أدوار Azure المضمنة للإدارة والحوكمة
تسرد هذه المقالة الأدوار المضمنة في Azure في فئة الإدارة والحوكمة.
المساهم في التنفيذ التلقائي
إدارة موارد Azure Automation والموارد الأخرى باستخدام Azure Automation.
الإجراءات | الوصف |
---|---|
Microsoft.Automation/automationAccounts/* | |
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
Microsoft.Insights/ActionGroups/* | |
Microsoft.Insights/ActivityLogAlerts/* | |
Microsoft.Insights/MetricAlerts/* | |
Microsoft.Insights/ScheduledQueryRules/* | |
Microsoft.Insights/diagnostic الإعدادات/* | إنشاء إعداد التشخيص لخادم التحليل أو تحديثه أو قراءته |
Microsoft.OperationalInsights/workspaces/sharedKeys/action | استرداد المفاتيح المشتركة لمساحة العمل. يتم استخدام هذه المفاتيح لتوصيل عوامل Microsoft Operational Insights بمساحة العمل. |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Manage azure automation resources and other resources using azure automation.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f353d9bd-d4a6-484e-a77a-8050b599b867",
"name": "f353d9bd-d4a6-484e-a77a-8050b599b867",
"permissions": [
{
"actions": [
"Microsoft.Automation/automationAccounts/*",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Insights/ActionGroups/*",
"Microsoft.Insights/ActivityLogAlerts/*",
"Microsoft.Insights/MetricAlerts/*",
"Microsoft.Insights/ScheduledQueryRules/*",
"Microsoft.Insights/diagnosticSettings/*",
"Microsoft.OperationalInsights/workspaces/sharedKeys/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Automation Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
عامل وظيفة التنفيذ التلقائي
إنشاء المهام وإدارتها باستخدام دفاتر تشغيل التنفيذ التلقائي.
الإجراءات | الوصف |
---|---|
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/read | قراءة مجموعة عامل دفتر التشغيل المختلط |
Microsoft.Automation/automationAccounts/jobs/read | الحصول على وظيفة أتمتة Azure |
Microsoft.Automation/automationAccounts/jobs/resume/action | استئناف مهمة Azure Automation |
Microsoft.Automation/automationAccounts/jobs/stop/action | إيقاف مهمة Azure Automation |
Microsoft.Automation/automationAccounts/jobs/streams/read | الحصول على دفق مهام Azure Automation |
Microsoft.Automation/automationAccounts/jobs/suspend/action | تعليق مهمة Azure Automation |
Microsoft.Automation/automationAccounts/jobs/write | إنشاء مهمة أتمتة Azure |
Microsoft.Automation/automationAccounts/jobs/output/read | الحصول على إخراج وظيفة |
Microsoft.Insights/alertRules/* | إنشاء تنبيه قياسي كلاسيكي وإدارته |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Create and Manage Jobs using Automation Runbooks.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4fe576fe-1146-4730-92eb-48519fa6bf9f",
"name": "4fe576fe-1146-4730-92eb-48519fa6bf9f",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/read",
"Microsoft.Automation/automationAccounts/jobs/read",
"Microsoft.Automation/automationAccounts/jobs/resume/action",
"Microsoft.Automation/automationAccounts/jobs/stop/action",
"Microsoft.Automation/automationAccounts/jobs/streams/read",
"Microsoft.Automation/automationAccounts/jobs/suspend/action",
"Microsoft.Automation/automationAccounts/jobs/write",
"Microsoft.Automation/automationAccounts/jobs/output/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Automation Job Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
عامل التنفيذ التلقائي
يمكن لمشغلي التشغيل التلقائي بدء المهام وإيقافها وإيقافها مؤقتا واستئنافها
الإجراءات | الوصف |
---|---|
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/read | قراءة مجموعة عامل دفتر التشغيل المختلط |
Microsoft.Automation/automationAccounts/jobs/read | الحصول على وظيفة أتمتة Azure |
Microsoft.Automation/automationAccounts/jobs/resume/action | استئناف مهمة Azure Automation |
Microsoft.Automation/automationAccounts/jobs/stop/action | إيقاف مهمة Azure Automation |
Microsoft.Automation/automationAccounts/jobs/streams/read | الحصول على دفق مهام Azure Automation |
Microsoft.Automation/automationAccounts/jobs/suspend/action | تعليق مهمة Azure Automation |
Microsoft.Automation/automationAccounts/jobs/write | إنشاء مهمة أتمتة Azure |
Microsoft.Automation/automationAccounts/jobSchedules/read | الحصول على جدول مهام Azure Automation |
Microsoft.Automation/automationAccounts/jobSchedules/write | إنشاء جدول مهام Azure Automation |
Microsoft.Automation/automationAccounts/linkedWorkspace/read | الحصول على مساحة العمل المرتبطة بحساب التنفيذ التلقائي |
Microsoft.Automation/automationAccounts/read | الحصول على حساب Azure Automation |
Microsoft.Automation/automationAccounts/runbooks/read | الحصول على دفتر تشغيل Azure Automation |
Microsoft.Automation/automationAccounts/schedules/read | الحصول على أصل جدول Azure Automation |
Microsoft.Automation/automationAccounts/schedules/write | إنشاء أصل جدول Azure Automation أو تحديثه |
Microsoft.Insights/alertRules/* | إنشاء تنبيه قياسي كلاسيكي وإدارته |
Microsoft.ResourceHealth/availabilityStatuses/read | الحصول على حالات التوفر لكافة الموارد في النطاق المحدد |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
Microsoft.Automation/automationAccounts/jobs/output/read | الحصول على إخراج وظيفة |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Automation Operators are able to start, stop, suspend, and resume jobs",
"id": "/providers/Microsoft.Authorization/roleDefinitions/d3881f73-407a-4167-8283-e981cbba0404",
"name": "d3881f73-407a-4167-8283-e981cbba0404",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/read",
"Microsoft.Automation/automationAccounts/jobs/read",
"Microsoft.Automation/automationAccounts/jobs/resume/action",
"Microsoft.Automation/automationAccounts/jobs/stop/action",
"Microsoft.Automation/automationAccounts/jobs/streams/read",
"Microsoft.Automation/automationAccounts/jobs/suspend/action",
"Microsoft.Automation/automationAccounts/jobs/write",
"Microsoft.Automation/automationAccounts/jobSchedules/read",
"Microsoft.Automation/automationAccounts/jobSchedules/write",
"Microsoft.Automation/automationAccounts/linkedWorkspace/read",
"Microsoft.Automation/automationAccounts/read",
"Microsoft.Automation/automationAccounts/runbooks/read",
"Microsoft.Automation/automationAccounts/schedules/read",
"Microsoft.Automation/automationAccounts/schedules/write",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Automation/automationAccounts/jobs/output/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Automation Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
عامل دليل التنفيذ التلقائي
قراءة خصائص دفتر التشغيل - لتكون قادرا على إنشاء وظائف دفتر التشغيل.
الإجراءات | الوصف |
---|---|
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
Microsoft.Automation/automationAccounts/runbooks/read | الحصول على دفتر تشغيل Azure Automation |
Microsoft.Insights/alertRules/* | إنشاء تنبيه قياسي كلاسيكي وإدارته |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Read Runbook properties - to be able to create Jobs of the runbook.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5fb5aef8-1081-4b8e-bb16-9d5d0385bab5",
"name": "5fb5aef8-1081-4b8e-bb16-9d5d0385bab5",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Automation/automationAccounts/runbooks/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Automation Runbook Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
إلحاق الجهاز الاتصال Azure
يمكن إلحاق أجهزة Azure الاتصال.
الإجراءات | الوصف |
---|---|
Microsoft.HybridCompute/machines/read | قراءة أي أجهزة Azure Arc |
Microsoft.HybridCompute/machines/write | كتابة أجهزة Azure Arc |
Microsoft.HybridCompute/privateLinkScopes/read | قراءة أي Azure Arc privateLinkScopes |
Microsoft.GuestConfiguration/guestConfigurationAssignments/read | احصل على تعيين تكوين الضيف. |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Can onboard Azure Connected Machines.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b64e21ea-ac4e-4cdf-9dc9-5b892992bee7",
"name": "b64e21ea-ac4e-4cdf-9dc9-5b892992bee7",
"permissions": [
{
"actions": [
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridCompute/privateLinkScopes/read",
"Microsoft.GuestConfiguration/guestConfigurationAssignments/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Connected Machine Onboarding",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
مسؤول مورد Azure Connected Machine
يمكنه قراءة أجهزة Azure الاتصال وكتابتها وحذفها وإعادة إلحاقها.
الإجراءات | الوصف |
---|---|
Microsoft.HybridCompute/machines/read | قراءة أي أجهزة Azure Arc |
Microsoft.HybridCompute/machines/write | كتابة أجهزة Azure Arc |
Microsoft.HybridCompute/machines/delete | حذف أجهزة Azure Arc |
Microsoft.HybridCompute/machines/UpgradeExtensions/action | ترقيات الملحقات على أجهزة Azure Arc |
Microsoft.HybridCompute/machines/extensions/read | قراءة أي ملحقات Azure Arc |
Microsoft.HybridCompute/machines/extensions/write | تثبيت أو التحديثات ملحقات Azure Arc |
Microsoft.HybridCompute/machines/extensions/delete | حذف ملحقات Azure Arc |
Microsoft.HybridCompute/privateLinkScopes/* | |
Microsoft.HybridCompute/*/read | |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
Microsoft.HybridCompute/licenses/write | تثبيت تراخيص Azure Arc أو التحديثات |
Microsoft.HybridCompute/licenses/delete | حذف تراخيص Azure Arc |
Microsoft.HybridCompute/machines/licenseProfiles/read | قراءة أي ملفات تعريف ترخيص Azure Arc |
Microsoft.HybridCompute/machines/licenseProfiles/write | تثبيت ملفات تعريف ترخيص Azure Arc أو التحديثات |
Microsoft.HybridCompute/machines/licenseProfiles/delete | حذف ملفات تعريف ترخيص Azure Arc |
Microsoft.HybridCompute/machines/runCommands/read | قراءة أي أوامر تشغيل Azure Arc |
Microsoft.HybridCompute/machines/runCommands/write | تثبيت أوامر تشغيل Azure Arc أو التحديثات |
Microsoft.HybridCompute/machines/runCommands/delete | حذف أوامر تشغيل Azure Arc |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Can read, write, delete and re-onboard Azure Connected Machines.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/cd570a14-e51a-42ad-bac8-bafd67325302",
"name": "cd570a14-e51a-42ad-bac8-bafd67325302",
"permissions": [
{
"actions": [
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridCompute/machines/delete",
"Microsoft.HybridCompute/machines/UpgradeExtensions/action",
"Microsoft.HybridCompute/machines/extensions/read",
"Microsoft.HybridCompute/machines/extensions/write",
"Microsoft.HybridCompute/machines/extensions/delete",
"Microsoft.HybridCompute/privateLinkScopes/*",
"Microsoft.HybridCompute/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.HybridCompute/licenses/write",
"Microsoft.HybridCompute/licenses/delete",
"Microsoft.HybridCompute/machines/licenseProfiles/read",
"Microsoft.HybridCompute/machines/licenseProfiles/write",
"Microsoft.HybridCompute/machines/licenseProfiles/delete",
"Microsoft.HybridCompute/machines/runCommands/read",
"Microsoft.HybridCompute/machines/runCommands/write",
"Microsoft.HybridCompute/machines/runCommands/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Connected Machine Resource Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
إدارة موارد الجهاز الاتصال Azure
دور مخصص ل AzureStackHCI RP لإدارة أجهزة الحوسبة المختلطة ونقاط نهاية الاتصال المختلط في مجموعة موارد
الإجراءات | الوصف |
---|---|
Microsoft.Hybrid الاتصال ivity/endpoints/read | يحصل على نقطة النهاية إلى المورد. |
Microsoft.Hybrid الاتصال ivity/endpoints/write | تحديث نقطة النهاية إلى المورد الهدف. |
Microsoft.Hybrid الاتصال ivity/endpoints/serviceConfigurations/read | الحصول على تفاصيل حول الخدمة للمورد. |
Microsoft.Hybrid الاتصال ivity/endpoints/serviceConfigurations/write | تحديث تفاصيل الخدمة في تكوينات الخدمة للمورد الهدف. |
Microsoft.HybridCompute/machines/read | قراءة أي أجهزة Azure Arc |
Microsoft.HybridCompute/machines/write | كتابة أجهزة Azure Arc |
Microsoft.HybridCompute/machines/delete | حذف أجهزة Azure Arc |
Microsoft.HybridCompute/machines/extensions/read | قراءة أي ملحقات Azure Arc |
Microsoft.HybridCompute/machines/extensions/write | تثبيت أو التحديثات ملحقات Azure Arc |
Microsoft.HybridCompute/machines/extensions/delete | حذف ملحقات Azure Arc |
Microsoft.HybridCompute/*/read | |
Microsoft.HybridCompute/machines/UpgradeExtensions/action | ترقيات الملحقات على أجهزة Azure Arc |
Microsoft.HybridCompute/machines/licenseProfiles/read | قراءة أي ملفات تعريف ترخيص Azure Arc |
Microsoft.HybridCompute/machines/licenseProfiles/write | تثبيت ملفات تعريف ترخيص Azure Arc أو التحديثات |
Microsoft.HybridCompute/machines/licenseProfiles/delete | حذف ملفات تعريف ترخيص Azure Arc |
Microsoft.GuestConfiguration/guestConfigurationAssignments/read | احصل على تعيين تكوين الضيف. |
Microsoft.GuestConfiguration/guestConfigurationAssignments/*/read | |
Microsoft.GuestConfiguration/guestConfigurationAssignments/write | إنشاء تعيين تكوين ضيف جديد. |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Custom Role for AzureStackHCI RP to manage hybrid compute machines and hybrid connectivity endpoints in a resource group",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f5819b54-e033-4d82-ac66-4fec3cbf3f4c",
"name": "f5819b54-e033-4d82-ac66-4fec3cbf3f4c",
"permissions": [
{
"actions": [
"Microsoft.HybridConnectivity/endpoints/read",
"Microsoft.HybridConnectivity/endpoints/write",
"Microsoft.HybridConnectivity/endpoints/serviceConfigurations/read",
"Microsoft.HybridConnectivity/endpoints/serviceConfigurations/write",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridCompute/machines/delete",
"Microsoft.HybridCompute/machines/extensions/read",
"Microsoft.HybridCompute/machines/extensions/write",
"Microsoft.HybridCompute/machines/extensions/delete",
"Microsoft.HybridCompute/*/read",
"Microsoft.HybridCompute/machines/UpgradeExtensions/action",
"Microsoft.HybridCompute/machines/licenseProfiles/read",
"Microsoft.HybridCompute/machines/licenseProfiles/write",
"Microsoft.HybridCompute/machines/licenseProfiles/delete",
"Microsoft.GuestConfiguration/guestConfigurationAssignments/read",
"Microsoft.GuestConfiguration/guestConfigurationAssignments/*/read",
"Microsoft.GuestConfiguration/guestConfigurationAssignments/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Connected Machine Resource Manager",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
قارئ الفوترة
السماح بالوصول للقراءة إلى بيانات الفوترة
الإجراءات | الوصف |
---|---|
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
Microsoft.Billing/*/read | قراءة معلومات الفوترة |
Microsoft.Commerce/*/read | |
Microsoft.Consumption/*/read | |
Microsoft.Management/managementGroups/read | سرد مجموعات الإدارة للمستخدم المصادق عليه. |
Microsoft.CostManagement/*/read | |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Allows read access to billing data",
"id": "/providers/Microsoft.Authorization/roleDefinitions/fa23ad8b-c56e-40d8-ac0c-ce449e1d2c64",
"name": "fa23ad8b-c56e-40d8-ac0c-ce449e1d2c64",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Billing/*/read",
"Microsoft.Commerce/*/read",
"Microsoft.Consumption/*/read",
"Microsoft.Management/managementGroups/read",
"Microsoft.CostManagement/*/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Billing Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
مساهم المخطط
يمكنه إدارة تعريفات المخطط، ولكن لا يمكنه تعيينها.
الإجراءات | الوصف |
---|---|
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
Microsoft.Blueprint/blueprints/* | إنشاء تعريفات المخططات أو بيانات المخطط الاصطناعية وإدارتها. |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Can manage blueprint definitions, but not assign them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/41077137-e803-4205-871c-5a86e6a753b4",
"name": "41077137-e803-4205-871c-5a86e6a753b4",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Blueprint/blueprints/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Blueprint Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
مشغل المخطط
يمكن تعيين مخططات منشورة موجودة، ولكن لا يمكن إنشاء مخططات جديدة. لاحظ أن هذا يعمل فقط إذا تم التعيين بهوية مدارة معينة من قبل المستخدم.
الإجراءات | الوصف |
---|---|
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
Microsoft.Blueprint/blueprintAssignments/* | إنشاء تعيينات المخطط وإدارتها. |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Can assign existing published blueprints, but cannot create new blueprints. NOTE: this only works if the assignment is done with a user-assigned managed identity.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/437d2ced-4a38-4302-8479-ed2bcb43d090",
"name": "437d2ced-4a38-4302-8479-ed2bcb43d090",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Blueprint/blueprintAssignments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Blueprint Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
قارئ تحسين الكربون
السماح بالوصول للقراءة إلى بيانات Azure Carbon Optimization
الإجراءات | الوصف |
---|---|
Microsoft.Carbon/carbonEmissionReports/action | واجهة برمجة التطبيقات لتقارير انبعاثات الكربون |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Allow read access to Azure Carbon Optimization data",
"id": "/providers/Microsoft.Authorization/roleDefinitions/fa0d39e6-28e5-40cf-8521-1eb320653a4c",
"name": "fa0d39e6-28e5-40cf-8521-1eb320653a4c",
"permissions": [
{
"actions": [
"Microsoft.Carbon/carbonEmissionReports/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Carbon Optimization Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
مساهم في إدارة التكاليف
يمكنه عرض التكاليف وإدارة تكوين التكلفة (مثل الميزانيات والصادرات)
الإجراءات | الوصف |
---|---|
Microsoft.Consumption/* | |
Microsoft.CostManagement/* | |
Microsoft.Billing/billingPeriods/read | |
Microsoft.Resources/subscriptions/read | الحصول على قائمة الاشتراكات. |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
Microsoft.Advisor/configurations/read | الحصول على التكوينات |
Microsoft.Advisor/recommendations/read | قراءة التوصيات |
Microsoft.Management/managementGroups/read | سرد مجموعات الإدارة للمستخدم المصادق عليه. |
Microsoft.Billing/billingProperty/read | الحصول على خصائص الفوترة للاشتراك |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Can view costs and manage cost configuration (e.g. budgets, exports)",
"id": "/providers/Microsoft.Authorization/roleDefinitions/434105ed-43f6-45c7-a02f-909b2ba83430",
"name": "434105ed-43f6-45c7-a02f-909b2ba83430",
"permissions": [
{
"actions": [
"Microsoft.Consumption/*",
"Microsoft.CostManagement/*",
"Microsoft.Billing/billingPeriods/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Advisor/configurations/read",
"Microsoft.Advisor/recommendations/read",
"Microsoft.Management/managementGroups/read",
"Microsoft.Billing/billingProperty/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cost Management Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
قارئ إدارة التكاليف
يمكنه عرض بيانات التكلفة وتكوينها (مثل الميزانيات والصادرات)
الإجراءات | الوصف |
---|---|
Microsoft.Consumption/*/read | |
Microsoft.CostManagement/*/read | |
Microsoft.Billing/billingPeriods/read | |
Microsoft.Resources/subscriptions/read | الحصول على قائمة الاشتراكات. |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
Microsoft.Advisor/configurations/read | الحصول على التكوينات |
Microsoft.Advisor/recommendations/read | قراءة التوصيات |
Microsoft.Management/managementGroups/read | سرد مجموعات الإدارة للمستخدم المصادق عليه. |
Microsoft.Billing/billingProperty/read | الحصول على خصائص الفوترة للاشتراك |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Can view cost data and configuration (e.g. budgets, exports)",
"id": "/providers/Microsoft.Authorization/roleDefinitions/72fafb9e-0641-4937-9268-a91bfd8191a3",
"name": "72fafb9e-0641-4937-9268-a91bfd8191a3",
"permissions": [
{
"actions": [
"Microsoft.Consumption/*/read",
"Microsoft.CostManagement/*/read",
"Microsoft.Billing/billingPeriods/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Advisor/configurations/read",
"Microsoft.Advisor/recommendations/read",
"Microsoft.Management/managementGroups/read",
"Microsoft.Billing/billingProperty/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cost Management Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
الإعدادات مسؤول istrator التسلسل الهرمي
السماح للمستخدمين بتحرير الإعدادات التسلسل الهرمي وحذفها
الإجراءات | الوصف |
---|---|
Microsoft.Management/managementGroups/settings/write | إنشاء إعدادات التسلسل الهرمي لمجموعة الإدارة أو تحديثها. |
Microsoft.Management/managementGroups/settings/delete | حذف إعدادات التسلسل الهرمي لمجموعة الإدارة. |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Allows users to edit and delete Hierarchy Settings",
"id": "/providers/Microsoft.Authorization/roleDefinitions/350f8d15-c687-4448-8ae1-157740a3936d",
"name": "350f8d15-c687-4448-8ae1-157740a3936d",
"permissions": [
{
"actions": [
"Microsoft.Management/managementGroups/settings/write",
"Microsoft.Management/managementGroups/settings/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Hierarchy Settings Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
دور المساهم في التطبيق المدار
يسمح بإنشاء موارد التطبيق المدارة.
الإجراءات | الوصف |
---|---|
*/read | قراءة المصادر بجميع أنواعها ما عدا البيانات السرية. |
Microsoft.Solutions/applications/* | |
Microsoft.Solutions/register/action | تسجيل الاشتراك في Microsoft.Solutions |
Microsoft.Resources/subscriptions/resourceGroups/* | |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Allows for creating managed application resources.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/641177b8-a67a-45b9-a033-47bc880bb21e",
"name": "641177b8-a67a-45b9-a033-47bc880bb21e",
"permissions": [
{
"actions": [
"*/read",
"Microsoft.Solutions/applications/*",
"Microsoft.Solutions/register/action",
"Microsoft.Resources/subscriptions/resourceGroups/*",
"Microsoft.Resources/deployments/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Managed Application Contributor Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
دور مشغل التطبيق المدار
يتيح لك قراءة الإجراءات وتنفيذها على موارد التطبيق المدارة
الإجراءات | الوصف |
---|---|
*/read | قراءة المصادر بجميع أنواعها ما عدا البيانات السرية. |
Microsoft.Solutions/applications/read | يسرد جميع التطبيقات ضمن اشتراك. |
Microsoft.Solutions/*/action | |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Lets you read and perform actions on Managed Application resources",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c7393b34-138c-406f-901b-d8cf2b17e6ae",
"name": "c7393b34-138c-406f-901b-d8cf2b17e6ae",
"permissions": [
{
"actions": [
"*/read",
"Microsoft.Solutions/applications/read",
"Microsoft.Solutions/*/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Managed Application Operator Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
قارئ التطبيقات المدارة
يتيح لك قراءة الموارد في تطبيق مدار وطلب الوصول إلى JIT.
الإجراءات | الوصف |
---|---|
*/read | قراءة المصادر بجميع أنواعها ما عدا البيانات السرية. |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
Microsoft.Solutions/jitRequests/* | |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Lets you read resources in a managed app and request JIT access.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b9331d33-8a36-4f8c-b097-4f54124fdb44",
"name": "b9331d33-8a36-4f8c-b097-4f54124fdb44",
"permissions": [
{
"actions": [
"*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Solutions/jitRequests/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Managed Applications Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
حذف دور تعيين تسجيل الخدمات المدارة
يسمح دور حذف تعيين تسجيل الخدمات المدارة للمستخدمين المستأجرين الإداريين بحذف تعيين التسجيل المعين للمستأجر الخاص بهم.
الإجراءات | الوصف |
---|---|
Microsoft.ManagedServices/registrationAssignments/read | استرداد قائمة بتعيينات تسجيل الخدمات المدارة. |
Microsoft.ManagedServices/registrationAssignments/delete | إزالة تعيين تسجيل الخدمات المدارة. |
Microsoft.ManagedServices/operationStatuses/read | قراءة حالة العملية للمورد. |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Managed Services Registration Assignment Delete Role allows the managing tenant users to delete the registration assignment assigned to their tenant.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/91c1777a-f3dc-4fae-b103-61d183457e46",
"name": "91c1777a-f3dc-4fae-b103-61d183457e46",
"permissions": [
{
"actions": [
"Microsoft.ManagedServices/registrationAssignments/read",
"Microsoft.ManagedServices/registrationAssignments/delete",
"Microsoft.ManagedServices/operationStatuses/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Managed Services Registration assignment Delete Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
مساهم مجموعة الإدارة
دور المساهم في مجموعة الإدارة
الإجراءات | الوصف |
---|---|
Microsoft.Management/managementGroups/delete | حذف مجموعة الإدارة. |
Microsoft.Management/managementGroups/read | سرد مجموعات الإدارة للمستخدم المصادق عليه. |
Microsoft.Management/managementGroups/subscriptions/delete | إلغاء إقران الاشتراك من مجموعة الإدارة. |
Microsoft.Management/managementGroups/subscriptions/write | يربط الاشتراك الحالي بمجموعة الإدارة. |
Microsoft.Management/managementGroups/write | إنشاء مجموعة إدارة أو تحديثها. |
Microsoft.Management/managementGroups/subscriptions/read | يسرد الاشتراك ضمن مجموعة الإدارة المحددة. |
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Management Group Contributor Role",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5d58bcaf-24a5-4b20-bdb6-eed9f69fbe4c",
"name": "5d58bcaf-24a5-4b20-bdb6-eed9f69fbe4c",
"permissions": [
{
"actions": [
"Microsoft.Management/managementGroups/delete",
"Microsoft.Management/managementGroups/read",
"Microsoft.Management/managementGroups/subscriptions/delete",
"Microsoft.Management/managementGroups/subscriptions/write",
"Microsoft.Management/managementGroups/write",
"Microsoft.Management/managementGroups/subscriptions/read",
"Microsoft.Authorization/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Management Group Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
قارئ مجموعة الإدارة
دور قارئ مجموعة الإدارة
الإجراءات | الوصف |
---|---|
Microsoft.Management/managementGroups/read | سرد مجموعات الإدارة للمستخدم المصادق عليه. |
Microsoft.Management/managementGroups/subscriptions/read | يسرد الاشتراك ضمن مجموعة الإدارة المحددة. |
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Management Group Reader Role",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ac63b705-f282-497d-ac71-919bf39d939d",
"name": "ac63b705-f282-497d-ac71-919bf39d939d",
"permissions": [
{
"actions": [
"Microsoft.Management/managementGroups/read",
"Microsoft.Management/managementGroups/subscriptions/read",
"Microsoft.Authorization/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Management Group Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
مساهم حساب Relic APM جديد
يتيح لك إدارة حسابات وتطبيقات New Relic Application Performance Management، ولكن ليس الوصول إليها.
الإجراءات | الوصف |
---|---|
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
Microsoft.Insights/alertRules/* | إنشاء تنبيه قياسي كلاسيكي وإدارته |
Microsoft.ResourceHealth/availabilityStatuses/read | الحصول على حالات التوفر لكافة الموارد في النطاق المحدد |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
NewRelic.APM/accounts/* | |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage New Relic Application Performance Management accounts and applications, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5d28c62d-5b37-4476-8438-e587778df237",
"name": "5d28c62d-5b37-4476-8438-e587778df237",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"NewRelic.APM/accounts/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "New Relic APM Account Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
كاتب بيانات Policy Insights (معاينة)
يسمح بالوصول للقراءة إلى نهج الموارد والوصول للكتابة إلى أحداث نهج مكون المورد.
الإجراءات | الوصف |
---|---|
Microsoft.Authorization/policyassignments/read | الحصول على معلومات حول تعيين نهج. |
Microsoft.Authorization/policydefinitions/read | الحصول على معلومات حول تعريف النهج. |
Microsoft.Authorization/policyexemptions/read | الحصول على معلومات حول استثناء النهج. |
Microsoft.Authorization/policysetdefinitions/read | الحصول على معلومات حول تعريف مجموعة النهج. |
NotActions | |
لا شيء | |
عمليات البيانات | |
Microsoft.PolicyInsights/checkDataPolicyCompliance/action | تحقق من حالة التوافق لمكون معين مقابل نهج البيانات. |
Microsoft.PolicyInsights/policyEvents/logDataEvents/action | تسجيل أحداث نهج مكون المورد. |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Allows read access to resource policies and write access to resource component policy events.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/66bb4e9e-b016-4a94-8249-4c0511c2be84",
"name": "66bb4e9e-b016-4a94-8249-4c0511c2be84",
"permissions": [
{
"actions": [
"Microsoft.Authorization/policyassignments/read",
"Microsoft.Authorization/policydefinitions/read",
"Microsoft.Authorization/policyexemptions/read",
"Microsoft.Authorization/policysetdefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.PolicyInsights/checkDataPolicyCompliance/action",
"Microsoft.PolicyInsights/policyEvents/logDataEvents/action"
],
"notDataActions": []
}
],
"roleName": "Policy Insights Data Writer (Preview)",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
عامل تشغيل طلب الحصة النسبية
قراءة طلبات الحصة النسبية وإنشاءها، والحصول على حالة طلب الحصة النسبية، وإنشاء تذاكر الدعم.
الإجراءات | الوصف |
---|---|
Microsoft.Capacity/resourceProviders/locations/serviceLimits/read | الحصول على حد الخدمة الحالي أو الحصة النسبية للمورد والموقع المحددين |
Microsoft.Capacity/resourceProviders/locations/serviceLimits/write | إنشاء حد الخدمة أو الحصة النسبية للمورد والموقع المحددين |
Microsoft.Capacity/resourceProviders/locations/serviceLimitsRequests/read | الحصول على أي طلب حد للخدمة للمورد والموقع المحددين |
Microsoft.Capacity/register/action | تسجيل موفر موارد السعة وتمكين إنشاء موارد السعة. |
Microsoft.Quota/usages/read | الحصول على استخدامات موفري الموارد |
Microsoft.Quota/quotas/read | الحصول على حد الخدمة الحالي أو الحصة النسبية للمورد المحدد |
Microsoft.Quota/quotas/write | إنشاء حد الخدمة أو طلب الحصة النسبية للمورد المحدد |
Microsoft.Quota/quotaRequests/read | الحصول على أي طلب حد خدمة للمورد المحدد |
Microsoft.Quota/register/action | تسجيل الاشتراك مع موفر موارد Microsoft.Quota |
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
Microsoft.Insights/alertRules/* | إنشاء تنبيه قياسي كلاسيكي وإدارته |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Read and create quota requests, get quota request status, and create support tickets.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0e5f05e5-9ab9-446b-b98d-1e2157c94125",
"name": "0e5f05e5-9ab9-446b-b98d-1e2157c94125",
"permissions": [
{
"actions": [
"Microsoft.Capacity/resourceProviders/locations/serviceLimits/read",
"Microsoft.Capacity/resourceProviders/locations/serviceLimits/write",
"Microsoft.Capacity/resourceProviders/locations/serviceLimitsRequests/read",
"Microsoft.Capacity/register/action",
"Microsoft.Quota/usages/read",
"Microsoft.Quota/quotas/read",
"Microsoft.Quota/quotas/write",
"Microsoft.Quota/quotaRequests/read",
"Microsoft.Quota/register/action",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Quota Request Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
مشتري الحجز
يتيح لك شراء الحجوزات
الإجراءات | الوصف |
---|---|
Microsoft.Authorization/roleAssignments/read | الحصول على معلومات حول تعيين دور. |
Microsoft.Capacity/catalogs/read | قراءة كتالوج الحجز |
Microsoft.Capacity/register/action | تسجيل موفر موارد السعة وتمكين إنشاء موارد السعة. |
Microsoft.Compute/register/action | تسجيل الاشتراك مع موفر موارد Microsoft.Compute |
Microsoft.Consumption/register/action | التسجيل في Consumption RP |
Microsoft.Consumption/reservationRecommendationDetails/read | تفاصيل توصية حجز القائمة |
Microsoft.Consumption/reservation التوصيات/read | سرد توصيات فردية أو مشتركة للمثيلات المحجوزة للاشتراك. |
Microsoft.Resources/subscriptions/read | الحصول على قائمة الاشتراكات. |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
Microsoft.SQL/تسجيل/إجراء | تسجيل الاشتراك لموفر موارد قاعدة بيانات Microsoft SQL وتمكين إنشاء قواعد بيانات Microsoft SQL. |
Microsoft.Support/supporttickets/write | يسمح بإنشاء بطاقة دعم وتحديثها |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Lets you purchase reservations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f7b75c60-3036-4b75-91c3-6b41c27c1689",
"name": "f7b75c60-3036-4b75-91c3-6b41c27c1689",
"permissions": [
{
"actions": [
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Capacity/catalogs/read",
"Microsoft.Capacity/register/action",
"Microsoft.Compute/register/action",
"Microsoft.Consumption/register/action",
"Microsoft.Consumption/reservationRecommendationDetails/read",
"Microsoft.Consumption/reservationRecommendations/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.SQL/register/action",
"Microsoft.Support/supporttickets/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Reservation Purchaser",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
مسؤول الحجوزات
يتيح للمرء قراءة وإدارة جميع الحجوزات في المستأجر
الإجراءات | الوصف |
---|---|
Microsoft.Capacity/*/read | |
Microsoft.Capacity/*/action | |
Microsoft.Capacity/*/write | |
Microsoft.Authorization/roleAssignments/read | الحصول على معلومات حول تعيين دور. |
Microsoft.Authorization/roleDefinitions/read | الحصول على معلومات حول تعريف الدور. |
Microsoft.Authorization/roleAssignments/write | إنشاء تعيين دور في النطاق المحدد. |
Microsoft.Authorization/roleAssignments/delete | حذف تعيين دور في النطاق المحدد. |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/providers/Microsoft.Capacity"
],
"description": "Lets one read and manage all the reservations in a tenant",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a8889054-8d42-49c9-bc1c-52486c10e7cd",
"name": "a8889054-8d42-49c9-bc1c-52486c10e7cd",
"permissions": [
{
"actions": [
"Microsoft.Capacity/*/read",
"Microsoft.Capacity/*/action",
"Microsoft.Capacity/*/write",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read",
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Reservations Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
قارئ الحجوزات
يتيح للمرء قراءة جميع الحجوزات في المستأجر
الإجراءات | الوصف |
---|---|
Microsoft.Capacity/*/read | |
Microsoft.Authorization/roleAssignments/read | الحصول على معلومات حول تعيين دور. |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/providers/Microsoft.Capacity"
],
"description": "Lets one read all the reservations in a tenant",
"id": "/providers/Microsoft.Authorization/roleDefinitions/582fc458-8989-419f-a480-75249bc5db7e",
"name": "582fc458-8989-419f-a480-75249bc5db7e",
"permissions": [
{
"actions": [
"Microsoft.Capacity/*/read",
"Microsoft.Authorization/roleAssignments/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Reservations Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
المساهم في سياسة الموارد
المستخدمون الذين لديهم حقوق لإنشاء/تعديل نهج الموارد، وإنشاء تذكرة دعم وقراءة الموارد/التسلسل الهرمي.
الإجراءات | الوصف |
---|---|
*/read | قراءة المصادر بجميع أنواعها ما عدا البيانات السرية. |
Microsoft.Authorization/policyassignments/* | إنشاء تعيينات النهج وإدارتها |
Microsoft.Authorization/policydefinitions/* | إنشاء تعريفات النهج وإدارتها |
Microsoft.Authorization/policyexemptions/* | إنشاء إعفاءات النهج وإدارتها |
Microsoft.Authorization/policysetdefinitions/* | إنشاء مجموعات النهج وإدارتها |
Microsoft.PolicyInsights/* | |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Users with rights to create/modify resource policy, create support ticket and read resources/hierarchy.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/36243c78-bf99-498c-9df9-86d9f8d28608",
"name": "36243c78-bf99-498c-9df9-86d9f8d28608",
"permissions": [
{
"actions": [
"*/read",
"Microsoft.Authorization/policyassignments/*",
"Microsoft.Authorization/policydefinitions/*",
"Microsoft.Authorization/policyexemptions/*",
"Microsoft.Authorization/policysetdefinitions/*",
"Microsoft.PolicyInsights/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Resource Policy Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
مساهم التصحيح المجدول
يوفر الوصول لإدارة تكوينات الصيانة مع نطاق الصيانة InGuestPatch وتعيينات التكوين المقابلة
الإجراءات | الوصف |
---|---|
Microsoft.Maintenance/maintenanceConfigurations/read | قراءة تكوين الصيانة. |
Microsoft.Maintenance/maintenanceConfigurations/write | إنشاء تكوين الصيانة أو تحديثه. |
Microsoft.Maintenance/maintenanceConfigurations/delete | حذف تكوين الصيانة. |
Microsoft.Maintenance/configurationAssignments/read | قراءة تعيين تكوين الصيانة. |
Microsoft.Maintenance/configurationAssignments/write | إنشاء أو تحديث تعيين تكوين الصيانة. |
Microsoft.Maintenance/configurationAssignments/delete | حذف تعيين تكوين الصيانة. |
Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/read | قراءة تعيين تكوين الصيانة لنطاق صيانة InGuestPatch. |
Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/write | إنشاء أو تحديث تعيين تكوين صيانة لنطاق صيانة InGuestPatch. |
Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/delete | حذف تعيين تكوين الصيانة لنطاق صيانة InGuestPatch. |
Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/read | قراءة تكوين الصيانة لنطاق صيانة InGuestPatch. |
Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/write | إنشاء أو تحديث تكوين صيانة لنطاق صيانة InGuestPatch. |
Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/delete | حذف تكوين الصيانة لنطاق صيانة InGuestPatch. |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Provides access to manage maintenance configurations with maintenance scope InGuestPatch and corresponding configuration assignments",
"id": "/providers/Microsoft.Authorization/roleDefinitions/cd08ab90-6b14-449c-ad9a-8f8e549482c6",
"name": "cd08ab90-6b14-449c-ad9a-8f8e549482c6",
"permissions": [
{
"actions": [
"Microsoft.Maintenance/maintenanceConfigurations/read",
"Microsoft.Maintenance/maintenanceConfigurations/write",
"Microsoft.Maintenance/maintenanceConfigurations/delete",
"Microsoft.Maintenance/configurationAssignments/read",
"Microsoft.Maintenance/configurationAssignments/write",
"Microsoft.Maintenance/configurationAssignments/delete",
"Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/read",
"Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/write",
"Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/delete",
"Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/read",
"Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/write",
"Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Scheduled Patching Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
مساهم Site Recovery
يتيح لك إدارة خدمة Site Recovery باستثناء إنشاء المخزن وتعيين الدور
الإجراءات | الوصف |
---|---|
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
Microsoft.Insights/alertRules/* | إنشاء تنبيه قياسي كلاسيكي وإدارته |
Microsoft.Network/virtualNetworks/read | الحصول على تعريف الشبكة الظاهرية |
Microsoft.RecoveryServices/locations/allocatedStamp/read | GetAllocatedStamp هي عملية داخلية تستخدمها الخدمة |
Microsoft.RecoveryServices/locations/allocateStamp/action | تخصيص الطابع هو عملية داخلية تستخدمها الخدمة |
Microsoft.RecoveryServices/Vaults/certificates/write | تقوم عملية تحديث شهادة المورد بتحديث شهادة بيانات اعتماد المورد/المخزن. |
Microsoft.RecoveryServices/Vaults/extendedInformation/* | إنشاء وإدارة المعلومات الموسعة المتعلقة بالمخزن |
Microsoft.RecoveryServices/Vaults/read | تحصل عملية Get Vault على كائن يمثل مورد Azure من نوع "vault" |
Microsoft.RecoveryServices/Vaults/refreshContainers/read | |
Microsoft.RecoveryServices/Vaults/registeredIdentities/* | إنشاء الهويات المسجلة وإدارتها |
Microsoft.RecoveryServices/vaults/replicationAlert الإعدادات/* | إنشاء إعدادات تنبيه النسخ المتماثل أو تحديثها |
Microsoft.RecoveryServices/vaults/replicationEvents/read | قراءة أي أحداث |
Microsoft.RecoveryServices/vaults/replicationFabrics/* | إنشاء وإدارة أقمشة النسخ المتماثل |
Microsoft.RecoveryServices/vaults/replicationJobs/* | إنشاء مهام النسخ المتماثل وإدارتها |
Microsoft.RecoveryServices/vaults/replicationPolicies/* | إنشاء نهج النسخ المتماثل وإدارتها |
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/* | إنشاء خطط الاسترداد وإدارتها |
Microsoft.RecoveryServices/vaults/replicationVault الإعدادات/* | |
Microsoft.RecoveryServices/Vaults/storageConfig/* | إنشاء وإدارة تكوين التخزين لمخزن خدمات الاسترداد |
Microsoft.RecoveryServices/Vaults/tokenInfo/read | |
Microsoft.RecoveryServices/Vaults/usages/read | إرجاع تفاصيل الاستخدام لمخزن خدمات الاسترداد. |
Microsoft.RecoveryServices/Vaults/vaultTokens/read | يمكن استخدام عملية الرمز المميز للمخزن للحصول على رمز Vault المميز لعمليات الواجهة الخلفية على مستوى المخزن. |
Microsoft.RecoveryServices/Vaults/monitoringAlerts/* | قراءة التنبيهات لمخزن خدمات الاسترداد |
Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read | |
Microsoft.ResourceHealth/availabilityStatuses/read | الحصول على حالات التوفر لكافة الموارد في النطاق المحدد |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
Microsoft.Storage/storageAccounts/read | إرجاع قائمة حسابات التخزين أو الحصول على خصائص حساب التخزين المحدد. |
Microsoft.RecoveryServices/vaults/replicationOperationStatus/read | قراءة أي حالة عملية النسخ المتماثل ل Vault |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage Site Recovery service except vault creation and role assignment",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6670b86e-a3f7-4917-ac9b-5d6ab1be4567",
"name": "6670b86e-a3f7-4917-ac9b-5d6ab1be4567",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.RecoveryServices/locations/allocatedStamp/read",
"Microsoft.RecoveryServices/locations/allocateStamp/action",
"Microsoft.RecoveryServices/Vaults/certificates/write",
"Microsoft.RecoveryServices/Vaults/extendedInformation/*",
"Microsoft.RecoveryServices/Vaults/read",
"Microsoft.RecoveryServices/Vaults/refreshContainers/read",
"Microsoft.RecoveryServices/Vaults/registeredIdentities/*",
"Microsoft.RecoveryServices/vaults/replicationAlertSettings/*",
"Microsoft.RecoveryServices/vaults/replicationEvents/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/*",
"Microsoft.RecoveryServices/vaults/replicationJobs/*",
"Microsoft.RecoveryServices/vaults/replicationPolicies/*",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/*",
"Microsoft.RecoveryServices/vaults/replicationVaultSettings/*",
"Microsoft.RecoveryServices/Vaults/storageConfig/*",
"Microsoft.RecoveryServices/Vaults/tokenInfo/read",
"Microsoft.RecoveryServices/Vaults/usages/read",
"Microsoft.RecoveryServices/Vaults/vaultTokens/read",
"Microsoft.RecoveryServices/Vaults/monitoringAlerts/*",
"Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.RecoveryServices/vaults/replicationOperationStatus/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Site Recovery Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
مُشغّل Site Recovery
يتيح لك تجاوز الفشل وإرجاع الموارد ولكن لا يؤدي عمليات إدارة استرداد الموقع الأخرى
الإجراءات | الوصف |
---|---|
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
Microsoft.Insights/alertRules/* | إنشاء تنبيه قياسي كلاسيكي وإدارته |
Microsoft.Network/virtualNetworks/read | الحصول على تعريف الشبكة الظاهرية |
Microsoft.RecoveryServices/locations/allocatedStamp/read | GetAllocatedStamp هي عملية داخلية تستخدمها الخدمة |
Microsoft.RecoveryServices/locations/allocateStamp/action | تخصيص الطابع هو عملية داخلية تستخدمها الخدمة |
Microsoft.RecoveryServices/Vaults/extendedInformation/read | تحصل عملية الحصول على معلومات موسعة على معلومات موسعة للكائن تمثل مورد Azure من النوع ?vault؟ |
Microsoft.RecoveryServices/Vaults/read | تحصل عملية Get Vault على كائن يمثل مورد Azure من نوع "vault" |
Microsoft.RecoveryServices/Vaults/refreshContainers/read | |
Microsoft.RecoveryServices/Vaults/registeredIdentities/operationResults/read | يمكن استخدام عملية الحصول على نتائج العملية للحصول على حالة العملية والنتيجة للعملية المرسلة بشكل غير متزامن |
Microsoft.RecoveryServices/Vaults/registeredIdentities/read | يمكن استخدام عملية Get Containers للحصول على الحاويات المسجلة لمورد. |
Microsoft.RecoveryServices/vaults/replicationAlert الإعدادات/read | قراءة أي الإعدادات تنبيهات |
Microsoft.RecoveryServices/vaults/replicationEvents/read | قراءة أي أحداث |
Microsoft.RecoveryServices/vaults/replicationFabrics/checkConsistency/action | التحقق من تناسق النسيج |
Microsoft.RecoveryServices/vaults/replicationFabrics/read | قراءة أي أقمشة |
Microsoft.RecoveryServices/vaults/replicationFabrics/reassociateGateway/action | إعادة تقييم البوابة |
Microsoft.RecoveryServices/vaults/replicationFabrics/renewcertificate/action | تجديد الشهادة للنسيج |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/read | قراءة أي شبكات |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read | قراءة أي تعيينات للشبكة |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read | قراءة أي حاويات حماية |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read | قراءة أي عناصر قابلة للحماية |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/applyRecoveryPoint/action | تطبيق نقطة الاسترداد |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/failoverCommit/action | تجاوز الفشل الالتزام |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/plannedFailover/action | تجاوز الفشل المخطط له |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read | قراءة أي عناصر محمية |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read | قراءة أي نقاط استرداد للنسخ المتماثل |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/repairReplication/action | إصلاح النسخ المتماثل |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/reProtect/action | إعادة حماية العنصر المحمي |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/switchprotection/action | تبديل حاوية الحماية |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailover/action | تجاوز الفشل التجريبي |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailoverCleanup/action | اختبار تنظيف تجاوز الفشل |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/unplannedFailover/action | تجاوز الفشل |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/updateMobilityService/action | تحديث خدمة التنقل |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read | قراءة أي تعيينات حاوية حماية |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read | قراءة أي موفري خدمات الاسترداد |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/refreshProvider/action | تحديث الموفر |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read | قراءة أي تصنيفات تخزين |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read | قراءة أي تعيينات لتصنيف التخزين |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationvCenters/read | قراءة أي مراكز vCenters |
Microsoft.RecoveryServices/vaults/replicationJobs/* | إنشاء مهام النسخ المتماثل وإدارتها |
Microsoft.RecoveryServices/vaults/replicationPolicies/read | قراءة أي نهج |
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/failoverCommit/action | خطة استرداد الالتزام بتجاوز الفشل |
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/plannedFailover/action | خطة استرداد تجاوز الفشل المخطط لها |
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/read | قراءة أي خطط استرداد |
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/reProtect/action | إعادة حماية خطة الاسترداد |
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/testFailover/action | اختبار خطة استرداد تجاوز الفشل |
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/testFailoverCleanup/action | اختبار خطة استرداد تنظيف تجاوز الفشل |
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/unplannedFailover/action | خطة استرداد تجاوز الفشل |
Microsoft.RecoveryServices/vaults/replicationVault الإعدادات/read | قراءة أي |
Microsoft.RecoveryServices/Vaults/monitoringAlerts/* | قراءة التنبيهات لمخزن خدمات الاسترداد |
Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read | |
Microsoft.RecoveryServices/Vaults/storageConfig/read | |
Microsoft.RecoveryServices/Vaults/tokenInfo/read | |
Microsoft.RecoveryServices/Vaults/usages/read | إرجاع تفاصيل الاستخدام لمخزن خدمات الاسترداد. |
Microsoft.RecoveryServices/Vaults/vaultTokens/read | يمكن استخدام عملية الرمز المميز للمخزن للحصول على رمز Vault المميز لعمليات الواجهة الخلفية على مستوى المخزن. |
Microsoft.ResourceHealth/availabilityStatuses/read | الحصول على حالات التوفر لكافة الموارد في النطاق المحدد |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
Microsoft.Storage/storageAccounts/read | إرجاع قائمة حسابات التخزين أو الحصول على خصائص حساب التخزين المحدد. |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Lets you failover and failback but not perform other Site Recovery management operations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/494ae006-db33-4328-bf46-533a6560a3ca",
"name": "494ae006-db33-4328-bf46-533a6560a3ca",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.RecoveryServices/locations/allocatedStamp/read",
"Microsoft.RecoveryServices/locations/allocateStamp/action",
"Microsoft.RecoveryServices/Vaults/extendedInformation/read",
"Microsoft.RecoveryServices/Vaults/read",
"Microsoft.RecoveryServices/Vaults/refreshContainers/read",
"Microsoft.RecoveryServices/Vaults/registeredIdentities/operationResults/read",
"Microsoft.RecoveryServices/Vaults/registeredIdentities/read",
"Microsoft.RecoveryServices/vaults/replicationAlertSettings/read",
"Microsoft.RecoveryServices/vaults/replicationEvents/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/checkConsistency/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/reassociateGateway/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/renewcertificate/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/applyRecoveryPoint/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/failoverCommit/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/plannedFailover/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/repairReplication/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/reProtect/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/switchprotection/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailover/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailoverCleanup/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/unplannedFailover/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/updateMobilityService/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/refreshProvider/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationvCenters/read",
"Microsoft.RecoveryServices/vaults/replicationJobs/*",
"Microsoft.RecoveryServices/vaults/replicationPolicies/read",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/failoverCommit/action",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/plannedFailover/action",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/read",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/reProtect/action",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/testFailover/action",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/testFailoverCleanup/action",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/unplannedFailover/action",
"Microsoft.RecoveryServices/vaults/replicationVaultSettings/read",
"Microsoft.RecoveryServices/Vaults/monitoringAlerts/*",
"Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read",
"Microsoft.RecoveryServices/Vaults/storageConfig/read",
"Microsoft.RecoveryServices/Vaults/tokenInfo/read",
"Microsoft.RecoveryServices/Vaults/usages/read",
"Microsoft.RecoveryServices/Vaults/vaultTokens/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Site Recovery Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
قارئ Site Recovery
يتيح لك عرض حالة Site Recovery ولكن لا يؤدي عمليات إدارة أخرى
الإجراءات | الوصف |
---|---|
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
Microsoft.RecoveryServices/locations/allocatedStamp/read | GetAllocatedStamp هي عملية داخلية تستخدمها الخدمة |
Microsoft.RecoveryServices/Vaults/extendedInformation/read | تحصل عملية الحصول على معلومات موسعة على معلومات موسعة للكائن تمثل مورد Azure من النوع ?vault؟ |
Microsoft.RecoveryServices/Vaults/monitoringAlerts/read | يحصل على تنبيهات لمخزن خدمات الاسترداد. |
Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read | |
Microsoft.RecoveryServices/Vaults/read | تحصل عملية Get Vault على كائن يمثل مورد Azure من نوع "vault" |
Microsoft.RecoveryServices/Vaults/refreshContainers/read | |
Microsoft.RecoveryServices/Vaults/registeredIdentities/operationResults/read | يمكن استخدام عملية الحصول على نتائج العملية للحصول على حالة العملية والنتيجة للعملية المرسلة بشكل غير متزامن |
Microsoft.RecoveryServices/Vaults/registeredIdentities/read | يمكن استخدام عملية Get Containers للحصول على الحاويات المسجلة لمورد. |
Microsoft.RecoveryServices/vaults/replicationAlert الإعدادات/read | قراءة أي الإعدادات تنبيهات |
Microsoft.RecoveryServices/vaults/replicationEvents/read | قراءة أي أحداث |
Microsoft.RecoveryServices/vaults/replicationFabrics/read | قراءة أي أقمشة |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/read | قراءة أي شبكات |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read | قراءة أي تعيينات للشبكة |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read | قراءة أي حاويات حماية |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read | قراءة أي عناصر قابلة للحماية |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read | قراءة أي عناصر محمية |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read | قراءة أي نقاط استرداد للنسخ المتماثل |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read | قراءة أي تعيينات حاوية حماية |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read | قراءة أي موفري خدمات الاسترداد |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read | قراءة أي تصنيفات تخزين |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read | قراءة أي تعيينات لتصنيف التخزين |
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationvCenters/read | قراءة أي مراكز vCenters |
Microsoft.RecoveryServices/vaults/replicationJobs/read | قراءة أي وظائف |
Microsoft.RecoveryServices/vaults/replicationPolicies/read | قراءة أي نهج |
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/read | قراءة أي خطط استرداد |
Microsoft.RecoveryServices/vaults/replicationVault الإعدادات/read | قراءة أي |
Microsoft.RecoveryServices/Vaults/storageConfig/read | |
Microsoft.RecoveryServices/Vaults/tokenInfo/read | |
Microsoft.RecoveryServices/Vaults/usages/read | إرجاع تفاصيل الاستخدام لمخزن خدمات الاسترداد. |
Microsoft.RecoveryServices/Vaults/vaultTokens/read | يمكن استخدام عملية الرمز المميز للمخزن للحصول على رمز Vault المميز لعمليات الواجهة الخلفية على مستوى المخزن. |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Lets you view Site Recovery status but not perform other management operations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/dbaa88c4-0c30-4179-9fb3-46319faa6149",
"name": "dbaa88c4-0c30-4179-9fb3-46319faa6149",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.RecoveryServices/locations/allocatedStamp/read",
"Microsoft.RecoveryServices/Vaults/extendedInformation/read",
"Microsoft.RecoveryServices/Vaults/monitoringAlerts/read",
"Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read",
"Microsoft.RecoveryServices/Vaults/read",
"Microsoft.RecoveryServices/Vaults/refreshContainers/read",
"Microsoft.RecoveryServices/Vaults/registeredIdentities/operationResults/read",
"Microsoft.RecoveryServices/Vaults/registeredIdentities/read",
"Microsoft.RecoveryServices/vaults/replicationAlertSettings/read",
"Microsoft.RecoveryServices/vaults/replicationEvents/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationvCenters/read",
"Microsoft.RecoveryServices/vaults/replicationJobs/read",
"Microsoft.RecoveryServices/vaults/replicationPolicies/read",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/read",
"Microsoft.RecoveryServices/vaults/replicationVaultSettings/read",
"Microsoft.RecoveryServices/Vaults/storageConfig/read",
"Microsoft.RecoveryServices/Vaults/tokenInfo/read",
"Microsoft.RecoveryServices/Vaults/usages/read",
"Microsoft.RecoveryServices/Vaults/vaultTokens/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Site Recovery Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
مساهم طلب الدعم
يتيح لك إنشاء طلبات الدعم وإدارتها
الإجراءات | الوصف |
---|---|
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Lets you create and manage Support requests",
"id": "/providers/Microsoft.Authorization/roleDefinitions/cfd33db0-3dd1-45e3-aa9d-cdbdf3b6f24e",
"name": "cfd33db0-3dd1-45e3-aa9d-cdbdf3b6f24e",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Support Request Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
المساهم في العلامة
يتيح لك إدارة العلامات على الكيانات، دون توفير الوصول إلى الكيانات نفسها.
الإجراءات | الوصف |
---|---|
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
Microsoft.Resources/subscriptions/resourceGroups/resources/read | الحصول على الموارد لمجموعة الموارد. |
Microsoft.Resources/subscriptions/resources/read | الحصول على موارد الاشتراك. |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
Microsoft.Insights/alertRules/* | إنشاء تنبيه قياسي كلاسيكي وإدارته |
دعم Microsoft/* | إنشاء بطاقة دعم وتحديثها |
Microsoft.Resources/tags/* | |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage tags on entities, without providing access to the entities themselves.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4a9ae827-6dc8-4573-8ac7-8239d42aa03f",
"name": "4a9ae827-6dc8-4573-8ac7-8239d42aa03f",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/resourceGroups/resources/read",
"Microsoft.Resources/subscriptions/resources/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*",
"Microsoft.Resources/tags/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Tag Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
مساهم مواصفات القالب
يسمح بالوصول الكامل إلى عمليات مواصفات القالب في النطاق المعين.
الإجراءات | الوصف |
---|---|
Microsoft.Resources/templateSpecs/* | إنشاء وإدارة مواصفات القالب وإصدارات مواصفات القالب |
Microsoft.Authorization/*/read | قراءة الأدوار وتعيينات الأدوار |
Microsoft.Resources/deployments/* | إنشاء وإدارة النشر |
Microsoft.Resources/subscriptions/resourceGroups/read | الحصول على مجموعات الموارد أو سردها. |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Allows full access to Template Spec operations at the assigned scope.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1c9b6475-caf0-4164-b5a1-2142a7116f4b",
"name": "1c9b6475-caf0-4164-b5a1-2142a7116f4b",
"permissions": [
{
"actions": [
"Microsoft.Resources/templateSpecs/*",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Template Spec Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
قارئ مواصفات القالب
يسمح بالوصول للقراءة إلى مواصفات القالب في النطاق المعين.
الإجراءات | الوصف |
---|---|
Microsoft.Resources/templateSpecs/*/read | الحصول على مواصفات قالب وإصدارات مواصفات القالب أو سردها |
NotActions | |
لا شيء | |
عمليات البيانات | |
لا شيء | |
NotDataActions | |
لا شيء |
{
"assignableScopes": [
"/"
],
"description": "Allows read access to Template Specs at the assigned scope.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/392ae280-861d-42bd-9ea5-08ee6d83b80e",
"name": "392ae280-861d-42bd-9ea5-08ee6d83b80e",
"permissions": [
{
"actions": [
"Microsoft.Resources/templateSpecs/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Template Spec Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}