Permisos de Azure para seguridad

En este artículo se enumeran los permisos de los proveedores de recursos de Azure en la categoría Seguridad. Puede usar estos permisos en sus propios roles personalizados de Azure para proporcionar un control de acceso pormenorizado a los recursos de Azure. Las cadenas de permisos tienen el formato siguiente: {Company}.{ProviderName}/{resourceType}/{action}

Microsoft.AppComplianceAutomation

Servicio de Azure: Herramienta de automatización de cumplimiento de aplicaciones para Microsoft 365

Acción Descripción
Microsoft.AppComplianceAutomation/onboard/action Incorpore suscripciones dadas al proveedor Microsoft.AppComplianceAutomation.
Microsoft.AppComplianceAutomation/triggerEvaluation/action Desencadene la evaluación de los resourceIds especificados para obtener el resultado de cumplimiento rápido.
Microsoft.AppComplianceAutomation/listInUseStorageAccounts/action Enumeración de las cuentas de almacenamiento que usan los informes relacionados
Microsoft.AppComplianceAutomation/checkNameAvailability/action action checkNameAvailability
Microsoft.AppComplianceAutomation/getCollectionCount/action Obtenga el recuento de recursos.
Microsoft.AppComplianceAutomation/getOverviewStatus/action Obtenga el estado de información general del recurso.
Microsoft.AppComplianceAutomation/register/action Registro de la suscripción para Microsoft.AppComplianceAutomation
Microsoft.AppComplianceAutomation/unregister/action Anulación del registro de la suscripción de Microsoft.AppComplianceAutomation
Microsoft.AppComplianceAutomation/locations/operationStatuses/read read operationStatuses
Microsoft.AppComplianceAutomation/locations/operationStatuses/write write operationStatuses
Microsoft.AppComplianceAutomation/operations/read operaciones de lectura
Microsoft.AppComplianceAutomation/reports/read Obtenga la lista de informes AppComplianceAutomation para el inquilino.
Microsoft.AppComplianceAutomation/reports/read Obtenga el informe AppComplianceAutomation y sus propiedades.
Microsoft.AppComplianceAutomation/reports/write Cree un nuevo informe AppComplianceAutomation o actualice un informe de AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/delete Elimine un informe AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/write Actualice un informe appComplianceAutomation de salida.
Microsoft.AppComplianceAutomation/reports/syncCertRecord/action Sincronizar el registro de atestación desde el cumplimiento de la aplicación.
Microsoft.AppComplianceAutomation/reports/checkNameAvailability/action Comprueba la disponibilidad del nombre de recurso anidado del informe, por ejemplo: Webhooks, Evidencias, Instantáneas.
Microsoft.AppComplianceAutomation/reports/fix/action Corrija el error del informe AppComplianceAutomation. Por ejemplo, servicio de automatización de cumplimiento de aplicaciones no registrado, automatización eliminada.
Microsoft.AppComplianceAutomation/reports/verify/action Compruebe el estado de mantenimiento del informe AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/evidences/read Devuelve una lista paginada de evidencias para un informe especificado.
Microsoft.AppComplianceAutomation/reports/evidences/read Obtención de los metadatos de evidencia
Microsoft.AppComplianceAutomation/reports/evidences/write Crear o actualizar una evidencia de un informe especificado
Microsoft.AppComplianceAutomation/reports/evidences/delete Eliminar una evidencia existente de un informe especificado
Microsoft.AppComplianceAutomation/reports/evidences/download/action Descargue el archivo de evidencia.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/read Devuelve un formato de lista del ámbito singletonConfiguration para un informe especificado.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/read Obtenga la configuración de ámbito AppComplianceAutomation del informe específico.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/write Obtenga la configuración de ámbito AppComplianceAutomation del informe específico.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/delete Limpie la configuración de ámbito appComplianceAutomation del informe específico.
Microsoft.AppComplianceAutomation/reports/snapshots/read Obtenga la lista de instantáneas AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/snapshots/read Obtenga la instantánea AppComplianceAutomation y sus propiedades.
Microsoft.AppComplianceAutomation/reports/snapshots/download/action Descargue las necesidades de cumplimiento de instantáneas, como: Informe de cumplimiento, Lista de recursos.
Microsoft.AppComplianceAutomation/reports/webhooks/read Obtenga la lista de webhooks AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/webhooks/read Obtenga el webhook AppComplianceAutomation y sus propiedades.
Microsoft.AppComplianceAutomation/reports/webhooks/write Cree un webhook appComplianceAutomation o actualice un webhook de AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/webhooks/delete Elimine un webhook AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/webhooks/write Actualice un webhook de AppComplianceAutomation de salida.

Microsoft.DataProtection

Servicio de Azure: Protección de datos

Acción Descripción
Microsoft.DataProtection/register/action Registra la suscripción de un proveedor de recursos determinado.
Microsoft.DataProtection/unregister/action Anula el registro de la suscripción para un proveedor de recursos determinado.
Microsoft.DataProtection/backupVaults/write La operación de creación de BackupVault crea un recurso de Azure del tipo "almacén de Backup".
Microsoft.DataProtection/backupVaults/write Actualización de la operación BackupVault actualiza un recurso de Azure de tipo "Backup Vault".
Microsoft.DataProtection/backupVaults/read La operación Obtener almacén de Backup obtiene un objeto que representa el recurso de Azure de tipo "Backup Vault".
Microsoft.DataProtection/backupVaults/read Obtiene la lista de almacenes de Backup de una suscripción.
Microsoft.DataProtection/backupVaults/read Obtiene la lista de almacenes de Backup de un grupo de recursos.
Microsoft.DataProtection/backupVaults/delete La operación Delete Vault elimina el recurso de Azure especificado de tipo "Backup Vault".
Microsoft.DataProtection/backupVaults/validateForBackup/action Valida la copia de seguridad de la instancia de Backup.
Microsoft.DataProtection/backupVaults/backupInstances/write Crea una instancia de Backup.
Microsoft.DataProtection/backupVaults/backupInstances/validateForModifyBackup/action Valida la modificación de la instancia de copia de seguridad.
Microsoft.DataProtection/backupVaults/backupInstances/delete Elimina la instancia de Backup.
Microsoft.DataProtection/backupVaults/backupInstances/read Devuelve los detalles de la instancia de Backup.
Microsoft.DataProtection/backupVaults/backupInstances/read Devuelve todas las instancias de Backup.
Microsoft.DataProtection/backupVaults/backupInstances/backup/action Crea una copia de seguridad en la instancia de Backup.
Microsoft.DataProtection/backupVaults/backupInstances/sync/action La operación de sincronización vuelve a intentar la última operación con errores en la instancia de copia de seguridad para ponerlo en un estado válido.
Microsoft.DataProtection/backupVaults/backupInstances/restore/action Desencadena la restauración en la instancia de Backup.
Microsoft.DataProtection/backupVaults/backupInstances/validateRestore/action Valida la restauración de la instancia de Backup.
Microsoft.DataProtection/backupVaults/backupInstances/stopProtection/action La operación de detención de protección detiene las programaciones de copia de seguridad y de retención de la instancia de copia de seguridad. Los datos existentes se conservarán para siempre.
Microsoft.DataProtection/backupVaults/backupInstances/suspendBackups/action La operación de suspensión de copias de seguridad solo detiene las copias de seguridad de la instancia. Se continuará con las actividades de retención y, por lo tanto, se seguirán reteniendo los datos según la directiva.
Microsoft.DataProtection/backupVaults/backupInstances/resumeProtection/action Reanuda la protección de una BI de ProtectionStopped.
Microsoft.DataProtection/backupVaults/backupInstances/resumeBackups/action Reanuda las copias de seguridad de una BI de BackupsSuspended.
Microsoft.DataProtection/backupVaults/backupInstances/findRestorableTimeRanges/action Busca intervalos de tiempo de restauración.
Microsoft.DataProtection/backupVaults/backupInstances/operationResults/read Devuelve el resultado de la operación de copia de seguridad para el almacén de Backup.
Microsoft.DataProtection/backupVaults/backupInstances/recoveryPoints/read Devuelve los detalles del punto de recuperación.
Microsoft.DataProtection/backupVaults/backupInstances/recoveryPoints/read Devuelve todos los puntos de recuperación.
Microsoft.DataProtection/backupVaults/backupJobs/read Obtiene la lista de trabajos.
Microsoft.DataProtection/backupVaults/backupJobs/enableProgress/action Obtener detalles del trabajo
Microsoft.DataProtection/backupVaults/backupPolicies/write Crea una directiva de copia de seguridad.
Microsoft.DataProtection/backupVaults/backupPolicies/delete Elimina la directiva de copia de seguridad.
Microsoft.DataProtection/backupVaults/backupPolicies/read Devuelve los detalles de la directiva de copia de seguridad.
Microsoft.DataProtection/backupVaults/backupPolicies/read Devuelve todas las directivas de copia de seguridad.
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/read Obtiene la lista de servidores proxy de ResourceGuard para un recurso.
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/read La operación Obtener proxy de ResourceGuard devuelve un objeto que representa el recurso de Azure de tipo "Proxy de ResourceGuard".
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/write La operación Crear proxy de ResourceGuard crea un recurso de Azure de tipo "Proxy de ResourceGuard".
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/delete La operación Eliminar proxy de ResourceGuard elimina el recurso de Azure especificado de tipo "Proxy de ResourceGuard".
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/unlockDelete/action La operación Desbloquear la eliminación de proxy de ResourceGuard desbloquea la siguiente operación crítica de eliminación.
Microsoft.DataProtection/backupVaults/deletedBackupInstances/undelete/action Realiza la recuperación de la instancia de Backup eliminada temporalmente. La instancia de Backup pasa del estado SoftDeleted a ProtectionStopped.
Microsoft.DataProtection/backupVaults/deletedBackupInstances/read Obtiene una instancia de Backup eliminada temporalmente en un almacén de Backup por nombre.
Microsoft.DataProtection/backupVaults/deletedBackupInstances/read Enumera instancias de Backup eliminadas temporalmente en un almacén de Backup.
Microsoft.DataProtection/backupVaults/operationResults/read Obtiene el resultado de la operación de una operación de revisión de un almacén de Backup.
Microsoft.DataProtection/backupVaults/operationStatus/read Devuelve el estado de la operación de copia de seguridad del almacén de Backup.
Microsoft.DataProtection/locations/checkNameAvailability/action Compruebe si el nombre de BackupVault solicitado está disponible.
Microsoft.DataProtection/locations/getBackupStatus/action Comprueba el estado de la copia de seguridad de los almacenes de Recovery Services.
Microsoft.DataProtection/locations/checkFeatureSupport/action Valida si se admite una característica.
Microsoft.DataProtection/locations/operationResults/read Devuelve el resultado de la operación de copia de seguridad para el almacén de Backup.
Microsoft.DataProtection/locations/operationStatus/read Devuelve el estado de la operación de copia de seguridad del almacén de Backup.
Microsoft.DataProtection/operations/read La operación devuelve la lista de operaciones de un proveedor de recursos.
Microsoft.DataProtection/subscriptions/providers/resourceGuards/read Obtiene la lista de instancias de ResourceGuard en una suscripción.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/fetchSecondaryRecoveryPoints/action Devuelve puntos de recuperación de la región secundaria para la restauración entre regiones habilitada para almacenes de Backup.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/crossRegionRestore/action Desencadena la operación de restauración entre regiones en una instancia de copia de seguridad determinada.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/validateCrossRegionRestore/action Realiza validaciones para la operación de restauración entre regiones.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/fetchCrossRegionRestoreJobs/action Enumeración de trabajos de restauración entre regiones de la instancia de copia de seguridad de la región secundaria.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/fetchCrossRegionRestoreJob/action Obtenga los detalles del trabajo de restauración entre regiones de la región secundaria.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/operationStatus/read Devuelve el estado de la operación de copia de seguridad del almacén de Backup.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/write La operación Crear ResourceGuard crea un recurso de Azure de tipo "ResourceGuard".
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/read La operación Obtener ResourceGuard obtiene un objeto que representa el recurso de Azure de tipo "ResourceGuard".
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/delete La operación Eliminar ResourceGuard elimina el recurso de Azure especificado de tipo "ResourceGuard".
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/read Obtiene la lista de instancias de ResourceGuard de un grupo de recursos.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/write La operación Actualizar ResourceGuard actualiza un recurso de Azure de tipo "ResourceGuard".
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/{operationName}/read Obtiene información de solicitud de la operación de ResourceGuard.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/{operationName}/read Obtiene información de solicitud de la operación predeterminada de ResourceGuard.

Microsoft.KeyVault

Proteja y mantenga el control de las claves y otros secretos.

Servicio de Azure: Key Vault

Acción Descripción
Microsoft.KeyVault/register/action Registra una suscripción
Microsoft.KeyVault/unregister/action Anula el registro de una suscripción.
Microsoft.KeyVault/checkNameAvailability/read Comprueba que un nombre de almacén de claves es válido y que no está en uso
Microsoft.KeyVault/deletedManagedHsms/read Permite ver las propiedades de un HSM administrado eliminado.
Microsoft.KeyVault/deletedVaults/read Ve las propiedades de los almacenes de claves eliminados temporalmente
Microsoft.KeyVault/hsmPools/read Consulta las propiedades de un grupo HSM.
Microsoft.KeyVault/hsmPools/write Crea un nuevo grupo HSM para actualizar las propiedades de un grupo HSM existente.
Microsoft.KeyVault/hsmPools/delete Elimina un grupo HSM.
Microsoft.KeyVault/hsmPools/joinVault/action Une un almacén de claves a un grupo HSM.
Microsoft.KeyVault/locations/deleteVirtualNetworkOrSubnets/action Envía una notificación a Microsoft.KeyVault que indica que la subred o la red virtual se está eliminando.
Microsoft.KeyVault/locations/notifyNetworkSecurityPerimeter Novedades Available/action Compruebe si la configuración del perímetro de seguridad de red necesita actualizarse.
Microsoft.KeyVault/locations/deletedManagedHsms/read Permite ver las propiedades de un HSM administrado eliminado.
Microsoft.KeyVault/locations/deletedManagedHsms/purge/action Purga un HSM administrado eliminado temporalmente.
Microsoft.KeyVault/locations/deletedManagedHsms/delete Purga un HSM administrado eliminado temporalmente.
Microsoft.KeyVault/locations/deletedVaults/read Ve las propiedades de un almacén de claves eliminado temporalmente
Microsoft.KeyVault/locations/deletedVaults/purge/action Purga un almacén de claves eliminado temporalmente
Microsoft.KeyVault/locations/managedHsmOperationResults/read Comprueba el resultado de una operación de larga ejecución
Microsoft.KeyVault/locations/operationResults/read Comprueba el resultado de una operación de larga ejecución
Microsoft.KeyVault/managedHSMs/read Permite ver las propiedades de un HSM administrado.
Microsoft.KeyVault/managedHSMs/write Permite crear un nuevo HSM administrado o actualizar las propiedades de uno existente.
Microsoft.KeyVault/managedHSMs/delete Permite eliminar un HSM administrado.
Microsoft.KeyVault/managedHSMs/PrivateEndpointConnectionsApproval/action Aprueba o rechaza una conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/managedHSMs/keys/read Enumera las claves un HSM administrado específico o lea la versión actual de una clave concreta.
Microsoft.KeyVault/managedHSMs/keys/write Crea la primera versión de una clave nueva si no existe. Si ya existe, se devuelve la clave existente sin ninguna modificación. Esta API no crea versiones posteriores y no actualiza las claves existentes.
Microsoft.KeyVault/managedHSMs/keys/versions/read Enumera las versiones de una clave especificada o lee la versión especificada de una clave.
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/read Permite ver el estado de un proxy de conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/write Permite cambiar el estado de un proxy de conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/delete Permite eliminar un proxy de conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/validate/action Permite validar un proxy de conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/managedHSMs/privateEndpointConnections/read Permite ver el estado de una conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/managedHSMs/privateEndpointConnections/write Cambia el estado de una conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/managedHSMs/privateEndpointConnections/delete Elimina una conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/managedHSMs/privateLinkResources/read Obtiene los recursos de vínculo privado disponibles de la instancia especificada de HSM administrado.
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/diagnosticSettings/Read Obtiene la configuración de diagnóstico del recurso
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/diagnosticSettings/Write Crea o actualiza la configuración de diagnóstico del recurso
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/logDefinitions/read Obtiene los registros disponibles de un HSM administrado.
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/metricDefinitions/read Obtiene las métricas disponibles para un almacén de claves.
Microsoft.KeyVault/operations/read Enumera las operaciones disponibles en el proveedor de recursos de Microsoft.KeyVault.
Microsoft.KeyVault/vaults/read Ve las propiedades de un almacén de claves
Microsoft.KeyVault/vaults/write Crea un almacén de claves nuevo o actualiza las propiedades de uno que ya existe. Es posible que ciertas propiedades requieran más permisos.
Microsoft.KeyVault/vaults/delete Elimina un almacén de claves.
Microsoft.KeyVault/vaults/deploy/action Permite el acceso a secretos en un almacén de claves al implementar recursos de Azure
Microsoft.KeyVault/vaults/PrivateEndpointConnectionsApproval/action Aprueba o rechaza una conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/vaults/joinPerimeter/action Acción para unirse al perímetro de seguridad de red, utilizado por las comprobaciones de acceso vinculadas por NRP.
Microsoft.KeyVault/vaults/accessPolicies/write Actualiza una directiva de acceso existente mediante combinación o sustitución, o bien agrega una directiva de acceso nueva a un almacén de claves.
Microsoft.KeyVault/vaults/eventGridFilters/read Notifica a Microsoft.KeyVault que se visualiza una suscripción de Event Grid para Key Vault.
Microsoft.KeyVault/vaults/eventGridFilters/write Notifica a Microsoft.KeyVault que se crea una nueva suscripción de Event Grid para Key Vault.
Microsoft.KeyVault/vaults/eventGridFilters/delete Notifica a Microsoft.KeyVault que se elimina una suscripción de Event Grid para Key Vault.
Microsoft.KeyVault/vaults/keys/read Enumera las claves de un almacén especificado o lee la versión actual de una clave especificada.
Microsoft.KeyVault/vaults/keys/write Crea la primera versión de una clave nueva si no existe. Si ya existe, se devuelve la clave existente sin ninguna modificación. Esta API no crea versiones posteriores y no actualiza las claves existentes.
Microsoft.KeyVault/vaults/keys/versions/read Enumera las versiones de una clave especificada o lee la versión especificada de una clave.
Microsoft.KeyVault/vaults/networkSecurityPerimeterAssociationProxies/delete Elimina un proxy de asociación a un recurso de perímetro de seguridad de red del proveedor Microsoft.Network.
Microsoft.KeyVault/vaults/networkSecurityPerimeterAssociationProxies/read Elimina un proxy de asociación a un recurso de perímetro de seguridad de red del proveedor Microsoft.Network.
Microsoft.KeyVault/vaults/networkSecurityPerimeterAssociationProxies/write Cambia el estado de una asociación a un recurso de perímetro de seguridad de red del proveedor Microsoft.Network.
Microsoft.KeyVault/vaults/networkSecurityPerimeterConfigurations/read Lee la configuración del perímetro de seguridad de red guardada en un almacén.
Microsoft.KeyVault/vaults/networkSecurityPerimeterConfigurations/reconcile/action Concilia la configuración del perímetro de seguridad de red almacenada en un almacén con la copia del proveedor de recursos de NRP (proveedor de recursos Microsoft.Network).
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/read Permite ver el estado de un proxy de conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/write Permite cambiar el estado de un proxy de conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/delete Permite eliminar un proxy de conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/validate/action Permite validar un proxy de conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/vaults/privateEndpointConnections/read Permite ver el estado de una conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/vaults/privateEndpointConnections/write Cambia el estado de una conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/vaults/privateEndpointConnections/delete Elimina una conexión a un recurso de punto de conexión privado del proveedor Microsoft.Network.
Microsoft.KeyVault/vaults/privateLinkResources/read Obtiene los recursos de vínculo privado disponibles de la instancia especificada de Key Vault.
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/diagnosticSettings/Read Obtiene la configuración de diagnóstico del recurso
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/diagnosticSettings/Write Crea o actualiza la configuración de diagnóstico del recurso
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/logDefinitions/read Obtiene los registros disponibles para un almacén de claves.
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/metricDefinitions/read Obtiene las métricas disponibles para un almacén de claves.
Microsoft.KeyVault/vaults/secrets/read Puede ver las propiedades de un secreto, pero no su valor.
Microsoft.KeyVault/vaults/secrets/write Crea un secreto nuevo o actualiza el valor de uno que ya existe.
DataAction Descripción
Microsoft.KeyVault/vaults/certificatecas/delete Elimina el emisor de certificado.
Microsoft.KeyVault/vaults/certificatecas/read Lee el emisor de certificado.
Microsoft.KeyVault/vaults/certificatecas/write Escribe el emisor de certificado.
Microsoft.KeyVault/vaults/certificatecontacts/write Administra un contacto de certificado.
Microsoft.KeyVault/vaults/certificates/delete Elimina un certificado. Se eliminan todas las versiones.
Microsoft.KeyVault/vaults/certificates/read Muestra los certificados de un almacén de claves especificado u obtiene la información sobre un certificado.
Microsoft.KeyVault/vaults/certificates/backup/action Crea el archivo de copia de seguridad de un certificado. El archivo se puede usar para restaurar el certificado en una instancia de Key Vault de la misma suscripción. Pueden aplicarse restricciones.
Microsoft.KeyVault/vaults/certificates/purge/action Purga un certificado, lo que lo hace irrecuperable.
Microsoft.KeyVault/vaults/certificates/update/action Actualiza los atributos especificados asociados con el certificado dado.
Microsoft.KeyVault/vaults/certificates/create/action Crea un nuevo certificado. Si el certificado no existe, se crea la primera versión. De lo contrario, se creará una versión nueva.
Microsoft.KeyVault/vaults/certificates/import/action Importa un certificado válido existente que contiene una clave privada.
El certificado que se va a importar puede estar en formato PFX o PEM.
Si el certificado no existe en Key Vault, la primera versión se crea con el contenido especificado.
De lo contrario, se crea una versión nueva con el contenido especificado.
Microsoft.KeyVault/vaults/certificates/recover/action Recupera un certificado eliminado. La operación realiza la reversión de la operación de eliminación. La operación es aplicable en almacenes habilitados para la eliminación temporal y se debe emitir durante el intervalo de retención.
Microsoft.KeyVault/vaults/certificates/restore/action Restaura un certificado y todas sus versiones a partir de un archivo de copia de seguridad generado por Key Vault.
Microsoft.KeyVault/vaults/keyrotationpolicies/read Recupera la directiva de rotación de una clave determinada.
Microsoft.KeyVault/vaults/keyrotationpolicies/write Actualiza la directiva de rotación de una clave determinada.
Microsoft.KeyVault/vaults/keys/read Muestra las claves del almacén especificado, o lee las propiedades y el material público de una clave.
En el caso de las claves asimétricas, esta operación expone la clave pública e incluye la posibilidad de realizar algoritmos de clave pública, como cifrar y comprobar una firma.
Las claves privadas y las simétricas no se exponen nunca.
Microsoft.KeyVault/vaults/keys/update/action Actualiza los atributos especificados asociados con la clave dada.
Microsoft.KeyVault/vaults/keys/create/action Crea una clave. Si la clave no existe, se crea la primera versión. De lo contrario, se crea una versión nueva con el valor especificado.
Microsoft.KeyVault/vaults/keys/import/action Importa una clave creada externamente. Si la clave no existe, la primera versión se crea con el material importado. De lo contrario, se crea una versión nueva con el material importado.
Microsoft.KeyVault/vaults/keys/recover/action Recupera la clave eliminada. La operación realiza la reversión de la operación de eliminación. La operación es aplicable en almacenes habilitados para la eliminación temporal y se debe emitir durante el intervalo de retención.
Microsoft.KeyVault/vaults/keys/restore/action Restaura una clave y todas sus versiones a partir de un archivo de copia de seguridad generado por Key Vault.
Microsoft.KeyVault/vaults/keys/delete Elimina una clave. Se eliminan todas las versiones.
Microsoft.KeyVault/vaults/keys/backup/action Crea el archivo de copia de seguridad de una clave. El archivo se puede usar para restaurar la clave en una instancia de Key Vault de la misma suscripción. Pueden aplicarse restricciones.
Microsoft.KeyVault/vaults/keys/purge/action Purga una clave, lo que la hace irrecuperable.
Microsoft.KeyVault/vaults/keys/encrypt/action Cifra el texto no cifrado con una clave. Tenga en cuenta que, si la clave es asimétrica, esta operación la pueden realizar entidades de seguridad con acceso de lectura.
Microsoft.KeyVault/vaults/keys/decrypt/action Descifra el texto cifrado con una clave.
Microsoft.KeyVault/vaults/keys/wrap/action Permite encapsular una clave simétrica con una clave de Key Vault. Tenga en cuenta que, si la clave de Key Vault es asimétrica, esta operación la pueden realizar entidades de seguridad con acceso de lectura.
Microsoft.KeyVault/vaults/keys/unwrap/action Permite desencapsular una clave simétrica con una clave de Key Vault.
Microsoft.KeyVault/vaults/keys/sign/action Firma una síntesis del mensaje (hash) con una clave.
Microsoft.KeyVault/vaults/keys/verify/action Comprueba la firma de una síntesis del mensaje (hash) con una clave. Tenga en cuenta que, si la clave es asimétrica, esta operación la pueden realizar entidades de seguridad con acceso de lectura.
Microsoft.KeyVault/vaults/keys/release/action Libera una clave mediante la parte pública de KEK desde el token de atestación.
Microsoft.KeyVault/vaults/keys/rotate/action Crea una versión de una clave existente (con los mismos parámetros).
Microsoft.KeyVault/vaults/secrets/delete Elimina un secreto. Se eliminan todas las versiones.
Microsoft.KeyVault/vaults/secrets/backup/action Crea el archivo de copia de seguridad de un secreto. El archivo se puede usar para restaurar el secreto en una instancia de Key Vault de la misma suscripción. Pueden aplicarse restricciones.
Microsoft.KeyVault/vaults/secrets/purge/action Purga un secreto, lo que lo hace irrecuperable.
Microsoft.KeyVault/vaults/secrets/update/action Actualiza los atributos especificados asociados con el secreto dado.
Microsoft.KeyVault/vaults/secrets/recover/action Recupera el secreto eliminado. La operación realiza la reversión de la operación de eliminación. La operación es aplicable en almacenes habilitados para la eliminación temporal y se debe emitir durante el intervalo de retención.
Microsoft.KeyVault/vaults/secrets/restore/action Restaura un secreto y todas sus versiones a partir de un archivo de copia de seguridad generado por Key Vault.
Microsoft.KeyVault/vaults/secrets/readMetadata/action Permite enumerar o ver las propiedades de un secreto, pero no su valor.
Microsoft.KeyVault/vaults/secrets/getSecret/action Obtiene el valor de un secreto.
Microsoft.KeyVault/vaults/secrets/setSecret/action Establece el valor de un secreto. Si el secreto no existe, se crea la primera versión. De lo contrario, se crea una versión nueva con el valor especificado.
Microsoft.KeyVault/vaults/storageaccounts/read Lee la definición de las cuentas de almacenamiento administradas.
Microsoft.KeyVault/vaults/storageaccounts/set/action Crea o actualiza la definición de una cuenta de almacenamiento administrada.
Microsoft.KeyVault/vaults/storageaccounts/delete Elimina la definición de una cuenta de almacenamiento administrada.
Microsoft.KeyVault/vaults/storageaccounts/backup/action Crea un archivo de copia de seguridad de la definición de una cuenta de almacenamiento administrada y su firma de acceso compartido (SAS).
Microsoft.KeyVault/vaults/storageaccounts/purge/action Purga la definición eliminada temporalmente de una cuenta de almacenamiento administrada o de la firma de acceso compartido (SAS).
Microsoft.KeyVault/vaults/storageaccounts/regeneratekey/action Regenera la clave de acceso de una cuenta de almacenamiento administrada.
Microsoft.KeyVault/vaults/storageaccounts/recover/action Recupera la definición eliminada temporalmente de una cuenta de almacenamiento administrada o una firma de acceso compartido (SAS).
Microsoft.KeyVault/vaults/storageaccounts/restore/action Restaura la definición de una cuenta de almacenamiento administrada y su firma de acceso compartido (SAS) a partir de un archivo de copia de seguridad generado por Key Vault.
Microsoft.KeyVault/vaults/storageaccounts/sas/set/action Crea o actualiza la definición de la firma de acceso compartido (SAS) para una cuenta de almacenamiento administrada.
Microsoft.KeyVault/vaults/storageaccounts/sas/delete Elimina la definición de la firma de acceso compartido (SAS) para una cuenta de almacenamiento administrada.
Microsoft.KeyVault/vaults/storageaccounts/sas/read Lee la definición de la firma de acceso compartido (SAS) para una cuenta de almacenamiento administrada.

Microsoft.Security

Proteja su empresa frente a amenazas avanzadas en cargas de trabajo de nube híbrida.

Servicio de Azure Security Center

Acción Descripción
Microsoft.Security/register/action Registra la suscripción de Azure Security Center.
Microsoft.Security/unregister/action Anula el registro de la suscripción de Azure Security Center.
Microsoft.Security/aggregations/action Obtiene agregaciones.
Microsoft.Security/adaptiveNetworkHardenings/read Obtiene las recomendaciones de protección de red adaptable de un recurso protegido de Azure.
Microsoft.Security/adaptiveNetworkHardenings/enforce/action Aplica las reglas de refuerzo del tráfico dadas mediante la creación de reglas de seguridad coincidentes en los grupos de seguridad de red dados.
Microsoft.Security/advancedThreatProtectionSettings/read Obtiene la configuración de Protección contra amenazas avanzadas para el recursos.
Microsoft.Security/advancedThreatProtectionSettings/write Actualiza la configuración de Protección contra amenazas avanzadas para el recursos.
Microsoft.Security/aggregations/read Obtiene agregaciones.
Microsoft.Security/alerts/read Obtiene todas las alertas de seguridad disponibles.
Microsoft.Security/alertsSuppressionRules/read Obtiene todas las reglas de supresión de alertas de seguridad disponibles.
Microsoft.Security/alertsSuppressionRules/write Crea una regla de supresión de alertas de seguridad nueva o actualiza una que ya existe.
Microsoft.Security/alertsSuppressionRules/delete Elimina una regla de supresión de alertas de seguridad.
Microsoft.Security/apiCollections/read Obtención de colecciones de API
Microsoft.Security/apiCollections/write Creación de colecciones de API
Microsoft.Security/apiCollections/delete Eliminación de colecciones de API
Microsoft.Security/applicationWhitelistings/read Obtiene la lista de permitidos de la aplicación.
Microsoft.Security/applicationWhitelistings/write Crea una nueva lista de permitidos de la aplicación o actualiza una ya existente
Microsoft.Security/assessmentMetadata/read Obtiene los metadatos de evaluación de seguridad disponibles en la suscripción.
Microsoft.Security/assessmentMetadata/write Crea o actualiza los metadatos de una evaluación de seguridad.
Microsoft.Security/assessments/read Obtiene evaluaciones de seguridad en la suscripción.
Microsoft.Security/assessments/write Crea o actualiza las evaluaciones de seguridad en la suscripción.
Microsoft.Security/assessments/governanceAssignments/read Obtención de asignaciones de gobernanza para evaluaciones de seguridad
Microsoft.Security/assessments/governanceAssignments/write Creación o actualización de asignaciones de gobernanza para evaluaciones de seguridad
Microsoft.Security/assessments/subAssessments/read Obtiene sub-evaluaciones de seguridad en su suscripción
Microsoft.Security/assessments/subAssessments/write Crea o actualiza las evaluaciones de seguridad en su suscripción
Microsoft.Security/assignments/read Obtención de la asignación de seguridad
Microsoft.Security/assignments/write Creación o actualización de la asignación de seguridad
Microsoft.Security/assignments/delete Elimina la asignación de seguridad.
Microsoft.Security/automations/read Obtiene las automatizaciones del ámbito.
Microsoft.Security/automations/write Crea o actualiza la automatización del ámbito.
Microsoft.Security/automations/delete Elimina la automatización del ámbito.
Microsoft.Security/automations/validate/action Valida el modelo de la automatización del ámbito.
Microsoft.Security/autoProvisioningSettings/read Obtiene la configuración de aprovisionamiento automático de seguridad de la suscripción.
Microsoft.Security/autoProvisioningSettings/write Crea o actualiza la configuración de aprovisionamiento automático de seguridad de la suscripción.
Microsoft.Security/complianceResults/read Obtiene los resultados de cumplimiento del recurso.
Microsoft.Security/custom Recomendaciones/read Obtención de las recomendaciones personalizadas
Microsoft.Security/custom Recomendaciones/write Creación o actualización de la recomendación personalizada
Microsoft.Security/custom Recomendaciones/delete Elimina la recomendación personalizada.
Microsoft.Security/datascanners/read Obtiene los datascanners para el ámbito.
Microsoft.Security/datascanners/write Crea o actualiza los datascanners para el ámbito.
Microsoft.Security/datascanners/delete Elimina los datascanners del ámbito.
Microsoft.Security/defenderforstoragesettings/read Obtiene defenderforstoragesettings para el ámbito.
Microsoft.Security/defenderforstoragesettings/write Crea o actualiza defenderforstoragesettings para el ámbito.
Microsoft.Security/defenderforstoragesettings/delete Elimina defenderforstoragesettings para el ámbito.
Microsoft.Security/deviceSecurityGroups/write Crea o actualiza los grupos de seguridad de dispositivos IoT.
Microsoft.Security/deviceSecurityGroups/delete Elimina los grupos de seguridad de dispositivos IoT.
Microsoft.Security/deviceSecurityGroups/read Obtiene los grupos de seguridad de dispositivos IoT.
Microsoft.Security/governanceRules/read Obtención de reglas de gobernanza para administrar la posición de seguridad
Microsoft.Security/governanceRules/write Creación o actualización de reglas de gobernanza para administrar la posición de seguridad
Microsoft.Security/informationProtectionPolicies/read Obtiene las directivas de protección de información correspondientes al recurso.
Microsoft.Security/informationProtectionPolicies/write Actualiza las directivas de protección de información correspondientes al recurso.
Microsoft.Security/integration/read Obtención de la integración en el ámbito
Microsoft.Security/integration/write Creación o actualización de la integración en el ámbito
Microsoft.Security/integration/delete Deleate o actualice la integración en el ámbito
Microsoft.Security/iotDefenderSettings/read Obtiene la configuración de IoT Defender.
Microsoft.Security/iotDefenderSettings/write Crea o actualiza la configuración de IoT Defender.
Microsoft.Security/iotDefenderSettings/delete Elimina la configuración de IoT Defender.
Microsoft.Security/iotDefenderSettings/PackageDownloads/action Obtiene información de paquetes de IoT Defender que se pueden descargar.
Microsoft.Security/iotDefenderSettings/DownloadManagerActivation/action Descarga del archivo de activación del administrador con datos de la cuota de suscripción
Microsoft.Security/iotSecuritySolutions/write Crea o actualiza las soluciones de seguridad de IoT.
Microsoft.Security/iotSecuritySolutions/delete Elimina las soluciones de seguridad de IoT.
Microsoft.Security/iotSecuritySolutions/read Obtiene las soluciones de seguridad de IoT.
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtiene el modelo de análisis de seguridad de IoT.
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtiene tipos de alerta de IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtiene alertas de IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtiene tipos de recomendación de IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtiene recomendaciones de IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtiene dispositivos.
Microsoft.Security/iotSecuritySolutions/analyticsModels/aggregatedAlerts/read Obtiene las alertas agregadas de IoT.
Microsoft.Security/iotSecuritySolutions/analyticsModels/aggregatedAlerts/dismiss/action Descarta las alertas agregadas de IoT.
Microsoft.Security/iotSecuritySolutions/analyticsModels/aggregatedRecommendations/read Obtiene las recomendaciones agregadas de IoT.
Microsoft.Security/iotSensors/read Obtiene sensores de IoT.
Microsoft.Security/iotSensors/write Crea o actualiza sensores de IoT.
Microsoft.Security/iotSensors/delete Elimina sensores de IoT.
Microsoft.Security/iotSensors/DownloadActivation/action Descarga el archivo de activación de los sensores de IoT.
Microsoft.Security/iotSensors/TriggerTiPackageUpdate/action Desencadena la actualización del paquete de inteligencia sobre amenazas.
Microsoft.Security/iotSensors/DownloadResetPassword/action Las descargas restablecen el archivo de contraseña para sensores de IoT
Microsoft.Security/iotSite/read Obtiene el sitio de IoT.
Microsoft.Security/iotSite/write Crea o actualiza el sitio de IoT.
Microsoft.Security/iotSite/delete Elimina el sitio de IoT.
Microsoft.Security/locations/read Obtiene la ubicación de los datos de seguridad.
Microsoft.Security/locations/alerts/read Obtiene todas las alertas de seguridad disponibles.
Microsoft.Security/locations/alerts/dismiss/action Descarta una alerta de seguridad.
Microsoft.Security/locations/alerts/activate/action Activa una alerta de seguridad.
Microsoft.Security/locations/alerts/resolve/action Resuelve una alerta de seguridad.
Microsoft.Security/locations/alerts/simulate/action Simula una alerta de seguridad.
Microsoft.Security/locations/jitNetworkAccessPolicies/read Obtiene las directivas just-in-time de acceso de red
Microsoft.Security/locations/jitNetworkAccessPolicies/write Crea una nueva directiva just-in-time de acceso de red o actualiza una que ya existe
Microsoft.Security/locations/jitNetworkAccessPolicies/delete Elimina la directiva de acceso de red Just-In-Time.
Microsoft.Security/locations/jitNetworkAccessPolicies/initiate/action Inicia una solicitud de directiva de acceso de red Just-In-Time.
Microsoft.Security/locations/tasks/read Obtiene todas las recomendaciones de seguridad disponibles
Microsoft.Security/locations/tasks/start/action Inicia una recomendación de seguridad.
Microsoft.Security/locations/tasks/resolve/action Resuelve una recomendación de seguridad.
Microsoft.Security/locations/tasks/activate/action Activa una recomendación de seguridad
Microsoft.Security/locations/tasks/dismiss/action Descarta una recomendación de seguridad
Microsoft.Security/mdeOnboardings/read Obtención de Microsoft Defender para punto de conexión script de incorporación
Microsoft.Security/policies/read Obtiene la directiva de seguridad
Microsoft.Security/policies/write Actualiza la directiva de seguridad
Microsoft.Security/pricings/read Obtiene la configuración de precios del ámbito.
Microsoft.Security/pricings/write Actualiza la configuración de precios del ámbito.
Microsoft.Security/pricings/delete Elimina la configuración de precios del ámbito.
Microsoft.Security/pricings/securityoperators/read Obtiene los operadores de seguridad para el ámbito.
Microsoft.Security/pricings/securityoperators/write Novedades los operadores de seguridad para el ámbito
Microsoft.Security/pricings/securityoperators/delete Elimina los operadores de seguridad del ámbito.
Microsoft.Security/secureScoreControlDefinitions/read Obtiene la definición de control de puntuación de seguridad.
Microsoft.Security/secureScoreControls/read Obtiene el control de puntuación de seguridad calculada para la suscripción.
Microsoft.Security/secureScores/read Obtiene la puntuación de seguridad calculada para la suscripción.
Microsoft.Security/secureScores/secureScoreControls/read Obtiene el control de puntuación de seguridad calculada para el cálculo de la puntuación de seguridad.
Microsoft.Security/security Conectar ors/read Obtiene el conector de seguridad.
Microsoft.Security/security Conectar ors/write Novedades el conector de seguridad
Microsoft.Security/security Conectar ors/delete Elimina el conector de seguridad.
Microsoft.Security/security Conectar ors/devops/listAvailableAzureDevOpsOrgs/action Devuelve una lista de todas las organizaciones de Azure DevOps a las que el token de usuario consume el conector.
Microsoft.Security/security Conectar ors/devops/write Crea o actualiza una configuración de DevOps.
Microsoft.Security/security Conectar ors/devops/delete Elimina un Conectar or de DevOps.
Microsoft.Security/security Conectar ors/devops/read Obtiene una configuración de DevOps.
Microsoft.Security/security Conectar ors/devops/read Enumera las configuraciones de DevOps.
Microsoft.Security/security Conectar ors/devops/write Novedades una configuración de DevOps.
Microsoft.Security/security Conectar ors/devops/listAvailableGitHubOwners/action Devuelve una lista de todos los propietarios de GitHub accesibles por el token de usuario consumido por el conector.
Microsoft.Security/security Conectar ors/devops/listAvailableGitLabGroups/action Devuelve una lista de todos los grupos de GitLab accesibles por el token de usuario consumido por el conector.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/write Crea o actualiza los detalles de la organización de Azure DevOps supervisados.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/delete Elimina una organización supervisada de Azure DevOps.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/read Devuelve un recurso de organización de Azure DevOps supervisado.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/read Devuelve una lista de organizaciones de Azure DevOps incorporadas al conector.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/write Novedades detalles de la organización de Azure DevOps supervisados.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/listAvailableProjects/action Devuelve una lista de todos los proyectos de Azure DevOps accesibles por el token de usuario consumido por el conector.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/projects/write Crea o actualiza un recurso de proyecto de Azure DevOps supervisado.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/projects/delete Elimina un recurso de proyecto de Azure DevOps supervisado.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/projects/read Devuelve un recurso de proyecto de Azure DevOps supervisado.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/projects/read Devuelve una lista de proyectos de Azure DevOps incorporados al conector.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/projects/write Novedades un recurso de proyecto de Azure DevOps supervisado.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/projects/listAvailableRepos/action Devuelve una lista de todos los repositorios de Azure DevOps accesibles por el token de usuario consumido por el conector.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/projects/repos/write Crea o actualiza un recurso de repositorio de Azure DevOps supervisado.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/projects/repos/delete Elimina un recurso de repositorio de Azure DevOps supervisado.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/projects/repos/read Devuelve un recurso de repositorio de Azure DevOps supervisado.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/projects/repos/read Devuelve una lista de repositorios de Azure DevOps incorporados al conector.
Microsoft.Security/security Conectar ors/devops/azureDevOpsOrgs/projects/repos/write Novedades un recurso de repositorio de Azure DevOps supervisado.
Microsoft.Security/security Conectar ors/devops/gitHubOwners/write Crea o actualiza un propietario de GitHub supervisado.
Microsoft.Security/security Conectar ors/devops/gitHubOwners/delete Elimina un propietario de GitHub supervisado.
Microsoft.Security/security Conectar ors/devops/gitHubOwners/read Devuelve un propietario de GitHub supervisado.
Microsoft.Security/security Conectar ors/devops/gitHubOwners/read Devuelve una lista de propietarios de GitHub incorporados al conector.
Microsoft.Security/security Conectar ors/devops/gitHubOwners/write Novedades un propietario de GitHub supervisado.
Microsoft.Security/security Conectar ors/devops/gitHubOwners/listAvailableRepos/action Devuelve una lista de todos los repositorios de GitHub a los que puede acceder el token de usuario y la instalación de la aplicación que usa el conector.
Microsoft.Security/security Conectar ors/devops/gitHubOwners/repos/write Crea o actualiza un repositorio de GitHub supervisado.
Microsoft.Security/security Conectar ors/devops/gitHubOwners/repos/delete Elimina un repositorio de GitHub supervisado.
Microsoft.Security/security Conectar ors/devops/gitHubOwners/repos/read Devuelve un repositorio de GitHub supervisado.
Microsoft.Security/security Conectar ors/devops/gitHubOwners/repos/read Devuelve una lista de repositorios de GitHub incorporados al conector.
Microsoft.Security/security Conectar ors/devops/gitHubOwners/repos/write Novedades un repositorio de GitHub supervisado.
Microsoft.Security/security Conectar ors/devops/gitLabGroups/write Crea o actualiza los detalles del grupo de GitLab supervisados.
Microsoft.Security/security Conectar ors/devops/gitLabGroups/delete Elimina un grupo de GitLab supervisado.
Microsoft.Security/security Conectar ors/devops/gitLabGroups/read Devuelve un recurso de grupo de GitLab supervisado para un nombre completo determinado.
Microsoft.Security/security Conectar ors/devops/gitLabGroups/read Devuelve una lista de grupos de GitLab incorporados al conector.
Microsoft.Security/security Conectar ors/devops/gitLabGroups/write Novedades detalles del grupo de GitLab supervisados.
Microsoft.Security/security Conectar ors/devops/gitLabGroups/listAvailableProjects/action Obtiene una lista de todos los proyectos de GitLab que pertenecen directamente a un grupo determinado y a los que el conector consume el token de usuario.
Microsoft.Security/security Conectar ors/devops/gitLabGroups/listSubgroups/action Obtiene los subgrupos anidados de un grupo de GitLab determinado que se incorporan al conector.
Microsoft.Security/security Conectar ors/devops/gitLabGroups/listAvailableSubgroups/action Obtiene todos los subgrupos anidados de un grupo de GitLab determinado al que el token de usuario consume el conector.
Microsoft.Security/security Conectar ors/devops/gitLabGroups/projects/write Crea o actualiza los detalles del proyecto de GitLab supervisados.
Microsoft.Security/security Conectar ors/devops/gitLabGroups/projects/delete Elimina un proyecto de GitLab supervisado.
Microsoft.Security/security Conectar ors/devops/gitLabGroups/projects/read Devuelve un recurso de Proyecto de GitLab supervisado para un nombre de grupo completo y un nombre de proyecto determinado.
Microsoft.Security/security Conectar ors/devops/gitLabGroups/projects/read Obtiene una lista de proyectos de GitLab que pertenecen directamente a un grupo determinado e incorporados al conector.
Microsoft.Security/security Conectar ors/devops/gitLabGroups/projects/write Novedades detalles del proyecto de GitLab supervisados.
Microsoft.Security/security Conectar ors/devops/operationResults/read Obtiene el resultado de la operación de larga duración de devops.
Microsoft.Security/securityContacts/read Obtiene el contacto de seguridad.
Microsoft.Security/securityContacts/write Actualiza el contacto de seguridad.
Microsoft.Security/securityContacts/delete Elimina el contacto de seguridad.
Microsoft.Security/securitySolutions/read Obtiene las soluciones de seguridad
Microsoft.Security/securitySolutions/write Crea una nueva solución de seguridad o actualiza una ya existente
Microsoft.Security/securitySolutions/delete Elimina una solución de seguridad
Microsoft.Security/securitySolutionsReferenceData/read Obtiene los datos de referencia de las soluciones de seguridad
Microsoft.Security/securityStandards/read Obtención de los estándares de seguridad
Microsoft.Security/securityStandards/write Creación o actualización del estándar de seguridad
Microsoft.Security/securityStandards/delete Elimina el estándar de seguridad.
Microsoft.Security/securityStatuses/read Obtiene el estado de seguridad de los recursos de Azure
Microsoft.Security/securityStatusesSummaries/read Obtiene resúmenes de los estados de seguridad del ámbito.
Microsoft.Security/sensitivity Configuración/read Obtiene la configuración de confidencialidad de nivel de inquilino.
Microsoft.Security/sensitivity Configuración/write Novedades configuración de confidencialidad de nivel de inquilino
Microsoft.Security/serverVulnerabilityAssessments/read Obtiene el estado de incorporación de evaluaciones de vulnerabilidades del servidor en un recurso determinado.
Microsoft.Security/serverVulnerabilityAssessments/write Crea o actualiza una solución de evaluaciones de vulnerabilidades de servidor en un recurso.
Microsoft.Security/serverVulnerabilityAssessments/delete Elimina una solución de evaluaciones de vulnerabilidades de servidor de un recurso.
Microsoft.Security/serverVulnerabilityAssessments Configuración/read Obtención del estado de incorporación de la configuración de evaluaciones de vulnerabilidades del servidor para una suscripción determinada
Microsoft.Security/serverVulnerabilityAssessments Configuración/write Crear o actualizar la configuración de las evaluaciones de vulnerabilidades del servidor en una suscripción determinada
Microsoft.Security/serverVulnerabilityAssessments Configuración/delete Eliminación de la configuración de las evaluaciones de vulnerabilidades del servidor de una suscripción determinada
Microsoft.Security/settings/read Obtiene la configuración del ámbito.
Microsoft.Security/settings/write Actualiza la configuración del ámbito.
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/action Agrega una lista de resultados de reglas a la línea de base.
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/read Devuelve la línea de base (todas las reglas que se agregaron a la línea de base) de las bases de datos u obtiene los resultados de la línea de base de una regla para el identificador de regla especificado.
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/write Cambia el resultado de la línea de base de la regla.
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/delete Quita el resultado de la regla de la línea de base.
Microsoft.Security/sqlVulnerabilityAssessments/scans/read Devuelve la lista de los registros del análisis de evaluación de vulnerabilidades u obtiene el registro del análisis para el identificador de análisis especificado.
Microsoft.Security/sqlVulnerabilityAssessments/scans/scanResults/read Devuelve la lista de los resultados de la regla de evaluación de vulnerabilidades u obtiene el resultado de la regla para el identificador de regla especificado.
Microsoft.Security/standardAssignments/read Obtención de las asignaciones estándar
Microsoft.Security/standardAssignments/write Crear o actualizar la asignación estándar
Microsoft.Security/standardAssignments/delete Elimina la asignación estándar.
Microsoft.Security/standards/read Obtención del estándar de seguridad
Microsoft.Security/standards/write Creación o actualización del estándar de seguridad
Microsoft.Security/standards/delete Elimina el estándar de seguridad.
Microsoft.Security/tasks/read Obtiene todas las recomendaciones de seguridad disponibles
Microsoft.Security/webApplicationFirewalls/read Obtiene los firewalls de aplicaciones web
Microsoft.Security/webApplicationFirewalls/write Crea un nuevo firewall de aplicaciones web o actualiza uno que ya existe
Microsoft.Security/webApplicationFirewalls/delete Elimina un firewall de aplicaciones web
Microsoft.Security/workspaceSettings/read Obtiene la configuración del área de trabajo.
Microsoft.Security/workspaceSettings/write Actualiza la configuración del área de trabajo.
Microsoft.Security/workspaceSettings/delete Elimina la configuración del área de trabajo.
Microsoft.Security/workspaceSettings/connect/action Cambia la opción de reconexión de la configuración del área de trabajo.

Microsoft.SecurityGraph

Servicio de Azure: Microsoft Monitoring Insights

Acción Descripción
Microsoft.SecurityGraph/diagnosticsettings/write Escribir en una configuración de diagnóstico.
Microsoft.SecurityGraph/diagnosticsettings/read Leer una configuración de diagnóstico.
Microsoft.SecurityGraph/diagnosticsettings/delete Eliminar una configuración de diagnóstico.
Microsoft.SecurityGraph/diagnosticsettingscategories/read Leer las categorías de la configuración de diagnóstico.

Microsoft.SecurityInsights

Servicio de Azure: Microsoft Sentinel

Acción Descripción
Microsoft.SecurityInsights/register/action Registra la suscripción a Azure Sentinel.
Microsoft.SecurityInsights/unregister/action Cancela el registro de la suscripción de Azure Sentinel.
Microsoft.SecurityInsights/dataConnectorsCheckRequirements/action Comprueba la autorización y la licencia del usuario
Microsoft.Security Ideas/content Traductor s/action Comprobación de una traducción de contenido
Microsoft.SecurityInsights/Aggregations/read Obtiene información agregada.
Microsoft.SecurityInsights/alertRules/read Obtiene las reglas de alerta.
Microsoft.SecurityInsights/alertRules/write Actualiza las reglas de alerta.
Microsoft.SecurityInsights/alertRules/delete Elimina las reglas de alerta.
Microsoft.Security Ideas/alertRules/triggerRuleRun/action Ejecución de ejecución de la regla a petición del desencadenador
Microsoft.SecurityInsights/alertRules/actions/read Obtiene las acciones de respuesta de una regla de alertas.
Microsoft.SecurityInsights/alertRules/actions/write Actualiza las acciones de respuesta de una regla de alertas.
Microsoft.SecurityInsights/alertRules/actions/delete Elimina las acciones de respuesta de una regla de alertas.
Microsoft.SecurityInsights/automationRules/read Obtiene una regla de Automation.
Microsoft.SecurityInsights/automationRules/write Actualiza una regla de Automation.
Microsoft.SecurityInsights/automationRules/delete Elimina una regla de Automation.
Microsoft.Security Ideas/BillingStatistics/read Leer BillingStatistics
Microsoft.SecurityInsights/Bookmarks/read Obtiene marcadores.
Microsoft.SecurityInsights/Bookmarks/write Actualiza los marcadores.
Microsoft.SecurityInsights/Bookmarks/delete Elimina marcadores.
Microsoft.SecurityInsights/Bookmarks/expand/action Obtiene las entidades relacionadas de una entidad mediante una expansión específica.
Microsoft.SecurityInsights/bookmarks/relations/read Obtiene una relación de marcador
Microsoft.SecurityInsights/bookmarks/relations/write Actualiza una relación de marcador
Microsoft.SecurityInsights/bookmarks/relations/delete Elimina una relación de marcador
Microsoft.Security Ideas/businessApplicationAgents/read Obtiene un agente de aplicación empresarial.
Microsoft.Security Ideas/businessApplicationAgents/write Crear o Novedades un agente de aplicación empresarial
Microsoft.Security Ideas/businessApplicationAgents/delete Elimina un agente de aplicación empresarial
Microsoft.Security Ideas/businessApplicationAgents/systems/read Obtiene un sistema de un agente de aplicación empresarial.
Microsoft.Security Ideas/businessApplicationAgents/systems/write Crear o Novedades un sistema de un agente de aplicación empresarial
Microsoft.Security Ideas/businessApplicationAgents/systems/delete Elimina un sistema de un agente de aplicación empresarial
Microsoft.Security Ideas/businessApplicationAgents/systems/listActions/action Enumera las acciones de un sistema
Microsoft.Security Ideas/businessApplicationAgents/systems/reportActionStatus/action Informa del estado de una acción
Microsoft.Security Ideas/businessApplicationAgents/systems/undoAction/action Deshacer una acción
Microsoft.SecurityInsights/cases/read Obtiene un caso.
Microsoft.SecurityInsights/cases/write Actualiza un caso.
Microsoft.SecurityInsights/cases/delete Elimina un caso.
Microsoft.SecurityInsights/cases/comments/read Obtiene los comentarios de los casos.
Microsoft.SecurityInsights/cases/comments/write Crea los comentarios de los casos.
Microsoft.SecurityInsights/cases/investigations/read Obtiene las investigaciones de casos.
Microsoft.SecurityInsights/cases/investigations/write Actualiza los metadatos de un caso.
Microsoft.SecurityInsights/ConfidentialWatchlists/read Obtiene listas de reproducción confidenciales.
Microsoft.SecurityInsights/ConfidentialWatchlists/write Crea listas de reproducción confidenciales.
Microsoft.SecurityInsights/ConfidentialWatchlists/delete Elimina listas de reproducción confidenciales.
Microsoft.SecurityInsights/ContentPackages/read Lee paquetes de contenido disponibles.
Microsoft.SecurityInsights/ContentPackages/write Instala o desinstala paquetes de contenido.
Microsoft.SecurityInsights/ContentTemplates/read Lee plantillas de contenido instaladas.
Microsoft.SecurityInsights/ContentTemplates/delete Elimina plantillas de contenido instaladas.
Microsoft.SecurityInsights/dataConnectors/read Obtiene los conectores de datos.
Microsoft.SecurityInsights/dataConnectors/write Actualiza un conector de datos.
Microsoft.SecurityInsights/dataConnectors/delete Elimina un conector de datos.
Microsoft.SecurityInsights/enrichment/domain/whois/read Obtiene el enriquecimiento whois de un dominio.
Microsoft.SecurityInsights/enrichment/ip/geodata/read Obtiene el enriquecimiento de datos geográficos de una dirección IP.
Microsoft.SecurityInsights/entities/read Obtiene el gráfico de entidades centinela
Microsoft.SecurityInsights/entities/gettimeline/action Obtiene la escala de tiempo de la entidad para un intervalo específico.
Microsoft.SecurityInsights/entities/getInsights/action Obtiene conclusiones sobre la entidad para un intervalo específico.
Microsoft.Security Ideas/entities/runPlaybook/action Ejecución del cuaderno de estrategias en la entidad
Microsoft.SecurityInsights/incidents/relations/read Obtiene una relación entre la entidad y los recursos relacionados
Microsoft.SecurityInsights/entities/relations/write Actualiza una relación entre la entidad y los recursos relacionados
Microsoft.SecurityInsights/entities/relations/delete Elimina una relación entre la entidad y los recursos relacionados
Microsoft.SecurityInsights/entityQueries/read Obtiene las expansiones de la investigación de las entidades
Microsoft.Security Ideas/Export Conectar ions/read Read Export Conectar ions
Microsoft.Security Ideas/Export Conectar ions/write write Export Conectar ions
Microsoft.Security Ideas/Export Conectar ions/delete Eliminar exportar Conectar ions
Microsoft.Security Ideas/Export Conectar ions/ExportJobs/read Leer ExportJobs
Microsoft.Security Ideas/Export Conectar ions/ExportJobs/write write ExportJobs
Microsoft.Security Ideas/Export Conectar ions/ExportJobs/delete Eliminar ExportJobs
Microsoft.SecurityInsights/fileimports/read Lee objetos de importación de archivos.
Microsoft.SecurityInsights/fileimports/write Crea o actualiza una importación de archivos.
Microsoft.SecurityInsights/fileimports/delete Elimina una importación de archivos.
Microsoft.Security Ideas/hunts/read Obtener cazas
Microsoft.Security Ideas/hunts/write Crear cazas
Microsoft.Security Ideas/hunts/delete Elimina las cacerías
Microsoft.Security Ideas/hunts/comments/read Obtener comentarios de búsqueda
Microsoft.Security Ideas/hunts/comments/write Crear comentarios de búsqueda
Microsoft.Security Ideas/hunts/comments/delete Elimina comentarios de búsqueda
Microsoft.Security Ideas/hunts/relations/read Obtener relaciones de búsqueda
Microsoft.Security Ideas/hunts/relations/write Crear relaciones de búsqueda
Microsoft.Security Ideas/hunts/relations/delete Elimina las relaciones de búsqueda
Microsoft.SecurityInsights/incidents/read Obtiene un incidente.
Microsoft.SecurityInsights/incidents/write Actualiza un incidente
Microsoft.SecurityInsights/incidents/delete Elimina un incidente.
Microsoft.SecurityInsights/incidents/createTeam/action Crea un equipo de Microsoft para investigar el incidente mediante el uso compartido de la información y conclusiones entre los participantes.
Microsoft.Security Ideas/incidents/runPlaybook/action Ejecución del cuaderno de estrategias en incidentes
Microsoft.SecurityInsights/incidents/comments/read Obtiene los comentarios del incidente.
Microsoft.SecurityInsights/incidents/comments/write Crea un comentario sobre el incidente.
Microsoft.SecurityInsights/incidents/comments/delete Elimina un comentario sobre el incidente.
Microsoft.SecurityInsights/incidents/relations/read Obtiene una relación entre el incidente y los recursos relacionados.
Microsoft.SecurityInsights/incidents/relations/write Actualiza una relación entre el incidente y los recursos relacionados.
Microsoft.SecurityInsights/incidents/relations/delete Elimina una relación entre el incidente y los recursos relacionados.
Microsoft.Security Ideas/incidents/tasks/read Obtiene una tarea en el incidente.
Microsoft.Security Ideas/incidents/tasks/write Novedades una tarea en el incidente
Microsoft.Security Ideas/incidents/tasks/delete Elimina una tarea en el incidente.
Microsoft.SecurityInsights/Metadata/read Lee metadatos para el contenido de Sentinel.
Microsoft.SecurityInsights/Metadata/write Escribe metadatos para el contenido de Sentinel.
Microsoft.SecurityInsights/Metadata/delete Elimina metadatos para el contenido de Sentinel.
Microsoft.SecurityInsights/MitreCoverageRecords/read Lee la cobertura de Mitre de los productos.
Microsoft.SecurityInsights/officeConsents/read Obtiene los condados de Microsoft Office
Microsoft.SecurityInsights/officeConsents/delete Elimina los condados de Microsoft Office
Microsoft.SecurityInsights/onboardingStates/read Obtiene un estado de incorporación
Microsoft.SecurityInsights/onboardingStates/write Actualiza un estado de incorporación
Microsoft.SecurityInsights/onboardingStates/delete Elimina un estado de incorporación
Microsoft.SecurityInsights/operations/read Obtiene operaciones.
Microsoft.SecurityInsights/securityMLAnalyticsSettings/read Obtiene la configuración de análisis.
Microsoft.SecurityInsights/securityMLAnalyticsSettings/write Actualiza la configuración de análisis.
Microsoft.SecurityInsights/securityMLAnalyticsSettings/delete Elimina una configuración de análisis.
Microsoft.SecurityInsights/settings/read Obtiene la configuración.
Microsoft.SecurityInsights/settings/write Actualiza la configuración.
Microsoft.SecurityInsights/settings/delete Elimina la configuración.
Microsoft.SecurityInsights/SourceControls/read Lee SourceControls
Microsoft.SecurityInsights/SourceControls/write Escribe SourceControls
Microsoft.SecurityInsights/SourceControls/delete Elimina SourceControls
Microsoft.SecurityInsights/threatintelligence/read Obtiene la inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/write Actualiza la inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/delete Elimina la inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/query/action Consulta la inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/metrics/action Recopila las métricas de inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/bulkDelete/action Elimina de forma masiva los elementos de la inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/bulkTag/action Etiqueta de forma masiva los elementos de la inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/createIndicator/action Crea un indicador de inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/queryIndicators/action Obtiene indicadores de inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/bulkactions/read Lee objetos de acción masiva de TI.
Microsoft.SecurityInsights/threatintelligence/bulkactions/write Crea o actualiza una acción masiva de TI.
Microsoft.SecurityInsights/threatintelligence/bulkactions/delete Elimina una acción masiva de TI.
Microsoft.Security Ideas/threatintelligence/bulkactions/query/action Consultar objetos STIX de inteligencia sobre amenazas
Microsoft.Security Ideas/threatintelligence/bulkactions/count/action Recuento de objetos STIX de inteligencia sobre amenazas de consulta
Microsoft.SecurityInsights/threatintelligence/indicators/write Obtiene indicadores de inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/indicators/delete Obtiene indicadores de inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/indicators/query/action Obtiene indicadores de inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/indicators/metrics/action Obtiene métricas de indicadores de inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/indicators/bulkDelete/action Elimina de forma masiva indicadores de inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/indicators/bulkTag/action Etiqueta de forma masiva indicadores de inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/indicators/read Obtiene indicadores de inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/indicators/appendTags/action Anexa etiquetas al indicador de inteligencia sobre amenazas.
Microsoft.SecurityInsights/threatintelligence/indicators/replaceTags/action Reemplaza etiquetas del indicador de inteligencia sobre amenazas.
Microsoft.Security Ideas/threatintelligence/ingestionrulelist/read Lee el conjunto de objetos rule de ingesta de TI.
Microsoft.Security Ideas/threatintelligence/ingestionrulelist/write Crea o actualiza un conjunto de reglas de ingesta de TI
Microsoft.SecurityInsights/threatintelligence/metrics/read Recopila las métricas de inteligencia sobre amenazas.
Microsoft.Security Ideas/threatintelligence/threatactors/read Lee objetos de actor de amenazas de TI.
Microsoft.Security Ideas/threatintelligence/threatactors/write Crea o actualiza un actor de amenazas de TI
Microsoft.Security Ideas/threatintelligence/threatactors/delete Elimina un actor de amenazas de TI
Microsoft.Security Ideas/triggeredAnalyticsRuleRuns/read Obtiene las ejecuciones de reglas de análisis desencadenadas.
Microsoft.SecurityInsights/Watchlists/read Obtiene listas de reproducción.
Microsoft.SecurityInsights/Watchlists/write Crea listas de reproducción.
Microsoft.SecurityInsights/Watchlists/delete Elimina listas de reproducción.
Microsoft.SecurityInsights/WorkspaceManagerAssignments/read Obtiene las asignaciones del administrador de áreas de trabajo
Microsoft.SecurityInsights/WorkspaceManagerAssignments/write Crea las asignaciones del administrador de áreas de trabajo
Microsoft.SecurityInsights/WorkspaceManagerAssignments/delete Elimina las asignaciones del administrador de áreas de trabajo
Microsoft.SecurityInsights/workspaceManagerAssignments/jobs/read Obtiene los trabajos del administrador de áreas de trabajo
Microsoft.SecurityInsights/workspaceManagerAssignments/jobs/write Crea los trabajos del administrador de áreas de trabajo
Microsoft.SecurityInsights/workspaceManagerAssignments/jobs/delete Elimina los trabajos del administrador de áreas de trabajo
Microsoft.SecurityInsights/WorkspaceManagerConfigurations/read Obtiene las configuraciones del administrador de áreas de trabajo
Microsoft.SecurityInsights/WorkspaceManagerConfigurations/write Crea las configuraciones del administrador de áreas de trabajo
Microsoft.SecurityInsights/WorkspaceManagerConfigurations/delete Elimina las configuraciones del administrador de áreas de trabajo
Microsoft.SecurityInsights/WorkspaceManagerGroups/read Obtiene los grupos del administrador de áreas de trabajo
Microsoft.SecurityInsights/WorkspaceManagerGroups/write Crea los grupos del administrador de áreas de trabajo
Microsoft.SecurityInsights/WorkspaceManagerGroups/delete Elimina los grupos del administrador de áreas de trabajo
Microsoft.SecurityInsights/WorkspaceManagerMembers/read Obtiene los miembros del administrador de áreas de trabajo
Microsoft.SecurityInsights/WorkspaceManagerMembers/write Crea los miembros del administrador de áreas de trabajo
Microsoft.SecurityInsights/WorkspaceManagerMembers/delete Elimina los miembros del administrador de áreas de trabajo

Pasos siguientes