
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you read resources in a managed app and request JIT access.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b9331d33-8a36-4f8c-b097-4f54124fdb44",
  "name": "b9331d33-8a36-4f8c-b097-4f54124fdb44",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Solutions/jitRequests/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Managed Applications Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

حذف دور تعيين تسجيل الخدمات المدارة

يسمح دور حذف تعيين تسجيل الخدمات المدارة للمستخدمين المستأجرين الإداريين بحذف تعيين التسجيل المعين للمستأجر الخاص بهم.

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.ManagedServices/registrationAssignments/read استرداد قائمة بتعيينات تسجيل الخدمات المدارة.
Microsoft.ManagedServices/registrationAssignments/delete إزالة تعيين تسجيل الخدمات المدارة.
Microsoft.ManagedServices/operationStatuses/read قراءة حالة العملية للمورد.
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Managed Services Registration Assignment Delete Role allows the managing tenant users to delete the registration assignment assigned to their tenant.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/91c1777a-f3dc-4fae-b103-61d183457e46",
  "name": "91c1777a-f3dc-4fae-b103-61d183457e46",
  "permissions": [
    {
      "actions": [
        "Microsoft.ManagedServices/registrationAssignments/read",
        "Microsoft.ManagedServices/registrationAssignments/delete",
        "Microsoft.ManagedServices/operationStatuses/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Managed Services Registration assignment Delete Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مساهم مجموعة الإدارة

دور المساهم في مجموعة الإدارة

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Management/managementGroups/delete حذف مجموعة الإدارة.
Microsoft.Management/managementGroups/read سرد مجموعات الإدارة للمستخدم المصادق عليه.
Microsoft.Management/managementGroups/subscriptions/delete إلغاء إقران الاشتراك من مجموعة الإدارة.
Microsoft.Management/managementGroups/subscriptions/write يربط الاشتراك الحالي بمجموعة الإدارة.
Microsoft.Management/managementGroups/write إنشاء مجموعة إدارة أو تحديثها.
Microsoft.Management/managementGroups/subscriptions/read يسرد الاشتراك ضمن مجموعة الإدارة المحددة.
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Management Group Contributor Role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5d58bcaf-24a5-4b20-bdb6-eed9f69fbe4c",
  "name": "5d58bcaf-24a5-4b20-bdb6-eed9f69fbe4c",
  "permissions": [
    {
      "actions": [
        "Microsoft.Management/managementGroups/delete",
        "Microsoft.Management/managementGroups/read",
        "Microsoft.Management/managementGroups/subscriptions/delete",
        "Microsoft.Management/managementGroups/subscriptions/write",
        "Microsoft.Management/managementGroups/write",
        "Microsoft.Management/managementGroups/subscriptions/read",
        "Microsoft.Authorization/*/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Management Group Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

قارئ مجموعة الإدارة

دور قارئ مجموعة الإدارة

الإجراءات ‏‏الوصف
Microsoft.Management/managementGroups/read سرد مجموعات الإدارة للمستخدم المصادق عليه.
Microsoft.Management/managementGroups/subscriptions/read يسرد الاشتراك ضمن مجموعة الإدارة المحددة.
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Management Group Reader Role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/ac63b705-f282-497d-ac71-919bf39d939d",
  "name": "ac63b705-f282-497d-ac71-919bf39d939d",
  "permissions": [
    {
      "actions": [
        "Microsoft.Management/managementGroups/read",
        "Microsoft.Management/managementGroups/subscriptions/read",
        "Microsoft.Authorization/*/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Management Group Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مساهم حساب Relic APM جديد

يتيح لك إدارة حسابات وتطبيقات New Relic Application Performance Management، ولكن ليس الوصول إليها.

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Insights/alertRules/* إنشاء تنبيه قياسي كلاسيكي وإدارته
Microsoft.ResourceHealth/availabilityStatuses/read الحصول على حالات التوفر لكافة الموارد في النطاق المحدد
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
NewRelic.APM/accounts/*
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage New Relic Application Performance Management accounts and applications, but not access to them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5d28c62d-5b37-4476-8438-e587778df237",
  "name": "5d28c62d-5b37-4476-8438-e587778df237",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "NewRelic.APM/accounts/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "New Relic APM Account Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

كاتب بيانات Policy Insights (معاينة)

يسمح بالوصول للقراءة إلى نهج الموارد والوصول للكتابة إلى أحداث نهج مكون المورد.

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/policyassignments/read الحصول على معلومات حول تعيين نهج.
Microsoft.Authorization/policydefinitions/read الحصول على معلومات حول تعريف النهج.
Microsoft.Authorization/policyexemptions/read الحصول على معلومات حول استثناء النهج.
Microsoft.Authorization/policysetdefinitions/read الحصول على معلومات حول تعريف مجموعة النهج.
NotActions
لا شيء
عمليات البيانات
Microsoft.PolicyInsights/checkDataPolicyCompliance/action تحقق من حالة التوافق لمكون معين مقابل نهج البيانات.
Microsoft.PolicyInsights/policyEvents/logDataEvents/action تسجيل أحداث نهج مكون المورد.
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read access to resource policies and write access to resource component policy events.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/66bb4e9e-b016-4a94-8249-4c0511c2be84",
  "name": "66bb4e9e-b016-4a94-8249-4c0511c2be84",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/policyassignments/read",
        "Microsoft.Authorization/policydefinitions/read",
        "Microsoft.Authorization/policyexemptions/read",
        "Microsoft.Authorization/policysetdefinitions/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.PolicyInsights/checkDataPolicyCompliance/action",
        "Microsoft.PolicyInsights/policyEvents/logDataEvents/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Policy Insights Data Writer (Preview)",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

عامل تشغيل طلب الحصة النسبية

قراءة طلبات الحصة النسبية وإنشاءها، والحصول على حالة طلب الحصة النسبية، وإنشاء تذاكر الدعم.

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Capacity/resourceProviders/locations/serviceLimits/read الحصول على حد الخدمة الحالي أو الحصة النسبية للمورد والموقع المحددين
Microsoft.Capacity/resourceProviders/locations/serviceLimits/write إنشاء حد الخدمة أو الحصة النسبية للمورد والموقع المحددين
Microsoft.Capacity/resourceProviders/locations/serviceLimitsRequests/read الحصول على أي طلب حد للخدمة للمورد والموقع المحددين
Microsoft.Capacity/register/action تسجيل موفر موارد السعة وتمكين إنشاء موارد السعة.
Microsoft.Quota/usages/read الحصول على استخدامات موفري الموارد
Microsoft.Quota/quotas/read الحصول على حد الخدمة الحالي أو الحصة النسبية للمورد المحدد
Microsoft.Quota/quotas/write إنشاء حد الخدمة أو طلب الحصة النسبية للمورد المحدد
Microsoft.Quota/quotaRequests/read الحصول على أي طلب حد خدمة للمورد المحدد
Microsoft.Quota/register/action تسجيل الاشتراك مع موفر موارد Microsoft.Quota
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Insights/alertRules/* إنشاء تنبيه قياسي كلاسيكي وإدارته
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read and create quota requests, get quota request status, and create support tickets.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0e5f05e5-9ab9-446b-b98d-1e2157c94125",
  "name": "0e5f05e5-9ab9-446b-b98d-1e2157c94125",
  "permissions": [
    {
      "actions": [
        "Microsoft.Capacity/resourceProviders/locations/serviceLimits/read",
        "Microsoft.Capacity/resourceProviders/locations/serviceLimits/write",
        "Microsoft.Capacity/resourceProviders/locations/serviceLimitsRequests/read",
        "Microsoft.Capacity/register/action",
        "Microsoft.Quota/usages/read",
        "Microsoft.Quota/quotas/read",
        "Microsoft.Quota/quotas/write",
        "Microsoft.Quota/quotaRequests/read",
        "Microsoft.Quota/register/action",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Quota Request Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مشتري الحجز

يتيح لك شراء الحجوزات

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/roleAssignments/read الحصول على معلومات حول تعيين دور.
Microsoft.Capacity/catalogs/read قراءة كتالوج الحجز
Microsoft.Capacity/register/action تسجيل موفر موارد السعة وتمكين إنشاء موارد السعة.
Microsoft.Compute/register/action تسجيل الاشتراك مع موفر موارد Microsoft.Compute
Microsoft.Consumption/register/action التسجيل في Consumption RP
Microsoft.Consumption/reservationRecommendationDetails/read تفاصيل توصية حجز القائمة
Microsoft.Consumption/reservation التوصيات/read سرد توصيات فردية أو مشتركة للمثيلات المحجوزة للاشتراك.
Microsoft.Resources/subscriptions/read الحصول على قائمة الاشتراكات.
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
Microsoft.SQL/تسجيل/إجراء تسجيل الاشتراك لموفر موارد قاعدة بيانات Microsoft SQL وتمكين إنشاء قواعد بيانات Microsoft SQL.
Microsoft.Support/supporttickets/write يسمح بإنشاء بطاقة دعم وتحديثها
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you purchase reservations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f7b75c60-3036-4b75-91c3-6b41c27c1689",
  "name": "f7b75c60-3036-4b75-91c3-6b41c27c1689",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Capacity/catalogs/read",
        "Microsoft.Capacity/register/action",
        "Microsoft.Compute/register/action",
        "Microsoft.Consumption/register/action",
        "Microsoft.Consumption/reservationRecommendationDetails/read",
        "Microsoft.Consumption/reservationRecommendations/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.SQL/register/action",
        "Microsoft.Support/supporttickets/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Reservation Purchaser",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مسؤول الحجوزات

يتيح للمرء قراءة وإدارة جميع الحجوزات في المستأجر

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Capacity/*/read
Microsoft.Capacity/*/action
Microsoft.Capacity/*/write
Microsoft.Authorization/roleAssignments/read الحصول على معلومات حول تعيين دور.
Microsoft.Authorization/roleDefinitions/read الحصول على معلومات حول تعريف الدور.
Microsoft.Authorization/roleAssignments/write إنشاء تعيين دور في النطاق المحدد.
Microsoft.Authorization/roleAssignments/delete حذف تعيين دور في النطاق المحدد.
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/providers/Microsoft.Capacity"
  ],
  "description": "Lets one read and manage all the reservations in a tenant",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a8889054-8d42-49c9-bc1c-52486c10e7cd",
  "name": "a8889054-8d42-49c9-bc1c-52486c10e7cd",
  "permissions": [
    {
      "actions": [
        "Microsoft.Capacity/*/read",
        "Microsoft.Capacity/*/action",
        "Microsoft.Capacity/*/write",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Authorization/roleDefinitions/read",
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Reservations Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

قارئ الحجوزات

يتيح للمرء قراءة جميع الحجوزات في المستأجر

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Capacity/*/read
Microsoft.Authorization/roleAssignments/read الحصول على معلومات حول تعيين دور.
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/providers/Microsoft.Capacity"
  ],
  "description": "Lets one read all the reservations in a tenant",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/582fc458-8989-419f-a480-75249bc5db7e",
  "name": "582fc458-8989-419f-a480-75249bc5db7e",
  "permissions": [
    {
      "actions": [
        "Microsoft.Capacity/*/read",
        "Microsoft.Authorization/roleAssignments/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Reservations Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

المساهم في سياسة الموارد

المستخدمون الذين لديهم حقوق لإنشاء/تعديل نهج الموارد، وإنشاء تذكرة دعم وقراءة الموارد/التسلسل الهرمي.

معرفة المزيد

الإجراءات ‏‏الوصف
*/read قراءة المصادر بجميع أنواعها ما عدا البيانات السرية.
Microsoft.Authorization/policyassignments/* إنشاء تعيينات النهج وإدارتها
Microsoft.Authorization/policydefinitions/* إنشاء تعريفات النهج وإدارتها
Microsoft.Authorization/policyexemptions/* إنشاء إعفاءات النهج وإدارتها
Microsoft.Authorization/policysetdefinitions/* إنشاء مجموعات النهج وإدارتها
Microsoft.PolicyInsights/*
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Users with rights to create/modify resource policy, create support ticket and read resources/hierarchy.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/36243c78-bf99-498c-9df9-86d9f8d28608",
  "name": "36243c78-bf99-498c-9df9-86d9f8d28608",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.Authorization/policyassignments/*",
        "Microsoft.Authorization/policydefinitions/*",
        "Microsoft.Authorization/policyexemptions/*",
        "Microsoft.Authorization/policysetdefinitions/*",
        "Microsoft.PolicyInsights/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Resource Policy Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مساهم التصحيح المجدول

يوفر الوصول لإدارة تكوينات الصيانة مع نطاق الصيانة InGuestPatch وتعيينات التكوين المقابلة

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Maintenance/maintenanceConfigurations/read قراءة تكوين الصيانة.
Microsoft.Maintenance/maintenanceConfigurations/write إنشاء تكوين الصيانة أو تحديثه.
Microsoft.Maintenance/maintenanceConfigurations/delete حذف تكوين الصيانة.
Microsoft.Maintenance/configurationAssignments/read قراءة تعيين تكوين الصيانة.
Microsoft.Maintenance/configurationAssignments/write إنشاء أو تحديث تعيين تكوين الصيانة.
Microsoft.Maintenance/configurationAssignments/delete حذف تعيين تكوين الصيانة.
Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/read قراءة تعيين تكوين الصيانة لنطاق صيانة InGuestPatch.
Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/write إنشاء أو تحديث تعيين تكوين صيانة لنطاق صيانة InGuestPatch.
Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/delete حذف تعيين تكوين الصيانة لنطاق صيانة InGuestPatch.
Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/read قراءة تكوين الصيانة لنطاق صيانة InGuestPatch.
Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/write إنشاء أو تحديث تكوين صيانة لنطاق صيانة InGuestPatch.
Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/delete حذف تكوين الصيانة لنطاق صيانة InGuestPatch.
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides access to manage maintenance configurations with maintenance scope InGuestPatch and corresponding configuration assignments",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/cd08ab90-6b14-449c-ad9a-8f8e549482c6",
  "name": "cd08ab90-6b14-449c-ad9a-8f8e549482c6",
  "permissions": [
    {
      "actions": [
        "Microsoft.Maintenance/maintenanceConfigurations/read",
        "Microsoft.Maintenance/maintenanceConfigurations/write",
        "Microsoft.Maintenance/maintenanceConfigurations/delete",
        "Microsoft.Maintenance/configurationAssignments/read",
        "Microsoft.Maintenance/configurationAssignments/write",
        "Microsoft.Maintenance/configurationAssignments/delete",
        "Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/read",
        "Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/write",
        "Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/delete",
        "Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/read",
        "Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/write",
        "Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Scheduled Patching Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مساهم Site Recovery

يتيح لك إدارة خدمة Site Recovery باستثناء إنشاء المخزن وتعيين الدور

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Insights/alertRules/* إنشاء تنبيه قياسي كلاسيكي وإدارته
Microsoft.Network/virtualNetworks/read الحصول على تعريف الشبكة الظاهرية
Microsoft.RecoveryServices/locations/allocatedStamp/read GetAllocatedStamp هي عملية داخلية تستخدمها الخدمة
Microsoft.RecoveryServices/locations/allocateStamp/action تخصيص الطابع هو عملية داخلية تستخدمها الخدمة
Microsoft.RecoveryServices/Vaults/certificates/write تقوم عملية تحديث شهادة المورد بتحديث شهادة بيانات اعتماد المورد/المخزن.
Microsoft.RecoveryServices/Vaults/extendedInformation/* إنشاء وإدارة المعلومات الموسعة المتعلقة بالمخزن
Microsoft.RecoveryServices/Vaults/read تحصل عملية Get Vault على كائن يمثل مورد Azure من نوع "vault"
Microsoft.RecoveryServices/Vaults/refreshContainers/read
Microsoft.RecoveryServices/Vaults/registeredIdentities/* إنشاء الهويات المسجلة وإدارتها
Microsoft.RecoveryServices/vaults/replicationAlert الإعدادات/* إنشاء إعدادات تنبيه النسخ المتماثل أو تحديثها
Microsoft.RecoveryServices/vaults/replicationEvents/read قراءة أي أحداث
Microsoft.RecoveryServices/vaults/replicationFabrics/* إنشاء وإدارة أقمشة النسخ المتماثل
Microsoft.RecoveryServices/vaults/replicationJobs/* إنشاء مهام النسخ المتماثل وإدارتها
Microsoft.RecoveryServices/vaults/replicationPolicies/* إنشاء نهج النسخ المتماثل وإدارتها
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/* إنشاء خطط الاسترداد وإدارتها
Microsoft.RecoveryServices/vaults/replicationVault الإعدادات/*
Microsoft.RecoveryServices/Vaults/storageConfig/* إنشاء وإدارة تكوين التخزين لمخزن خدمات الاسترداد
Microsoft.RecoveryServices/Vaults/tokenInfo/read
Microsoft.RecoveryServices/Vaults/usages/read إرجاع تفاصيل الاستخدام لمخزن خدمات الاسترداد.
Microsoft.RecoveryServices/Vaults/vaultTokens/read يمكن استخدام عملية الرمز المميز للمخزن للحصول على رمز Vault المميز لعمليات الواجهة الخلفية على مستوى المخزن.
Microsoft.RecoveryServices/Vaults/monitoringAlerts/* قراءة التنبيهات لمخزن خدمات الاسترداد
Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read
Microsoft.ResourceHealth/availabilityStatuses/read الحصول على حالات التوفر لكافة الموارد في النطاق المحدد
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
Microsoft.Storage/storageAccounts/read إرجاع قائمة حسابات التخزين أو الحصول على خصائص حساب التخزين المحدد.
Microsoft.RecoveryServices/vaults/replicationOperationStatus/read قراءة أي حالة عملية النسخ المتماثل ل Vault
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage Site Recovery service except vault creation and role assignment",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6670b86e-a3f7-4917-ac9b-5d6ab1be4567",
  "name": "6670b86e-a3f7-4917-ac9b-5d6ab1be4567",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.RecoveryServices/locations/allocatedStamp/read",
        "Microsoft.RecoveryServices/locations/allocateStamp/action",
        "Microsoft.RecoveryServices/Vaults/certificates/write",
        "Microsoft.RecoveryServices/Vaults/extendedInformation/*",
        "Microsoft.RecoveryServices/Vaults/read",
        "Microsoft.RecoveryServices/Vaults/refreshContainers/read",
        "Microsoft.RecoveryServices/Vaults/registeredIdentities/*",
        "Microsoft.RecoveryServices/vaults/replicationAlertSettings/*",
        "Microsoft.RecoveryServices/vaults/replicationEvents/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/*",
        "Microsoft.RecoveryServices/vaults/replicationJobs/*",
        "Microsoft.RecoveryServices/vaults/replicationPolicies/*",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/*",
        "Microsoft.RecoveryServices/vaults/replicationVaultSettings/*",
        "Microsoft.RecoveryServices/Vaults/storageConfig/*",
        "Microsoft.RecoveryServices/Vaults/tokenInfo/read",
        "Microsoft.RecoveryServices/Vaults/usages/read",
        "Microsoft.RecoveryServices/Vaults/vaultTokens/read",
        "Microsoft.RecoveryServices/Vaults/monitoringAlerts/*",
        "Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Storage/storageAccounts/read",
        "Microsoft.RecoveryServices/vaults/replicationOperationStatus/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Site Recovery Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مُشغّل Site Recovery

يتيح لك تجاوز الفشل وإرجاع الموارد ولكن لا يؤدي عمليات إدارة استرداد الموقع الأخرى

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Insights/alertRules/* إنشاء تنبيه قياسي كلاسيكي وإدارته
Microsoft.Network/virtualNetworks/read الحصول على تعريف الشبكة الظاهرية
Microsoft.RecoveryServices/locations/allocatedStamp/read GetAllocatedStamp هي عملية داخلية تستخدمها الخدمة
Microsoft.RecoveryServices/locations/allocateStamp/action تخصيص الطابع هو عملية داخلية تستخدمها الخدمة
Microsoft.RecoveryServices/Vaults/extendedInformation/read تحصل عملية الحصول على معلومات موسعة على معلومات موسعة للكائن تمثل مورد Azure من النوع ?vault؟
Microsoft.RecoveryServices/Vaults/read تحصل عملية Get Vault على كائن يمثل مورد Azure من نوع "vault"
Microsoft.RecoveryServices/Vaults/refreshContainers/read
Microsoft.RecoveryServices/Vaults/registeredIdentities/operationResults/read يمكن استخدام عملية الحصول على نتائج العملية للحصول على حالة العملية والنتيجة للعملية المرسلة بشكل غير متزامن
Microsoft.RecoveryServices/Vaults/registeredIdentities/read يمكن استخدام عملية Get Containers للحصول على الحاويات المسجلة لمورد.
Microsoft.RecoveryServices/vaults/replicationAlert الإعدادات/read قراءة أي الإعدادات تنبيهات
Microsoft.RecoveryServices/vaults/replicationEvents/read قراءة أي أحداث
Microsoft.RecoveryServices/vaults/replicationFabrics/checkConsistency/action التحقق من تناسق النسيج
Microsoft.RecoveryServices/vaults/replicationFabrics/read قراءة أي أقمشة
Microsoft.RecoveryServices/vaults/replicationFabrics/reassociateGateway/action إعادة تقييم البوابة
Microsoft.RecoveryServices/vaults/replicationFabrics/renewcertificate/action تجديد الشهادة للنسيج
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/read قراءة أي شبكات
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read قراءة أي تعيينات للشبكة
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read قراءة أي حاويات حماية
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read قراءة أي عناصر قابلة للحماية
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/applyRecoveryPoint/action تطبيق نقطة الاسترداد
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/failoverCommit/action تجاوز الفشل الالتزام
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/plannedFailover/action تجاوز الفشل المخطط له
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read قراءة أي عناصر محمية
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read قراءة أي نقاط استرداد للنسخ المتماثل
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/repairReplication/action إصلاح النسخ المتماثل
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/reProtect/action إعادة حماية العنصر المحمي
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/switchprotection/action تبديل حاوية الحماية
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailover/action تجاوز الفشل التجريبي
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailoverCleanup/action اختبار تنظيف تجاوز الفشل
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/unplannedFailover/action تجاوز الفشل
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/updateMobilityService/action تحديث خدمة التنقل
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read قراءة أي تعيينات حاوية حماية
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read قراءة أي موفري خدمات الاسترداد
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/refreshProvider/action تحديث الموفر
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read قراءة أي تصنيفات تخزين
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read قراءة أي تعيينات لتصنيف التخزين
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationvCenters/read قراءة أي مراكز vCenters
Microsoft.RecoveryServices/vaults/replicationJobs/* إنشاء مهام النسخ المتماثل وإدارتها
Microsoft.RecoveryServices/vaults/replicationPolicies/read قراءة أي نهج
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/failoverCommit/action خطة استرداد الالتزام بتجاوز الفشل
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/plannedFailover/action خطة استرداد تجاوز الفشل المخطط لها
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/read قراءة أي خطط استرداد
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/reProtect/action إعادة حماية خطة الاسترداد
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/testFailover/action اختبار خطة استرداد تجاوز الفشل
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/testFailoverCleanup/action اختبار خطة استرداد تنظيف تجاوز الفشل
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/unplannedFailover/action خطة استرداد تجاوز الفشل
Microsoft.RecoveryServices/vaults/replicationVault الإعدادات/read قراءة أي
Microsoft.RecoveryServices/Vaults/monitoringAlerts/* قراءة التنبيهات لمخزن خدمات الاسترداد
Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read
Microsoft.RecoveryServices/Vaults/storageConfig/read
Microsoft.RecoveryServices/Vaults/tokenInfo/read
Microsoft.RecoveryServices/Vaults/usages/read إرجاع تفاصيل الاستخدام لمخزن خدمات الاسترداد.
Microsoft.RecoveryServices/Vaults/vaultTokens/read يمكن استخدام عملية الرمز المميز للمخزن للحصول على رمز Vault المميز لعمليات الواجهة الخلفية على مستوى المخزن.
Microsoft.ResourceHealth/availabilityStatuses/read الحصول على حالات التوفر لكافة الموارد في النطاق المحدد
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
Microsoft.Storage/storageAccounts/read إرجاع قائمة حسابات التخزين أو الحصول على خصائص حساب التخزين المحدد.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you failover and failback but not perform other Site Recovery management operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/494ae006-db33-4328-bf46-533a6560a3ca",
  "name": "494ae006-db33-4328-bf46-533a6560a3ca",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.RecoveryServices/locations/allocatedStamp/read",
        "Microsoft.RecoveryServices/locations/allocateStamp/action",
        "Microsoft.RecoveryServices/Vaults/extendedInformation/read",
        "Microsoft.RecoveryServices/Vaults/read",
        "Microsoft.RecoveryServices/Vaults/refreshContainers/read",
        "Microsoft.RecoveryServices/Vaults/registeredIdentities/operationResults/read",
        "Microsoft.RecoveryServices/Vaults/registeredIdentities/read",
        "Microsoft.RecoveryServices/vaults/replicationAlertSettings/read",
        "Microsoft.RecoveryServices/vaults/replicationEvents/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/checkConsistency/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/reassociateGateway/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/renewcertificate/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/applyRecoveryPoint/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/failoverCommit/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/plannedFailover/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/repairReplication/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/reProtect/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/switchprotection/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailover/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailoverCleanup/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/unplannedFailover/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/updateMobilityService/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/refreshProvider/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationvCenters/read",
        "Microsoft.RecoveryServices/vaults/replicationJobs/*",
        "Microsoft.RecoveryServices/vaults/replicationPolicies/read",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/failoverCommit/action",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/plannedFailover/action",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/read",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/reProtect/action",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/testFailover/action",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/testFailoverCleanup/action",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/unplannedFailover/action",
        "Microsoft.RecoveryServices/vaults/replicationVaultSettings/read",
        "Microsoft.RecoveryServices/Vaults/monitoringAlerts/*",
        "Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read",
        "Microsoft.RecoveryServices/Vaults/storageConfig/read",
        "Microsoft.RecoveryServices/Vaults/tokenInfo/read",
        "Microsoft.RecoveryServices/Vaults/usages/read",
        "Microsoft.RecoveryServices/Vaults/vaultTokens/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Storage/storageAccounts/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Site Recovery Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

قارئ Site Recovery

يتيح لك عرض حالة Site Recovery ولكن لا يؤدي عمليات إدارة أخرى

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.RecoveryServices/locations/allocatedStamp/read GetAllocatedStamp هي عملية داخلية تستخدمها الخدمة
Microsoft.RecoveryServices/Vaults/extendedInformation/read تحصل عملية الحصول على معلومات موسعة على معلومات موسعة للكائن تمثل مورد Azure من النوع ?vault؟
Microsoft.RecoveryServices/Vaults/monitoringAlerts/read يحصل على تنبيهات لمخزن خدمات الاسترداد.
Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read
Microsoft.RecoveryServices/Vaults/read تحصل عملية Get Vault على كائن يمثل مورد Azure من نوع "vault"
Microsoft.RecoveryServices/Vaults/refreshContainers/read
Microsoft.RecoveryServices/Vaults/registeredIdentities/operationResults/read يمكن استخدام عملية الحصول على نتائج العملية للحصول على حالة العملية والنتيجة للعملية المرسلة بشكل غير متزامن
Microsoft.RecoveryServices/Vaults/registeredIdentities/read يمكن استخدام عملية Get Containers للحصول على الحاويات المسجلة لمورد.
Microsoft.RecoveryServices/vaults/replicationAlert الإعدادات/read قراءة أي الإعدادات تنبيهات
Microsoft.RecoveryServices/vaults/replicationEvents/read قراءة أي أحداث
Microsoft.RecoveryServices/vaults/replicationFabrics/read قراءة أي أقمشة
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/read قراءة أي شبكات
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read قراءة أي تعيينات للشبكة
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read قراءة أي حاويات حماية
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read قراءة أي عناصر قابلة للحماية
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read قراءة أي عناصر محمية
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read قراءة أي نقاط استرداد للنسخ المتماثل
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read قراءة أي تعيينات حاوية حماية
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read قراءة أي موفري خدمات الاسترداد
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read قراءة أي تصنيفات تخزين
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read قراءة أي تعيينات لتصنيف التخزين
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationvCenters/read قراءة أي مراكز vCenters
Microsoft.RecoveryServices/vaults/replicationJobs/read قراءة أي وظائف
Microsoft.RecoveryServices/vaults/replicationPolicies/read قراءة أي نهج
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/read قراءة أي خطط استرداد
Microsoft.RecoveryServices/vaults/replicationVault الإعدادات/read قراءة أي
Microsoft.RecoveryServices/Vaults/storageConfig/read
Microsoft.RecoveryServices/Vaults/tokenInfo/read
Microsoft.RecoveryServices/Vaults/usages/read إرجاع تفاصيل الاستخدام لمخزن خدمات الاسترداد.
Microsoft.RecoveryServices/Vaults/vaultTokens/read يمكن استخدام عملية الرمز المميز للمخزن للحصول على رمز Vault المميز لعمليات الواجهة الخلفية على مستوى المخزن.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you view Site Recovery status but not perform other management operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/dbaa88c4-0c30-4179-9fb3-46319faa6149",
  "name": "dbaa88c4-0c30-4179-9fb3-46319faa6149",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.RecoveryServices/locations/allocatedStamp/read",
        "Microsoft.RecoveryServices/Vaults/extendedInformation/read",
        "Microsoft.RecoveryServices/Vaults/monitoringAlerts/read",
        "Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read",
        "Microsoft.RecoveryServices/Vaults/read",
        "Microsoft.RecoveryServices/Vaults/refreshContainers/read",
        "Microsoft.RecoveryServices/Vaults/registeredIdentities/operationResults/read",
        "Microsoft.RecoveryServices/Vaults/registeredIdentities/read",
        "Microsoft.RecoveryServices/vaults/replicationAlertSettings/read",
        "Microsoft.RecoveryServices/vaults/replicationEvents/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationvCenters/read",
        "Microsoft.RecoveryServices/vaults/replicationJobs/read",
        "Microsoft.RecoveryServices/vaults/replicationPolicies/read",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/read",
        "Microsoft.RecoveryServices/vaults/replicationVaultSettings/read",
        "Microsoft.RecoveryServices/Vaults/storageConfig/read",
        "Microsoft.RecoveryServices/Vaults/tokenInfo/read",
        "Microsoft.RecoveryServices/Vaults/usages/read",
        "Microsoft.RecoveryServices/Vaults/vaultTokens/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Site Recovery Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مساهم طلب الدعم

يتيح لك إنشاء طلبات الدعم وإدارتها

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you create and manage Support requests",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/cfd33db0-3dd1-45e3-aa9d-cdbdf3b6f24e",
  "name": "cfd33db0-3dd1-45e3-aa9d-cdbdf3b6f24e",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Support Request Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

المساهم في العلامة

يتيح لك إدارة العلامات على الكيانات، دون توفير الوصول إلى الكيانات نفسها.

معرفة المزيد

الإجراءات ‏‏الوصف
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
Microsoft.Resources/subscriptions/resourceGroups/resources/read الحصول على الموارد لمجموعة الموارد.
Microsoft.Resources/subscriptions/resources/read الحصول على موارد الاشتراك.
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Insights/alertRules/* إنشاء تنبيه قياسي كلاسيكي وإدارته
دعم Microsoft/* إنشاء بطاقة دعم وتحديثها
Microsoft.Resources/tags/*
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage tags on entities, without providing access to the entities themselves.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4a9ae827-6dc8-4573-8ac7-8239d42aa03f",
  "name": "4a9ae827-6dc8-4573-8ac7-8239d42aa03f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/resourceGroups/resources/read",
        "Microsoft.Resources/subscriptions/resources/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Support/*",
        "Microsoft.Resources/tags/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Tag Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

مساهم مواصفات القالب

يسمح بالوصول الكامل إلى عمليات مواصفات القالب في النطاق المعين.

الإجراءات ‏‏الوصف
Microsoft.Resources/templateSpecs/* إنشاء وإدارة مواصفات القالب وإصدارات مواصفات القالب
Microsoft.Authorization/*/read قراءة الأدوار وتعيينات الأدوار
Microsoft.Resources/deployments/* إنشاء وإدارة النشر
Microsoft.Resources/subscriptions/resourceGroups/read الحصول على مجموعات الموارد أو سردها.
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows full access to Template Spec operations at the assigned scope.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1c9b6475-caf0-4164-b5a1-2142a7116f4b",
  "name": "1c9b6475-caf0-4164-b5a1-2142a7116f4b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/templateSpecs/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Template Spec Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

قارئ مواصفات القالب

يسمح بالوصول للقراءة إلى مواصفات القالب في النطاق المعين.

الإجراءات ‏‏الوصف
Microsoft.Resources/templateSpecs/*/read الحصول على مواصفات قالب وإصدارات مواصفات القالب أو سردها
NotActions
لا شيء
عمليات البيانات
لا شيء
NotDataActions
لا شيء
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read access to Template Specs at the assigned scope.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/392ae280-861d-42bd-9ea5-08ee6d83b80e",
  "name": "392ae280-861d-42bd-9ea5-08ee6d83b80e",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/templateSpecs/*/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Template Spec Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

الخطوات التالية