Partager via


Autorisations Azure pour la sécurité

Cet article répertorie les autorisations pour les fournisseurs de ressources Azure dans la catégorie Sécurité. Vous pouvez utiliser ces autorisations dans vos propres rôles personnalisés Azure pour fournir un contrôle d’accès granulaire aux ressources dans Azure. Les chaînes d’autorisation ont le format suivant : {Company}.{ProviderName}/{resourceType}/{action}

Microsoft.AppComplianceAutomation

Service Azure : Outil Automation de conformité des applications pour Microsoft 365

Action Description
Microsoft.AppComplianceAutomation/onboard/action Intégrez des abonnements donnés au fournisseur Microsoft.AppComplianceAutomation.
Microsoft.AppComplianceAutomation/triggerEvaluation/action Déclenchez une évaluation rapide pour les abonnements donnés.
Microsoft.AppComplianceAutomation/listInUseStorageAccounts/action Répertorier les comptes de stockage utilisés par les rapports connexes
Microsoft.AppComplianceAutomation/checkNameAvailability/action action checkNameAvailability
Microsoft.AppComplianceAutomation/getCollectionCount/action Obtenez le nombre de rapports.
Microsoft.AppComplianceAutomation/getOverviewStatus/action Obtenez l’état de vue d’ensemble de la ressource.
Microsoft.AppComplianceAutomation/register/action Inscrire l’abonnement pour Microsoft.AppComplianceAutomation
Microsoft.AppComplianceAutomation/unregister/action Annuler l’inscription de l’abonnement pour Microsoft.AppComplianceAutomation
Microsoft.AppComplianceAutomation/locations/operationStatuses/read read operationStatuses
Microsoft.AppComplianceAutomation/locations/operationStatuses/write write operationStatuses
Microsoft.AppComplianceAutomation/operations/read opérations de lecture
Microsoft.AppComplianceAutomation/reports/read Obtenez la liste des rapports AppComplianceAutomation pour le locataire.
Microsoft.AppComplianceAutomation/reports/read Obtenez le rapport AppComplianceAutomation et ses propriétés.
Microsoft.AppComplianceAutomation/reports/write Créez un rapport AppComplianceAutomation ou mettez à jour un rapport AppComplianceAutomation sortant.
Microsoft.AppComplianceAutomation/reports/delete Supprimez un rapport AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/write Mettez à jour un rapport AppComplianceAutomation sortant.
Microsoft.AppComplianceAutomation/reports/checkNameAvailability/action Vérifie la disponibilité du nom de ressource imbriqué du rapport, par exemple : Webhooks, Preuves, Instantanés.
Microsoft.AppComplianceAutomation/reports/fix/action Corrigez l’erreur de rapport AppComplianceAutomation. Par exemple , le service App Compliance Automation Tool n’est pas inscrit, l’automatisation a été supprimée.
Microsoft.AppComplianceAutomation/reports/getScopingQuestions/action Corrigez l’erreur de rapport AppComplianceAutomation. Par exemple , le service App Compliance Automation Tool n’est pas inscrit, l’automatisation a été supprimée.
Microsoft.AppComplianceAutomation/reports/syncCertRecord/action Synchronisez l’enregistrement d’attestation à partir de la conformité des applications.
Microsoft.AppComplianceAutomation/reports/verify/action Vérifiez l’état d’intégrité du rapport AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/evidences/read Retourne une liste paginé de preuves pour un rapport spécifié.
Microsoft.AppComplianceAutomation/reports/evidences/read Obtenir les métadonnées de preuve
Microsoft.AppComplianceAutomation/reports/evidences/write Créer ou mettre à jour une preuve d’un rapport spécifié
Microsoft.AppComplianceAutomation/reports/evidences/delete Supprimer une preuve existante d’un rapport spécifié
Microsoft.AppComplianceAutomation/reports/evidences/download/action Téléchargez le fichier de preuve.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/read Retourne un format de liste de l’étendue singleton pour un rapport spécifié.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/read Obtenez la configuration d’étendue AppComplianceAutomation du rapport spécifique.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/write Obtenez la configuration d’étendue AppComplianceAutomation du rapport spécifique.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/delete Nettoyez la configuration d’étendue AppComplianceAutomation du rapport spécifique.
Microsoft.AppComplianceAutomation/reports/snapshots/read Obtenez la liste d’instantanés AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/snapshots/read Obtenez l’instantané AppComplianceAutomation et ses propriétés.
Microsoft.AppComplianceAutomation/reports/snapshots/download/action Téléchargez les besoins de conformité à partir d’un instantané, comme le rapport de conformité, la liste des ressources.
Microsoft.AppComplianceAutomation/reports/webhooks/read Obtenez la liste webhook AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/webhooks/read Obtenez le webhook AppComplianceAutomation et ses propriétés.
Microsoft.AppComplianceAutomation/reports/webhooks/write Créez un webhook AppComplianceAutomation ou mettez à jour un webhook AppComplianceAutomation sortant.
Microsoft.AppComplianceAutomation/reports/webhooks/delete Supprimez un webhook AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/webhooks/write Mettez à jour un webhook AppComplianceAutomation sortant.

Microsoft.DataProtection

Service Azure : Protection des données

Action Description
Microsoft.DataProtection/register/action Inscrit un abonnement pour le fournisseur de ressources spécifié
Microsoft.DataProtection/unregister/action Désinscrit l’abonnement pour un fournisseur de ressources donné
Microsoft.DataProtection/backupVaults/write L’opération Create BackupVault crée une ressource Azure de type « coffre de sauvegarde »
Microsoft.DataProtection/backupVaults/write Mettre à jour l’opération BackupVault met à jour une ressource Azure de type « Coffre de sauvegarde »
Microsoft.DataProtection/backupVaults/read L’opération Get Backup Vault obtient un objet représentant la ressource Azure de type « Coffre de sauvegarde »
Microsoft.DataProtection/backupVaults/read Obtient la liste des coffres de sauvegarde dans un abonnement
Microsoft.DataProtection/backupVaults/read Obtient la liste des coffres de sauvegarde dans un groupe de ressources
Microsoft.DataProtection/backupVaults/delete L’opération Supprimer le coffre supprime la ressource Azure spécifiée de type « Coffre de sauvegarde »
Microsoft.DataProtection/backupVaults/validateForBackup/action Valide la sauvegarde de l’instance de sauvegarde
Microsoft.DataProtection/backupVaults/backupInstances/write Crée une instance de sauvegarde
Microsoft.DataProtection/backupVaults/backupInstances/validateForModifyBackup/action Valide la modification de l’instance de sauvegarde
Microsoft.DataProtection/backupVaults/backupInstances/delete Supprime l’instance de sauvegarde
Microsoft.DataProtection/backupVaults/backupInstances/read Retourne les détails de l’instance de sauvegarde
Microsoft.DataProtection/backupVaults/backupInstances/read Retourne toutes les instances de sauvegarde
Microsoft.DataProtection/backupVaults/backupInstances/backup/action Effectue une sauvegarde sur l’instance de sauvegarde
Microsoft.DataProtection/backupVaults/backupInstances/sync/action L’opération de synchronisation retente la dernière opération ayant échoué sur l’instance de sauvegarde pour la faire passer à un état valide.
Microsoft.DataProtection/backupVaults/backupInstances/restore/action Déclenche la restauration sur l’instance de sauvegarde
Microsoft.DataProtection/backupVaults/backupInstances/validateRestore/action Valide la restauration de l’instance de sauvegarde
Microsoft.DataProtection/backupVaults/backupInstances/stopProtection/action L’opération d’arrêt de la protection arrête les planifications de sauvegarde et de conservation de l’instance de sauvegarde. Les données existantes sont conservées de manière permanente.
Microsoft.DataProtection/backupVaults/backupInstances/suspendBackups/action L’opération de suspension des sauvegardes arrête uniquement les sauvegardes de l’instance de sauvegarde. Les activités de conservation continuent et les données sont conservées conformément à la stratégie.
Microsoft.DataProtection/backupVaults/backupInstances/resumeProtection/action Reprendre la protection d’une instance de sauvegarde ProtectionStopped.
Microsoft.DataProtection/backupVaults/backupInstances/resumeBackups/action Reprendre les sauvegardes d’une instance de sauvegarde BackupsSuspended.
Microsoft.DataProtection/backupVaults/backupInstances/findRestorableTimeRanges/action Recherche des intervalles de temps pouvant être restaurés
Microsoft.DataProtection/backupVaults/backupInstances/operationResults/read Retourne le résultat de l’opération de sauvegarde pour le coffre de sauvegarde.
Microsoft.DataProtection/backupVaults/backupInstances/recoveryPoints/read Retourne les détails du point de récupération
Microsoft.DataProtection/backupVaults/backupInstances/recoveryPoints/read Retourne tous les points de récupération
Microsoft.DataProtection/backupVaults/backupJobs/read Obtient la liste Travaux
Microsoft.DataProtection/backupVaults/backupJobs/enableProgress/action Obtenir les détails du travail
Microsoft.DataProtection/backupVaults/backupPolicies/write Crée une stratégie de sauvegarde
Microsoft.DataProtection/backupVaults/backupPolicies/delete Supprime la stratégie de sauvegarde
Microsoft.DataProtection/backupVaults/backupPolicies/read Retourne les détails de la stratégie de sauvegarde
Microsoft.DataProtection/backupVaults/backupPolicies/read Retourne toutes les stratégies de sauvegarde
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/read Obtient la liste des proxies ResourceGuard d'une ressource
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/read L'opération Obtenir un proxy ResourceGuard obtient un objet représentant la ressource Azure de type « Proxy ResourceGuard »
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/write L'opération Créer un proxy ResourceGuard crée une ressource Azure de type « Proxy ResourceGuard »
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/delete L'opération Supprimer un proxy ResourceGuard supprime la ressource Azure spécifiée de type « Proxy ResourceGuard »
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/unlockDelete/action L'opération Déverrouiller la suppression du proxy ResourceGuard déverrouille la prochaine opération de suppression critique
Microsoft.DataProtection/backupVaults/deletedBackupInstances/undelete/action Annule la suppression de l’instance de sauvegarde supprimée de manière réversible. L’instance de sauvegarde passe de l’état SoftDeleted à l’état ProtectionStopped.
Microsoft.DataProtection/backupVaults/deletedBackupInstances/read Obtient une instance de sauvegarde supprimée de manière réversible dans un coffre de sauvegarde par nom
Microsoft.DataProtection/backupVaults/deletedBackupInstances/read Répertorie les instances de sauvegarde supprimées de manière réversible dans un coffre de sauvegarde.
Microsoft.DataProtection/backupVaults/operationResults/read Obtient le résultat d’une opération de patch pour un coffre de sauvegarde
Microsoft.DataProtection/backupVaults/operationStatus/read Retourne l’état de l’opération de sauvegarde pour le coffre de sauvegarde.
Microsoft.DataProtection/locations/checkNameAvailability/action Vérifie si le nom de coffre de sauvegarde demandé est disponible
Microsoft.DataProtection/locations/getBackupStatus/action Vérifie l’état de la sauvegarde pour les coffres Recovery Services
Microsoft.DataProtection/locations/checkFeatureSupport/action Vérifie si une fonctionnalité est prise en charge
Microsoft.DataProtection/locations/operationResults/read Retourne le résultat de l’opération de sauvegarde pour le coffre de sauvegarde.
Microsoft.DataProtection/locations/operationStatus/read Retourne l’état de l’opération de sauvegarde pour le coffre de sauvegarde.
Microsoft.DataProtection/operations/read Retourne la liste d’opérations pour un fournisseur de ressources
Microsoft.DataProtection/subscriptions/providers/resourceGuards/read Obtient la liste des ResourceGuards dans un abonnement
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/fetchSecondaryRecoveryPoints/action Retourne des points de récupération de la région secondaire pour les coffres de sauvegarde activés pour la restauration interrégion.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/crossRegionRestore/action Déclenche une opération de restauration inter-régions sur une instance de sauvegarde donnée.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/validateCrossRegionRestore/action Effectue des validations pour l’opération de restauration interrégion.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/fetchCrossRegionRestoreJobs/action Répertorier les travaux de restauration inter-régions de l’instance de sauvegarde à partir de la région secondaire.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/fetchCrossRegionRestoreJob/action Obtenir les détails du travail de restauration inter-régions à partir de la région secondaire.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/operationStatus/read Retourne l’état de l’opération de sauvegarde pour le coffre de sauvegarde.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/write L’opération Create ResourceGuard crée une ressource Azure de type « ResourceGuard »
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/read L’opération Get ResourceGuard obtient un objet représentant la ressource Azure de type « ResourceGuard »
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/delete L’opération Delete ResourceGuard supprime la ressource Azure spécifiée de type « ResourceGuard »
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/read Obtient la liste des ResourceGuards dans un groupe de ressources
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/write L’opération Update ResourceGuard met à jour une ressource Azure de type « ResourceGuard »
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/{operationName}/read Obtient des informations sur la demande d’opération ResourceGuard
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/{operationName}/read Obtient des informations sur la demande d’opération par défaut ResourceGuard

Microsoft.KeyVault

Protégez les clés et autres secrets et gardez-en le contrôle.

Service Azure : Key Vault

Action Description
Microsoft.KeyVault/register/action Enregistrer un abonnement
Microsoft.KeyVault/unregister/action Désinscrit un abonnement
Microsoft.KeyVault/checkNameAvailability/read Vérifier que le nom du coffre Key Vault est valide et qu’il n’est pas déjà utilisé
Microsoft.KeyVault/deletedManagedHsms/read Afficher les propriétés d’un module HSM managé supprimé
Microsoft.KeyVault/deletedVaults/read Afficher les propriétés de coffres Key Vault supprimés de manière réversible
Microsoft.KeyVault/hsmPools/read Affiche les propriétés d’un pool HSM
Microsoft.KeyVault/hsmPools/write Crée un pool HSM pour mettre à jour les propriétés d’un pool HSM existant
Microsoft.KeyVault/hsmPools/delete Supprime un pool HSM
Microsoft.KeyVault/hsmPools/joinVault/action Joint un coffre de clés à un pool HSM
Microsoft.KeyVault/locations/deleteVirtualNetworkOrSubnets/action Avertit Microsoft.KeyVault de la suppression d’un réseau virtuel ou d’un sous-réseau
Microsoft.KeyVault/locations/notifyNetworkSecurityPerimeterUpdatesAvailable/action Vérifier si la configuration du périmètre de sécurité réseau doit être mise à jour.
Microsoft.KeyVault/locations/deletedManagedHsms/read Afficher les propriétés d’un module HSM managé supprimé
Microsoft.KeyVault/locations/deletedManagedHsms/purge/action Purger un module HSM managé supprimé de manière réversible
Microsoft.KeyVault/locations/deletedManagedHsms/delete Purger un module HSM managé supprimé de manière réversible
Microsoft.KeyVault/locations/deletedVaults/read Afficher les propriétés d’un coffre Key Vault supprimé de manière réversible
Microsoft.KeyVault/locations/deletedVaults/purge/action Vider un coffre Key Vault supprimé de manière réversible
Microsoft.KeyVault/locations/managedHsmOperationResults/read Vérifier le résultat d’une opération longue
Microsoft.KeyVault/locations/operationResults/read Vérifier le résultat d’une opération longue
Microsoft.KeyVault/managedHSMs/read Affiche les propriétés d’un HSM managé
Microsoft.KeyVault/managedHSMs/write Crée un HSM managé ou met à jour les propriétés d’un HSM managé existant
Microsoft.KeyVault/managedHSMs/delete Supprime un HSM managé
Microsoft.KeyVault/managedHSMs/PrivateEndpointConnectionsApproval/action Approuve ou rejette une connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/managedHSMs/keys/read Répertoriez les clés dans un HSM managé spécifié ou lisez la version actuelle d’une clé spécifiée.
Microsoft.KeyVault/managedHSMs/keys/write Crée la première version d’une nouvelle clé si elle n’existe pas. Si elle existe déjà, la clé existante est retournée sans aucune modification. Cette API ne crée pas de versions ultérieures et ne met pas à jour les clés existantes.
Microsoft.KeyVault/managedHSMs/keys/versions/read Constitution de la liste des versions d’une clé spécifiée, ou lecture de la version spécifiée d’une clé.
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/read Affiche l'état d'un proxy de connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/write Modifie l'état d'un proxy de connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/delete Supprime un proxy de connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/validate/action Valide un proxy de connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/managedHSMs/privateEndpointConnections/read Affiche l'état d'une connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/managedHSMs/privateEndpointConnections/write Change l'état d'une connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/managedHSMs/privateEndpointConnections/delete Supprime une connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/managedHSMs/privateLinkResources/read Obtient les ressources de liaison privée disponibles pour l’instance spécifiée de Managed HSM.
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/diagnosticSettings/Read Récupère le paramètre de diagnostic pour la ressource.
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/diagnosticSettings/Write Crée ou met à jour le paramètre de diagnostic pour la ressource
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/logDefinitions/read Obtient les journaux disponibles d’un HSM managé
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/metricDefinitions/read Obtient les métriques disponibles pour un coffre de clés
Microsoft.KeyVault/operations/read Répertorie les opérations disponibles sur le fournisseur de ressources Microsoft.KeyVault
Microsoft.KeyVault/vaults/read Afficher les propriétés d’un coffre Key Vault
Microsoft.KeyVault/vaults/write Crée un coffre Key Vault ou met à jour les propriétés d’un coffre Key Vault existant. Certaines propriétés peuvent nécessiter plus d’autorisations.
Microsoft.KeyVault/vaults/delete Supprime un coffre Key Vault
Microsoft.KeyVault/vaults/deploy/action Permettre l’accès aux clés secrètes dans un coffre Key Vault lors du déploiement de ressources Azure
Microsoft.KeyVault/vaults/PrivateEndpointConnectionsApproval/action Approuve ou rejette une connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/vaults/joinPerimeter/action Action pour joindre le périmètre de sécurité réseau, utilisée par les vérifications d’accès liées par NRP.
Microsoft.KeyVault/vaults/accessPolicies/write Met à jour une stratégie d’accès existante via la fusion ou le remplacement, ou ajoute une nouvelle stratégie d’accès au coffre Key Vault.
Microsoft.KeyVault/vaults/eventGridFilters/read Avertit Microsoft.KeyVault de la visualisation d’un abonnement EventGrid pour Key Vault
Microsoft.KeyVault/vaults/eventGridFilters/write Avertit Microsoft.KeyVault de la création d’un nouvel abonnement EventGrid pour Key Vault
Microsoft.KeyVault/vaults/eventGridFilters/delete Avertit Microsoft.KeyVault de la suppression d’un abonnement EventGrid pour Key Vault
Microsoft.KeyVault/vaults/keys/read Constitution de la liste des clés d’un coffre spécifié, ou lecture de la version actuelle d’une clé spécifiée.
Microsoft.KeyVault/vaults/keys/write Crée la première version d’une nouvelle clé si elle n’existe pas. Si elle existe déjà, la clé existante est retournée sans aucune modification. Cette API ne crée pas de versions ultérieures et ne met pas à jour les clés existantes.
Microsoft.KeyVault/vaults/keys/versions/read Constitution de la liste des versions d’une clé spécifiée, ou lecture de la version spécifiée d’une clé.
Microsoft.KeyVault/vaults/networkSecurityPerimeterAssociationProxies/delete Supprimer un proxy d’association à une ressource de périmètre de sécurité réseau du fournisseur Microsoft.Network.
Microsoft.KeyVault/vaults/networkSecurityPerimeterAssociationProxies/read Supprimer un proxy d’association à une ressource de périmètre de sécurité réseau du fournisseur Microsoft.Network.
Microsoft.KeyVault/vaults/networkSecurityPerimeterAssociationProxies/write Changer l’état d’une association en ressource de périmètre de sécurité réseau du fournisseur Microsoft.Network
Microsoft.KeyVault/vaults/networkSecurityPerimeterConfigurations/read Lire la configuration du périmètre de sécurité réseau stockée dans un coffre.
Microsoft.KeyVault/vaults/networkSecurityPerimeterConfigurations/reconcile/action Rapprocher la configuration du périmètre de sécurité réseau stockée dans un coffre avec la copie NRP (Fournisseur de ressources Microsoft.Network).
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/read Affiche l'état d'un proxy de connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/write Modifie l'état d'un proxy de connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/delete Supprime un proxy de connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/validate/action Valide un proxy de connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/vaults/privateEndpointConnections/read Affiche l'état d'une connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/vaults/privateEndpointConnections/write Change l'état d'une connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/vaults/privateEndpointConnections/delete Supprime une connexion à une ressource Private Endpoint du fournisseur Microsoft.Network
Microsoft.KeyVault/vaults/privateLinkResources/read Obtenir les ressources de liaison privée disponibles pour l’instance spécifiée de Key Vault
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/diagnosticSettings/Read Récupère le paramètre de diagnostic pour la ressource.
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/diagnosticSettings/Write Crée ou met à jour le paramètre de diagnostic pour la ressource
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/logDefinitions/read Obtient les journaux d’activité disponibles pour un coffre de clés
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/metricDefinitions/read Obtient les métriques disponibles pour un coffre de clés
Microsoft.KeyVault/vaults/secrets/read Afficher les propriétés d’une clé secrète, mais pas sa valeur.
Microsoft.KeyVault/vaults/secrets/write Crée un secret ou met à jour la valeur d’un secret existant.
DataAction Description
Microsoft.KeyVault/vaults/certificatecas/delete Supprime un émetteur de certificat
Microsoft.KeyVault/vaults/certificatecas/read Lit un émetteur de certificat
Microsoft.KeyVault/vaults/certificatecas/write Écrit un émetteur de certificat
Microsoft.KeyVault/vaults/certificatecontacts/write Gère le contact du certificat
Microsoft.KeyVault/vaults/certificates/delete Supprime un certificat. Toutes les versions sont supprimées.
Microsoft.KeyVault/vaults/certificates/read Répertorie les certificats d'un coffre de clés spécifié, ou permet d'obtenir des informations sur un certificat.
Microsoft.KeyVault/vaults/certificates/backup/action Crée le fichier de sauvegarde d’un certificat. Le fichier peut être utilisé pour restaurer le certificat dans un coffre de clés Key Vault du même abonnement. Des restrictions peuvent s'appliquer.
Microsoft.KeyVault/vaults/certificates/purge/action Vide un certificat, ce qui le rend irrécupérable.
Microsoft.KeyVault/vaults/certificates/update/action Met à jour les attributs spécifiés associés au certificat donné.
Microsoft.KeyVault/vaults/certificates/create/action Crée un certificat. Si le certificat n’existe pas, la première version est créée. Sinon, une nouvelle version est créée.
Microsoft.KeyVault/vaults/certificates/import/action Importe un certificat valide existant, contenant une clé privée.
Le certificat à importer peut être au format PFX ou PEM.
Si le certificat n’existe pas dans Key Vault, la première version est créée avec le contenu spécifié.
Dans le cas contraire, une nouvelle version est créée avec le contenu spécifié.
Microsoft.KeyVault/vaults/certificates/recover/action Permet de récupérer le certificat supprimé. L'opération annule l'opération de suppression. L'opération est applicable dans les coffres activés pour la suppression réversible et doit être émise pendant l'intervalle de conservation.
Microsoft.KeyVault/vaults/certificates/restore/action Restaure un certificat et toutes ses versions à partir d’un fichier de sauvegarde généré par Key Vault.
Microsoft.KeyVault/vaults/keyrotationpolicies/read Récupère la stratégie de rotation d’une clé donnée.
Microsoft.KeyVault/vaults/keyrotationpolicies/write Met à jour la stratégie de rotation d’une clé donnée.
Microsoft.KeyVault/vaults/keys/read Répertorie les clés dans le coffre spécifié, ou lit les propriétés et le matériel public d'une clé.
Pour les clés asymétriques, cette opération expose la clé publique et permet d'exécuter des algorithmes de clé publique, comme le chiffrement et la vérification de la signature.
Les clés privées et les clés symétriques ne sont jamais exposées.
Microsoft.KeyVault/vaults/keys/update/action Met à jour les attributs spécifiés associés à la clé donnée.
Microsoft.KeyVault/vaults/keys/create/action Crée une clé. Si la clé n’existe pas, la première version est créée. Dans le cas contraire, une nouvelle version est créée avec la valeur spécifiée.
Microsoft.KeyVault/vaults/keys/import/action Importe une clé créée en externe. Si la clé n’existe pas, la première version est créée avec la documentation importée. Dans le cas contraire, une nouvelle version est créée avec la documentation importée.
Microsoft.KeyVault/vaults/keys/recover/action Permet de récupérer la clé supprimée. L'opération annule l'opération de suppression. L'opération est applicable dans les coffres activés pour la suppression réversible et doit être émise pendant l'intervalle de conservation.
Microsoft.KeyVault/vaults/keys/restore/action Restaure une clé et toutes ses versions à partir d’un fichier de sauvegarde généré par Key Vault.
Microsoft.KeyVault/vaults/keys/delete Supprime une clé. Toutes les versions sont supprimées.
Microsoft.KeyVault/vaults/keys/backup/action Crée le fichier de sauvegarde d’une clé. Le fichier peut être utilisé pour restaurer la clé dans un coffre de clés Key Vault du même abonnement. Des restrictions peuvent s'appliquer.
Microsoft.KeyVault/vaults/keys/purge/action Vide une clé, ce qui la rend irrécupérable.
Microsoft.KeyVault/vaults/keys/encrypt/action Chiffre le texte en clair avec une clé. Notez que si la clé est asymétrique, cette opération peut être effectuée par des principaux avec accès en lecture.
Microsoft.KeyVault/vaults/keys/decrypt/action Déchiffre le texte chiffré avec une clé.
Microsoft.KeyVault/vaults/keys/wrap/action Enveloppe une clé symétrique avec une clé Key Vault. Notez que si la clé Key Vault est asymétrique, cette opération peut être effectuée par des principaux avec accès en lecture.
Microsoft.KeyVault/vaults/keys/unwrap/action Désenveloppe une clé symétrique avec une clé Key Vault.
Microsoft.KeyVault/vaults/keys/sign/action Signe un condensé de message (hachage) avec une clé.
Microsoft.KeyVault/vaults/keys/verify/action Vérifie la signature d’un condensé de message (hachage) à l’aide d’une clé. Notez que si la clé est asymétrique, cette opération peut être effectuée par des principaux avec accès en lecture.
Microsoft.KeyVault/vaults/keys/release/action Libère une clé utilisant la partie publique d’une clé KEK du jeton d’attestation.
Microsoft.KeyVault/vaults/keys/rotate/action Crée une nouvelle version d’une clé existante (avec les mêmes paramètres).
Microsoft.KeyVault/vaults/secrets/delete Supprime un secret. Toutes les versions sont supprimées.
Microsoft.KeyVault/vaults/secrets/backup/action Crée le fichier de sauvegarde d’un secret. Le fichier peut être utilisé pour restaurer le secret dans un coffre de clés Key Vault du même abonnement. Des restrictions peuvent s'appliquer.
Microsoft.KeyVault/vaults/secrets/purge/action Vide un secret, ce le rend irrécupérable.
Microsoft.KeyVault/vaults/secrets/update/action Met à jour les attributs spécifiés associés au secret donné.
Microsoft.KeyVault/vaults/secrets/recover/action Permet de récupérer le secret supprimé. L'opération annule l'opération de suppression. L'opération est applicable dans les coffres activés pour la suppression réversible et doit être émise pendant l'intervalle de conservation.
Microsoft.KeyVault/vaults/secrets/restore/action Restaure un secret et toutes ses versions à partir d’un fichier de sauvegarde généré par Key Vault.
Microsoft.KeyVault/vaults/secrets/readMetadata/action Permet de répertorier ou d'affiche les propriétés d'un secret, mais pas sa valeur.
Microsoft.KeyVault/vaults/secrets/getSecret/action Obtient la valeur d’un secret.
Microsoft.KeyVault/vaults/secrets/setSecret/action Définit la valeur d’un secret. Si le secret n’existe pas, la première version est créée. Dans le cas contraire, une nouvelle version est créée avec la valeur spécifiée.
Microsoft.KeyVault/vaults/storageaccounts/read Lisez la définition des comptes de stockage managés.
Microsoft.KeyVault/vaults/storageaccounts/set/action Crée ou met à jour la définition d’un compte de stockage managé.
Microsoft.KeyVault/vaults/storageaccounts/delete Supprime la définition d’un compte de stockage managé.
Microsoft.KeyVault/vaults/storageaccounts/backup/action Crée un fichier de sauvegarde de la définition d’un compte de stockage managé et sa signature d’accès partagé (SAS).
Microsoft.KeyVault/vaults/storageaccounts/purge/action Purge la définition supprimée de manière réversible d’un compte de stockage managé ou d’une signature d’accès partagé (SAS).
Microsoft.KeyVault/vaults/storageaccounts/regeneratekey/action Regénère la clé d’accès d’un compte de stockage managé.
Microsoft.KeyVault/vaults/storageaccounts/recover/action Récupère la définition supprimée de manière réversible d’un compte de stockage managé ou d’une signature d’accès partagé (SAS).
Microsoft.KeyVault/vaults/storageaccounts/restore/action Restaure la définition d’un compte de stockage managé et sa signature d’accès partagé (SAS) à partir d’un fichier de sauvegarde généré par Key Vault.
Microsoft.KeyVault/vaults/storageaccounts/sas/set/action Crée ou met à jour la définition de la signature d’accès partagé (SAS) pour un compte de stockage managé.
Microsoft.KeyVault/vaults/storageaccounts/sas/delete Supprime la définition de la signature d’accès partagé (SAS) pour un compte de stockage managé.
Microsoft.KeyVault/vaults/storageaccounts/sas/read Lisez la définition de la signature d’accès partagé (SAS) pour un compte de stockage managé.

Microsoft.Security

Protégez votre entreprise contre les menaces avancées sur les charges de travail cloud hybrides.

Service Azure : Security Center

Action Description
Microsoft.Security/register/action Enregistre l’abonnement pour Azure Security Center
Microsoft.Security/unregister/action Annule l’inscription de l’abonnement dans Azure Security Center
Microsoft.Security/aggregations/action Obtient les agrégations
Microsoft.Security/adaptiveNetworkHardenings/read Obtient les recommandations de renforcement de réseau adaptatif d’une ressource Azure protégée
Microsoft.Security/adaptiveNetworkHardenings/enforce/action Applique les règles de renforcement du trafic en créant les règles de sécurité correspondantes sur le ou les groupes de sécurité réseau donnés
Microsoft.Security/advancedThreatProtectionSettings/read Obtient les paramètres de Protection avancée contre les menaces pour la ressource
Microsoft.Security/advancedThreatProtectionSettings/write Met à jour les paramètres de Protection avancée contre les menaces pour la ressource
Microsoft.Security/aggregations/read Obtient les agrégations
Microsoft.Security/alerts/read Obtient toutes les alertes de sécurité disponibles
Microsoft.Security/alertsSuppressionRules/read Obtient toutes règles de suppression des alertes de sécurité disponibles
Microsoft.Security/alertsSuppressionRules/write Crée une règle de suppression d’alerte de sécurité ou met à jour une règle existante
Microsoft.Security/alertsSuppressionRules/delete Supprime une règle de suppression d’alerte de sécurité
Microsoft.Security/apiCollections/read Obtenir des collections d’API
Microsoft.Security/apiCollections/write Créer des collections d’API
Microsoft.Security/apiCollections/delete Supprimer des collections d’API
Microsoft.Security/applicationWhitelistings/read Obtient les listes vertes des applications
Microsoft.Security/applicationWhitelistings/write Crée une liste verte des applications ou met à jour une liste verte des applications existante
Microsoft.Security/assessmentMetadata/read Obtenir les métadonnées d’évaluation de la sécurité disponibles sur votre abonnement
Microsoft.Security/assessmentMetadata/write Créer ou mettre à jour des métadonnées d’évaluation de la sécurité
Microsoft.Security/assessments/read Obtenir des évaluations de la sécurité de votre abonnement
Microsoft.Security/assessments/write Créer ou mettre à jour des évaluations de la sécurité de votre abonnement
Microsoft.Security/assessments/governanceAssignments/read Obtenir des affectations de gouvernance pour les évaluations de sécurité
Microsoft.Security/assessments/governanceAssignments/write Créer ou mettre à jour des affectations de gouvernance pour les évaluations de sécurité
Microsoft.Security/assessments/subAssessments/read Obtenir des évaluations de la sécurité de votre abonnement
Microsoft.Security/assessments/subAssessments/write Créer ou mettre à jour des évaluations de la sécurité de votre abonnement
Microsoft.Security/assignments/read Obtenir l’affectation de sécurité
Microsoft.Security/assignments/write Créer ou mettre à jour l’affectation de sécurité
Microsoft.Security/assignments/delete Supprime l’affectation de sécurité
Microsoft.Security/automations/read Obtient les automatisations pour la portée
Microsoft.Security/automations/write Crée ou met à jour l’automatisation pour la portée
Microsoft.Security/automations/delete Supprime l’automatisation pour la portée
Microsoft.Security/automations/validate/action Supprime le modèle d’automatisation pour la portée
Microsoft.Security/autoProvisioningSettings/read Obtient le paramètre de configuration automatique de la sécurité pour l’abonnement
Microsoft.Security/autoProvisioningSettings/write Crée ou met à jour le paramètre de configuration automatique de la sécurité pour l’abonnement
Microsoft.Security/complianceResults/read Obtient les résultats de conformité pour la ressource
Microsoft.Security/customRecommendations/read Obtenir les recommandations personnalisées
Microsoft.Security/customRecommendations/write Créer ou mettre à jour la recommandation personnalisée
Microsoft.Security/customRecommendations/delete Supprime la recommandation personnalisée
Microsoft.Security/datascanners/read Obtient les datascanners pour l’étendue
Microsoft.Security/datascanners/write Crée ou met à jour les datascanners pour l’étendue
Microsoft.Security/datascanners/delete Supprime les analyseurs de données pour l’étendue
Microsoft.Security/defenderforstoragesettings/read Obtient les defenderforstoragesettings pour l’étendue
Microsoft.Security/defenderforstoragesettings/write Crée ou met à jour les defenderforstoragesettings pour l’étendue
Microsoft.Security/defenderforstoragesettings/delete Supprime les defenderforstoragesettings pour l’étendue
Microsoft.Security/deviceSecurityGroups/write Crée ou met à jour des groupes de sécurité d’appareils IoT
Microsoft.Security/deviceSecurityGroups/delete Supprime des groupes de sécurité d’appareils IoT
Microsoft.Security/deviceSecurityGroups/read Obtient des groupes de sécurité d’appareils IoT
Microsoft.Security/externalSecuritySolutions/read Obtient les solutions de sécurité externes
Microsoft.Security/governanceRules/read Obtenir des règles de gouvernance pour gérer la posture de sécurité
Microsoft.Security/governanceRules/write Créer ou mettre à jour des règles de gouvernance pour gérer la posture de sécurité
Microsoft.Security/informationProtectionPolicies/read Obtient les stratégies de protection des informations pour la ressource
Microsoft.Security/informationProtectionPolicies/write Met à jour les stratégies de protection des informations pour la ressource
Microsoft.Security/integration/read Obtenir l’intégration sur votre étendue
Microsoft.Security/integration/write Créer ou mettre à jour l’intégration sur votre étendue
Microsoft.Security/integration/delete Déléguer ou mettre à jour l’intégration sur votre étendue
Microsoft.Security/iotDefenderSettings/read Obtient les paramètres de Defender pour IoT
Microsoft.Security/iotDefenderSettings/write Crée ou met à jour les paramètres de Defender pour IoT
Microsoft.Security/iotDefenderSettings/delete Supprime les paramètres de Defender pour IoT
Microsoft.Security/iotDefenderSettings/PackageDownloads/action Obtient des informations sur les packages de Defender pour IoT téléchargeables
Microsoft.Security/iotDefenderSettings/DownloadManagerActivation/action Télécharger le fichier d’activation du gestionnaire avec les données de quota d’abonnement
Microsoft.Security/iotSecuritySolutions/write Crée ou met à jour des solutions de sécurité IoT
Microsoft.Security/iotSecuritySolutions/delete Supprime des solutions de sécurité IoT
Microsoft.Security/iotSecuritySolutions/read Obtient des solutions de sécurité IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtient un modèle d’analytique de sécurité IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtient les types d’alerte IoT.
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtient les alertes IoT.
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtient les types de recommandations.
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtient les recommandations IoT.
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtient les appareils
Microsoft.Security/iotSecuritySolutions/analyticsModels/aggregatedAlerts/read Obtient des alertes agrégées IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/aggregatedAlerts/dismiss/action Ignore des alertes agrégées IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/aggregatedRecommendations/read Obtient des suggestions agrégées IoT
Microsoft.Security/iotSensors/read Obtient les capteurs IoT
Microsoft.Security/iotSensors/write Crée ou met à jour des capteurs IoT
Microsoft.Security/iotSensors/delete Supprime les capteurs IoT
Microsoft.Security/iotSensors/DownloadActivation/action Télécharge le fichier d’activation pour les capteurs IoT
Microsoft.Security/iotSensors/TriggerTiPackageUpdate/action Déclenche la mise à jour du package de renseignement sur les menaces
Microsoft.Security/iotSensors/DownloadResetPassword/action Les téléchargements réinitialisent le fichier de mot de passe pour les capteurs IoT
Microsoft.Security/iotSite/read Obtient le site IoT
Microsoft.Security/iotSite/write Crée ou met à jour un site IoT
Microsoft.Security/iotSite/delete Supprime le site IoT
Microsoft.Security/jitNetworkAccessPolicies/read Obtient les stratégies d’accès réseau immédiat.
Microsoft.Security/locations/read Obtient l’emplacement des données de sécurité
Microsoft.Security/locations/alerts/read Obtient toutes les alertes de sécurité disponibles
Microsoft.Security/locations/alerts/dismiss/action Ignore une alerte de sécurité.
Microsoft.Security/locations/alerts/activate/action Active une alerte de sécurité
Microsoft.Security/locations/alerts/resolve/action Résoudre une alerte de sécurité
Microsoft.Security/locations/alerts/simulate/action Simuler une alerte de sécurité
Microsoft.Security/locations/externalSecuritySolutions/read Obtient les solutions de sécurité externes
Microsoft.Security/locations/jitNetworkAccessPolicies/read Obtient les stratégies d’accès réseau immédiat.
Microsoft.Security/locations/jitNetworkAccessPolicies/write Crée une stratégie d’accès réseau immédiat ou met à jour une stratégie d’accès réseau immédiat existante.
Microsoft.Security/locations/jitNetworkAccessPolicies/delete Supprimer la stratégie d’accès réseau juste-à-temps
Microsoft.Security/locations/jitNetworkAccessPolicies/initiate/action Initier une demande de stratégie d’accès réseau juste-à-temps
Microsoft.Security/locations/securitySolutions/read Obtient les solutions de sécurité.
Microsoft.Security/locations/securitySolutions/write Crée une solution de sécurité ou met à jour une solution de sécurité existante.
Microsoft.Security/locations/securitySolutions/delete Supprime une solution de sécurité.
Microsoft.Security/locations/tasks/read Obtient toutes les recommandations de sécurité disponibles.
Microsoft.Security/locations/tasks/start/action Démarre une recommandation de sécurité
Microsoft.Security/locations/tasks/resolve/action Résout une recommandation de sécurité
Microsoft.Security/locations/tasks/activate/action Activer une recommandation de sécurité.
Microsoft.Security/locations/tasks/dismiss/action Ignorer une recommandation de sécurité.
Microsoft.Security/mdeOnboardings/read Obtenir Microsoft Defender pour point de terminaison script d’intégration
Microsoft.Security/policies/read Obtient la stratégie de sécurité.
Microsoft.Security/policies/write Met à jour la stratégie de sécurité.
Microsoft.Security/pricings/read Obtient les paramètres de tarification pour l’étendue
Microsoft.Security/pricings/write Met à jour les paramètres de tarification pour l’étendue
Microsoft.Security/pricings/delete Supprime les paramètres de tarification pour l’étendue
Microsoft.Security/pricings/securityoperators/read Obtient les opérateurs de sécurité pour l’étendue
Microsoft.Security/pricings/securityoperators/write Met à jour les opérateurs de sécurité pour l’étendue
Microsoft.Security/pricings/securityoperators/delete Supprime les opérateurs de sécurité pour l’étendue
Microsoft.Security/secureScoreControlDefinitions/read Obtenir la définition du contrôle de niveau de sécurité
Microsoft.Security/secureScoreControls/read Obtenir le contrôle de niveau de sécurité calculé pour votre abonnement
Microsoft.Security/secureScores/read Obtenir le niveau de sécurité calculé pour votre abonnement
Microsoft.Security/secureScores/secureScoreControls/read Obtenir le contrôle de niveau de sécurité calculé pour votre calcul de niveau de sécurité
Microsoft.Security/securityConnectors/read Obtient le connecteur de sécurité
Microsoft.Security/securityConnectors/write Met à jour le connecteur de sécurité
Microsoft.Security/securityConnectors/delete Supprime le connecteur de sécurité
Microsoft.Security/securityConnectors/devops/listAvailableAzureDevOpsOrgs/action Retourne une liste de toutes les organisations Azure DevOps accessibles par le jeton utilisateur consommé par le connecteur.
Microsoft.Security/securityConnectors/devops/write Crée ou met à jour une configuration DevOps.
Microsoft.Security/securityConnectors/devops/delete Supprime un connecteur DevOps.
Microsoft.Security/securityConnectors/devops/read Obtient une configuration DevOps.
Microsoft.Security/securityConnectors/devops/read Répertorier les configurations DevOps.
Microsoft.Security/securityConnectors/devops/write Met à jour une configuration DevOps.
Microsoft.Security/securityConnectors/devops/listAvailableGitOwners/action Retourne la liste de tous les propriétaires GitHub accessibles par le jeton utilisateur consommé par le connecteur.
Microsoft.Security/securityConnectors/devops/listAvailableGitLabGroups/action Retourne une liste de tous les groupes GitLab accessibles par le jeton utilisateur consommé par le connecteur.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/write Crée ou met à jour les détails de l’organisation Azure DevOps surveillés.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/delete Supprime une organisation Azure DevOps surveillée.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/read Retourne une ressource d’organisation Azure DevOps surveillée.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/read Retourne une liste des organisations Azure DevOps intégrées au connecteur.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/write Met à jour les détails de l’organisation Azure DevOps surveillés.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/listAvailableProjects/action Retourne la liste de tous les projets Azure DevOps accessibles par le jeton utilisateur consommé par le connecteur.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/write Crée ou met à jour une ressource de projet Azure DevOps supervisée.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/delete Supprime une ressource de projet Azure DevOps surveillée.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/read Retourne une ressource de projet Azure DevOps surveillée.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/read Retourne la liste des projets Azure DevOps intégrés au connecteur.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/write Met à jour une ressource de projet Azure DevOps surveillée.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/listAvailableRepos/action Retourne la liste de tous les référentiels Azure DevOps accessibles par le jeton utilisateur consommé par le connecteur.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/repos/write Crée ou met à jour une ressource de référentiel Azure DevOps surveillée.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/repos/delete Supprime une ressource de référentiel Azure DevOps surveillée.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/repos/read Retourne une ressource de référentiel Azure DevOps surveillée.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/repos/read Retourne la liste des référentiels Azure DevOps intégrés au connecteur.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/repos/write Met à jour une ressource de référentiel Azure DevOps surveillée.
Microsoft.Security/securityConnectors/devops/gitHubOwners/write Crée ou met à jour un propriétaire GitHub surveillé.
Microsoft.Security/securityConnectors/devops/gitHubOwners/delete Supprime un propriétaire GitHub surveillé.
Microsoft.Security/securityConnectors/devops/gitHubOwners/read Retourne un propriétaire GitHub surveillé.
Microsoft.Security/securityConnectors/devops/gitHubOwners/read Retourne la liste des propriétaires GitHub intégrés au connecteur.
Microsoft.Security/securityConnectors/devops/gitHubOwners/write Met à jour un propriétaire GitHub surveillé.
Microsoft.Security/securityConnectors/devops/gitHubOwners/listAvailableRepos/action Retourne la liste de tous les référentiels GitHub accessibles par le jeton utilisateur et l’installation de l’application utilisée par le connecteur.
Microsoft.Security/securityConnectors/devops/gitHubOwners/repos/write Crée ou met à jour un dépôt GitHub surveillé.
Microsoft.Security/securityConnectors/devops/gitHubOwners/repos/delete Supprime un référentiel GitHub surveillé.
Microsoft.Security/securityConnectors/devops/gitHubOwners/repos/read Retourne un référentiel GitHub surveillé.
Microsoft.Security/securityConnectors/devops/gitHubOwners/repos/read Retourne une liste de référentiels GitHub intégrés au connecteur.
Microsoft.Security/securityConnectors/devops/gitHubOwners/repos/write Met à jour un dépôt GitHub surveillé.
Microsoft.Security/securityConnectors/devops/gitLabGroups/write Crée ou met à jour les détails du groupe GitLab surveillés.
Microsoft.Security/securityConnectors/devops/gitLabGroups/delete Supprime un groupe GitLab surveillé.
Microsoft.Security/securityConnectors/devops/gitLabGroups/read Retourne une ressource de groupe GitLab supervisée pour un nom complet donné.
Microsoft.Security/securityConnectors/devops/gitLabGroups/read Retourne une liste de groupes GitLab intégrés au connecteur.
Microsoft.Security/securityConnectors/devops/gitLabGroups/write Met à jour les détails du groupe GitLab surveillés.
Microsoft.Security/securityConnectors/devops/gitLabGroups/listAvailableProjects/action Obtient la liste de tous les projets GitLab qui appartiennent directement à un groupe donné et accessibles par le jeton utilisateur consommé par le connecteur.
Microsoft.Security/securityConnectors/devops/gitLabGroups/listSubgroups/action Obtient les sous-groupes imbriqués d’un groupe GitLab donné qui sont intégrés au connecteur.
Microsoft.Security/securityConnectors/devops/gitLabGroups/listAvailableSubgroups/action Obtient tous les sous-groupes imbriqués d’un groupe GitLab donné qui sont accessibles par le jeton utilisateur consommé par le connecteur.
Microsoft.Security/securityConnectors/devops/gitLabGroups/projects/write Crée ou met à jour les détails du projet GitLab surveillés.
Microsoft.Security/securityConnectors/devops/gitLabGroups/projects/delete Supprime un projet GitLab surveillé.
Microsoft.Security/securityConnectors/devops/gitLabGroups/projects/read Retourne une ressource GitLab Project surveillée pour un nom de groupe complet et un nom de projet complet donnés.
Microsoft.Security/securityConnectors/devops/gitLabGroups/projects/read Obtient une liste de projets GitLab appartenant directement à un groupe donné et intégrés au connecteur.
Microsoft.Security/securityConnectors/devops/gitLabGroups/projects/write Met à jour les détails du projet GitLab surveillés.
Microsoft.Security/securityConnectors/devops/operationResults/read Obtenir le résultat de l’opération de longue durée devops.
Microsoft.Security/securityContacts/read Obtient le contact de sécurité
Microsoft.Security/securityContacts/write Met à jour le contact de sécurité
Microsoft.Security/securityContacts/delete Supprime le contact de sécurité
Microsoft.Security/securitySolutions/read Obtient les solutions de sécurité.
Microsoft.Security/securitySolutions/write Crée une solution de sécurité ou met à jour une solution de sécurité existante.
Microsoft.Security/securitySolutions/delete Supprime une solution de sécurité.
Microsoft.Security/securitySolutionsReferenceData/read Obtient les données de référence des solutions de sécurité.
Microsoft.Security/securityStandards/read Obtenir les normes de sécurité
Microsoft.Security/securityStandards/write Créer ou mettre à jour la norme de sécurité
Microsoft.Security/securityStandards/delete Supprime la norme de sécurité
Microsoft.Security/securityStatuses/read Obtient les états d’intégrité de la sécurité des ressources Azure.
Microsoft.Security/securityStatusesSummaries/read Obtient les résumés d’état de sécurité pour l’étendue
Microsoft.Security/sensitivitySettings/read Obtient les paramètres de confidentialité au niveau du locataire
Microsoft.Security/sensitivitySettings/write Met à jour les paramètres de confidentialité au niveau du locataire
Microsoft.Security/serverVulnerabilityAssessments/read Obtenir l’état d’intégration des évaluations de vulnérabilité du serveur sur une ressource donnée
Microsoft.Security/serverVulnerabilityAssessments/write Créer ou mettre à jour une solution d’évaluations des vulnérabilités de serveur sur la ressource
Microsoft.Security/serverVulnerabilityAssessments/delete Supprimer une solution des évaluations de la vulnérabilité du serveur depuis une ressource
Microsoft.Security/serverVulnerabilityAssessmentsSettings/read Obtenir l’état d’intégration des paramètres d’évaluation des vulnérabilités du serveur pour un abonnement donné
Microsoft.Security/serverVulnerabilityAssessmentsSettings/write Créer ou mettre à jour des paramètres d’évaluation des vulnérabilités du serveur sur un abonnement donné
Microsoft.Security/serverVulnerabilityAssessmentsSettings/delete Supprimer les paramètres d’évaluation des vulnérabilités du serveur d’un abonnement donné
Microsoft.Security/settings/read Obtient les paramètres pour l’étendue
Microsoft.Security/settings/write Met à jour les paramètres pour l’étendue
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/action Ajouter une liste de résultats de règles à la ligne de base.
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/read Retourner la ligne de base des bases de données (toutes les règles qui ont été ajoutées à la ligne de base) ou obtenir un résultat de ligne de base de règle pour l’ID de règle spécifié.
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/write Modifier le résultat de la ligne de base de la règle.
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/delete Supprimer le résultat de la règle de la ligne de base.
Microsoft.Security/sqlVulnerabilityAssessments/scans/read Retourner la liste des enregistrements d’analyse d’évaluation des vulnérabilités ou obtenir l’enregistrement d’analyse pour l’ID d’analyse spécifié.
Microsoft.Security/sqlVulnerabilityAssessments/scans/scanResults/read Retourner la liste des résultats de la règle d’évaluation des vulnérabilités ou obtenir le résultat de la règle pour l’ID de règle spécifié.
Microsoft.Security/standardAssignments/read Obtenir les affectations standard
Microsoft.Security/standardAssignments/write Créer ou mettre à jour l’affectation standard
Microsoft.Security/standardAssignments/delete Supprime l’affectation standard
Microsoft.Security/standards/read Obtenir la norme de sécurité
Microsoft.Security/standards/write Créer ou mettre à jour la norme de sécurité
Microsoft.Security/standards/delete Supprime la norme de sécurité
Microsoft.Security/tasks/read Obtient toutes les recommandations de sécurité disponibles.
Microsoft.Security/webApplicationFirewalls/read Obtient le pare-feu d’applications web.
Microsoft.Security/webApplicationFirewalls/write Crée un pare-feu d’applications web nouvelles ou met à jour un pare-feu d’applications web existant.
Microsoft.Security/webApplicationFirewalls/delete Supprime un pare-feu d’applications web.
Microsoft.Security/workspaceSettings/read Obtient les paramètres de l’espace de travail
Microsoft.Security/workspaceSettings/write Met à jour les paramètres de l’espace de travail
Microsoft.Security/workspaceSettings/delete Supprime les paramètres de l’espace de travail
Microsoft.Security/workspaceSettings/connect/action Modifie les paramètres de reconnexion de l’espace de travail

Microsoft.SecurityGraph

Service Azure : Insights Microsoft Monitoring

Action Description
Microsoft.SecurityGraph/diagnosticsettings/write Écrit un paramètre de diagnostic
Microsoft.SecurityGraph/diagnosticsettings/read Lit un paramètre de diagnostic
Microsoft.SecurityGraph/diagnosticsettings/delete Désactive un paramètre de diagnostic
Microsoft.SecurityGraph/diagnosticsettingscategories/read Lit les catégories d’un paramètre de diagnostic

Microsoft.SecurityInsights

Service Azure : Microsoft Sentinel

Action Description
Microsoft.SecurityInsights/register/action Inscrit l’abonnement dans Azure Sentinel
Microsoft.SecurityInsights/unregister/action Annule l’inscription de l’abonnement dans Azure Sentinel
Microsoft.SecurityInsights/dataConnectorsCheckRequirements/action Vérifier l’autorisation et la licence de l’utilisateur
Microsoft.SecurityInsights/contentTranslators/action Vérifier une traduction de contenu
Microsoft.SecurityInsights/Aggregations/read Obtient des informations agrégées
Microsoft.SecurityInsights/alertRules/read Obtient les règles d’alerte
Microsoft.SecurityInsights/alertRules/write Met à jour des règles d’alerte
Microsoft.SecurityInsights/alertRules/delete Supprime des règles d’alerte
Microsoft.SecurityInsights/alertRules/triggerRuleRun/action Déclencher l’exécution d’une règle à la demande
Microsoft.SecurityInsights/alertRules/actions/read Obtient les actions de réponse d’une règle d’alerte
Microsoft.SecurityInsights/alertRules/actions/write Met à jour les actions de réponse d’une règle d’alerte
Microsoft.SecurityInsights/alertRules/actions/delete Supprime les actions de réponse d’une règle d’alerte
Microsoft.SecurityInsights/automationRules/read Obtient une règle d’automatisation
Microsoft.SecurityInsights/automationRules/write Met à jour une règle d’automatisation
Microsoft.SecurityInsights/automationRules/delete Supprime une règle d’automatisation
Microsoft.SecurityInsights/BillingStatistics/read Lire BillingStatistics
Microsoft.SecurityInsights/Bookmarks/read Obtient les signets
Microsoft.SecurityInsights/Bookmarks/write Met à jour les signets
Microsoft.SecurityInsights/Bookmarks/delete Supprime des signets
Microsoft.SecurityInsights/Bookmarks/expand/action Obtient les entités associées d’une entité par une expansion spécifique
Microsoft.SecurityInsights/bookmarks/relations/read Obtenir une relation de signet
Microsoft.SecurityInsights/bookmarks/relations/write Mettre à jour une relation de signet
Microsoft.SecurityInsights/bookmarks/relations/delete Supprimer une relation de signet
Microsoft.SecurityInsights/businessApplicationAgents/read Obtient un agent d’application métier
Microsoft.SecurityInsights/businessApplicationAgents/write Créer ou mettre à jour un agent d’application métier
Microsoft.SecurityInsights/businessApplicationAgents/delete Supprime un agent d’application métier
Microsoft.SecurityInsights/businessApplicationAgents/systems/read Obtient un système d’agent d’application métier
Microsoft.SecurityInsights/businessApplicationAgents/systems/write Créer ou mettre à jour un système d’agent d’application métier
Microsoft.SecurityInsights/businessApplicationAgents/systems/delete Supprime un système d’agent d’application métier
Microsoft.SecurityInsights/businessApplicationAgents/systems/listActions/action Répertorie les actions d’un système
Microsoft.SecurityInsights/businessApplicationAgents/systems/reportActionStatus/action Signale l’état d’une action
Microsoft.SecurityInsights/businessApplicationAgents/systems/undoAction/action Annuler une action
Microsoft.SecurityInsights/cases/read Obtient un cas
Microsoft.SecurityInsights/cases/write Met à jour un cas
Microsoft.SecurityInsights/cases/delete Supprime un cas
Microsoft.SecurityInsights/cases/comments/read Obtient les commentaires de cas
Microsoft.SecurityInsights/cases/comments/write Crée les commentaires de cas
Microsoft.SecurityInsights/cases/investigations/read Obtient les investigations de cas
Microsoft.SecurityInsights/cases/investigations/write Met à jour les métadonnées d’un cas
Microsoft.SecurityInsights/ConfidentialWatchlists/read Obtient les listes de surveillance confidentielles
Microsoft.SecurityInsights/ConfidentialWatchlists/write Obtient les listes de surveillance confidentielles
Microsoft.SecurityInsights/ConfidentialWatchlists/delete Supprime les listes de surveillance confidentielles
Microsoft.SecurityInsights/ContentPackages/read Lire les packages de contenu disponibles.
Microsoft.SecurityInsights/ContentPackages/write Installer ou désinstaller des packages de contenu.
Microsoft.SecurityInsights/ContentTemplates/read Lire les modèles de contenu installés.
Microsoft.SecurityInsights/ContentTemplates/delete Supprime les modèles de contenu installés.
Microsoft.SecurityInsights/dataConnectors/read Obtient les connecteurs de données
Microsoft.SecurityInsights/dataConnectors/write Met à jour un connecteur de données
Microsoft.SecurityInsights/dataConnectors/delete Supprime un connecteur de données
Microsoft.SecurityInsights/enrichment/domain/whois/read Obtenir l’enrichissement WHOIS pour un domaine
Microsoft.SecurityInsights/enrichment/ip/geodata/read Procurez-vous l’enrichissement de géodonnées pour une adresse IP
Microsoft.SecurityInsights/entities/read Obtenir le graphique des entités Sentinel
Microsoft.SecurityInsights/entities/gettimeline/action Obtient la chronologie d’entité pour une plage spécifique
Microsoft.SecurityInsights/entities/getInsights/action Obtient les insights d’entité pour une plage spécifique
Microsoft.SecurityInsights/entities/runPlaybook/action Exécuter le playbook sur l’entité
Microsoft.SecurityInsights/entities/relations/read Obtenir une relation entre l'entité et les ressources associées
Microsoft.SecurityInsights/entities/relations/write Mettre à jour une relation entre l'entité et les ressources associées
Microsoft.SecurityInsights/entities/relations/delete Supprimer une relation entre l'entité et les ressources associées
Microsoft.SecurityInsights/entityQueries/read Obtenir les expansions d'investigation des entités
Microsoft.SecurityInsights/ExportConnections/read Lire ExportConnections
Microsoft.SecurityInsights/ExportConnections/write write ExportConnections
Microsoft.SecurityInsights/ExportConnections/delete Supprimer ExportConnections
Microsoft.SecurityInsights/ExportConnections/ExportJobs/read Lire ExportJobs
Microsoft.SecurityInsights/ExportConnections/ExportJobs/write write ExportJobs
Microsoft.SecurityInsights/ExportConnections/ExportJobs/delete Supprimer ExportJobs
Microsoft.SecurityInsights/fileimports/read Lit les objets d’importation de fichiers
Microsoft.SecurityInsights/fileimports/write Crée ou met à jour une importation de fichiers
Microsoft.SecurityInsights/fileimports/delete Supprime une importation de fichiers
Microsoft.SecurityInsights/hunts/read Obtenir des chasses
Microsoft.SecurityInsights/hunts/write Créer des chasses
Microsoft.SecurityInsights/hunts/delete Supprime les chasses
Microsoft.SecurityInsights/hunts/comments/read Obtenir des commentaires de chasse
Microsoft.SecurityInsights/hunts/comments/write Créer des commentaires de chasse
Microsoft.SecurityInsights/hunts/comments/delete Supprime les commentaires de chasse
Microsoft.SecurityInsights/hunts/relations/read Obtenir les relations de chasse
Microsoft.SecurityInsights/hunts/relations/write Créer des relations de chasse
Microsoft.SecurityInsights/hunts/relations/delete Supprime les relations de chasse
Microsoft.SecurityInsights/incidents/read Obtient un incident
Microsoft.SecurityInsights/incidents/write Met à jour un incident
Microsoft.SecurityInsights/incidents/delete Supprime un incident
Microsoft.SecurityInsights/incidents/createTeam/action Crée une équipe Microsoft pour étudier l’incident en partageant des informations et des Insights entre participants
Microsoft.SecurityInsights/incidents/runPlaybook/action Exécuter le playbook en cas d’incident
Microsoft.SecurityInsights/incidents/comments/read Obtient les commentaires de l’incident
Microsoft.SecurityInsights/incidents/comments/write Crée un commentaire sur l’incident
Microsoft.SecurityInsights/incidents/comments/delete Crée un commentaire sur l’incident
Microsoft.SecurityInsights/incidents/relations/read Obtient une relation entre l’incident et des ressources associées
Microsoft.SecurityInsights/incidents/relations/write Met à jour une relation entre l’incident et des ressources associées
Microsoft.SecurityInsights/incidents/relations/delete Supprime une relation entre l’incident et des ressources associées
Microsoft.SecurityInsights/incidents/tasks/read Obtient une tâche sur l’incident
Microsoft.SecurityInsights/incidents/tasks/write Met à jour une tâche sur l’incident
Microsoft.SecurityInsights/incidents/tasks/delete Supprime une tâche sur l’incident
Microsoft.SecurityInsights/Metadata/read Lit des métadonnées pour le contenu Sentinel.
Microsoft.SecurityInsights/Metadata/write Écrit des métadonnées pour le contenu Sentinel.
Microsoft.SecurityInsights/Metadata/delete Supprime des métadonnées pour le contenu Sentinel.
Microsoft.SecurityInsights/officeConsents/read Obtenir des consentements de Microsoft Office
Microsoft.SecurityInsights/officeConsents/delete Supprimer des consentements de Microsoft Office
Microsoft.SecurityInsights/onboardingStates/read Obtient un état d’intégration
Microsoft.SecurityInsights/onboardingStates/write Met à jour un état d’intégration
Microsoft.SecurityInsights/onboardingStates/delete Supprime un état d’intégration
Microsoft.SecurityInsights/operations/read Obtient des opérations
Microsoft.SecurityInsights/securityMLAnalyticsSettings/read Obtient les paramètres analytiques
Microsoft.SecurityInsights/securityMLAnalyticsSettings/write Met à jour les paramètres analytiques
Microsoft.SecurityInsights/securityMLAnalyticsSettings/delete Supprime un paramètre analytique
Microsoft.SecurityInsights/settings/read Obtient les paramètres
Microsoft.SecurityInsights/settings/write Met à jour les paramètres
Microsoft.SecurityInsights/settings/delete Supprime un paramètre
Microsoft.SecurityInsights/SourceControls/read Lit SourceControls
Microsoft.SecurityInsights/SourceControls/write Écrit SourceControls
Microsoft.SecurityInsights/SourceControls/delete Supprime SourceControls
Microsoft.SecurityInsights/threatintelligence/read Obtient le renseignement sur les menaces
Microsoft.SecurityInsights/threatintelligence/write Met à jour le renseignement sur les menaces
Microsoft.SecurityInsights/threatintelligence/delete Supprimer le renseignement sur les menaces
Microsoft.SecurityInsights/threatintelligence/query/action Interroger le renseignement sur les menaces
Microsoft.SecurityInsights/threatintelligence/metrics/action Collecter les mesures de renseignement sur les menaces
Microsoft.SecurityInsights/threatintelligence/bulkDelete/action Supprimer en masse le renseignement sur les menaces
Microsoft.SecurityInsights/threatintelligence/bulkTag/action Balises en masse du renseignement sur les menaces
Microsoft.SecurityInsights/threatintelligence/createIndicator/action Crée un indicateur Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/queryIndicators/action Interroger les indicateurs Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/bulkactions/read Lit les objets TI Bulk Action
Microsoft.SecurityInsights/threatintelligence/bulkactions/write Crée ou met à jour une TI Bulk Action
Microsoft.SecurityInsights/threatintelligence/bulkactions/delete Supprime une TI Bulk Action
Microsoft.SecurityInsights/threatintelligence/bulkactions/query/action Interroger des objets STIX Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/bulkactions/count/action Interroger le nombre d’objets STIX Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/indicators/write Mettre à jour les indicateurs Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/indicators/delete Supprimer les indicateurs Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/indicators/query/action Interroger les indicateurs Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/indicators/metrics/action Obtenir les métriques d’indicateurs Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/indicators/bulkDelete/action Supprimer les indicateurs Threat Intelligence en bloc
Microsoft.SecurityInsights/threatintelligence/indicators/bulkTag/action Étiqueter en bloc les indicateurs Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/indicators/read Obtenir les indicateurs Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/indicators/appendTags/action Ajouter des étiquettes à un indicateur Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/indicators/replaceTags/action Remplace les étiquettes d’un indicateur Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/ingestionrulelist/read Lit l’ensemble d’objets de règle d’ingestion TI
Microsoft.SecurityInsights/threatintelligence/ingestionrulelist/write Crée ou met à jour un ensemble de règles d’ingestion TI
Microsoft.SecurityInsights/threatintelligence/metrics/read Collecter les mesures de renseignement sur les menaces
Microsoft.SecurityInsights/threatintelligence/threatactors/read Lit les objets TI Threat Actor
Microsoft.SecurityInsights/threatintelligence/threatactors/write Crée ou met à jour un acteur de menace TI
Microsoft.SecurityInsights/threatintelligence/threatactors/delete Supprime un acteur de menace TI
Microsoft.SecurityInsights/triggeredAnalyticsRuleRuns/read Obtient les exécutions de la règle d’analytique déclenchée
Microsoft.SecurityInsights/Watchlists/read Obtient des listes Watchlist
Microsoft.SecurityInsights/Watchlists/write Crée des listes Watchlist
Microsoft.SecurityInsights/Watchlists/delete Supprime des listes Watchlist
Microsoft.SecurityInsights/WorkspaceManagerAssignments/read Obtient les affectations du gestionnaire d’espaces de travail
Microsoft.SecurityInsights/WorkspaceManagerAssignments/write Crée des affectations du gestionnaire d’espaces de travail
Microsoft.SecurityInsights/WorkspaceManagerAssignments/delete Supprime les affectations du gestionnaire d’espaces de travail
Microsoft.SecurityInsights/workspaceManagerAssignments/jobs/read Obtient les tâches liées aux affectations du gestionnaire d’espaces de travail
Microsoft.SecurityInsights/workspaceManagerAssignments/jobs/write Crée des tâches liées aux affectations du gestionnaire d’espaces de travail
Microsoft.SecurityInsights/workspaceManagerAssignments/jobs/delete Supprime des tâches liées aux affectations du gestionnaire d’espaces de travail
Microsoft.SecurityInsights/WorkspaceManagerConfigurations/read Obtient les configurations du gestionnaire d’espaces de travail
Microsoft.SecurityInsights/WorkspaceManagerConfigurations/write Crée des configurations du gestionnaire d’espaces de travail
Microsoft.SecurityInsights/WorkspaceManagerConfigurations/delete Supprime les configurations du gestionnaire d’espaces de travail
Microsoft.SecurityInsights/WorkspaceManagerGroups/read Obtient les groupes de gestionnaires d’espaces de travail
Microsoft.SecurityInsights/WorkspaceManagerGroups/write Crée des groupes de gestionnaires d’espaces de travail
Microsoft.SecurityInsights/WorkspaceManagerGroups/delete Supprime des groupes de gestionnaires d’espaces de travail
Microsoft.SecurityInsights/WorkspaceManagerMembers/read Obtient les membres de gestionnaires d’espaces de travail
Microsoft.SecurityInsights/WorkspaceManagerMembers/write Crée des membres de gestionnaires d’espaces de travail
Microsoft.SecurityInsights/WorkspaceManagerMembers/delete Supprime des membres de gestionnaires d’espaces de travail

Étapes suivantes