Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk a beépített Azure-szerepköröket sorolja fel az AI + gépi tanulás kategóriában.
Azure AI-rendszergazda
Egy Built-In szerepkör, amely minden vezérlősík-engedéllyel rendelkezik az Azure AI és függőségei kezeléséhez. Csak az Azure Machine Learning és a Foundry hubokra vonatkozik.
| Műveletek | Leírás |
|---|---|
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. CognitiveServices/* | |
| Microsoft.ContainerRegistry/registries/* | |
| Microsoft.DocumentDb/databaseAccounts/* | |
| Microsoft.Features/features/read | Lekéri az előfizetés funkcióit. |
| Microsoft.Features/providers/features/read | Lekéri egy előfizetés funkcióját egy adott erőforrás-szolgáltatóban. |
| Microsoft.Features/providers/features/register/action | Regisztrálja egy előfizetés funkcióját egy adott erőforrás-szolgáltatóban. |
| Microsoft.Insights/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft.Insights/components/* | Insights-összetevők létrehozása és kezelése |
| Microsoft.Insights/diagnosticSettings/* | Létrehozza, frissíti vagy beolvassa az Analysis Server diagnosztikai beállítását |
| Microsoft.Insights/generateLiveToken/read | Az élő metrikák jogkivonatot kapnak |
| Microsoft.Insights/logDefinitions/read | Naplódefiníciók olvasása |
| Microsoft.Insights/metricAlerts/* | |
| Microsoft.Insights/metricdefinitions/read | Metrikadefiníciók olvasása |
| Microsoft.Insights/metrics/read | Metrikák olvasása |
| Microsoft.Insights/scheduledqueryrules/* | |
| Microsoft.Insights/topológia/olvasás | Topológia olvasása |
| Microsoft.Insights/transactions/read | Olvasási tranzakciók |
| Microsoft.Insights/webtests/* | Insights-webtesztek létrehozása és kezelése |
| Microsoft. KeyVault/* | |
| Microsoft.MachineLearningServices/workspaces/* | |
| Microsoft.Network/virtualNetworks/alhálózatok/joinViaServiceEndpoint/action | Erőforrásokat, mint például tárfiók vagy SQL adatbázis, hozzákapcsol egy alhálózathoz. Nem riasztás. |
| Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft.Resources/deployments/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft.Resources/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft.Resources/subscriptions/read | Lekéri az előfizetések listáját. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/* | |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft.Erőforrások/előfizetések/erőforráscsoportok/írás | Létrehoz vagy frissít egy erőforráscsoportot. |
| Microsoft.Storage/storageAccounts/* | Tárolási fiókok létrehozása és kezelése |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| Microsoft.Search/searchServices/write | Létrehozza vagy frissíti a keresési szolgáltatást. |
| Microsoft.Search/searchServices/read | Beolvassa a keresési szolgáltatást. |
| Microsoft.Search/searchServices/delete | Törli a keresési szolgáltatást. |
| Microsoft.Search/searchServices/indexes/* | |
| Microsoft.Search/searchServices/listAdminKeys/action | Beolvassa a rendszergazdai kulcsokat. |
| Microsoft.Search/searchServices/privateEndpointConnections/* | |
| Microsoft.DataFactory/factoryies/* | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "A Built-In Role that has all control plane permissions to work with Azure AI and its dependencies.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b78c5d69-af96-48a3-bf8d-a8b4d589de94",
"name": "b78c5d69-af96-48a3-bf8d-a8b4d589de94",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.CognitiveServices/*",
"Microsoft.ContainerRegistry/registries/*",
"Microsoft.DocumentDb/databaseAccounts/*",
"Microsoft.Features/features/read",
"Microsoft.Features/providers/features/read",
"Microsoft.Features/providers/features/register/action",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/components/*",
"Microsoft.Insights/diagnosticSettings/*",
"Microsoft.Insights/generateLiveToken/read",
"Microsoft.Insights/logDefinitions/read",
"Microsoft.Insights/metricAlerts/*",
"Microsoft.Insights/metricdefinitions/read",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/scheduledqueryrules/*",
"Microsoft.Insights/topology/read",
"Microsoft.Insights/transactions/read",
"Microsoft.Insights/webtests/*",
"Microsoft.KeyVault/*",
"Microsoft.MachineLearningServices/workspaces/*",
"Microsoft.Network/virtualNetworks/subnets/joinViaServiceEndpoint/action",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/resourceGroups/write",
"Microsoft.Storage/storageAccounts/*",
"Microsoft.Support/*",
"Microsoft.Search/searchServices/write",
"Microsoft.Search/searchServices/read",
"Microsoft.Search/searchServices/delete",
"Microsoft.Search/searchServices/indexes/*",
"Microsoft.Search/searchServices/listAdminKeys/action",
"Microsoft.Search/searchServices/privateEndpointConnections/*",
"Microsoft.DataFactory/factories/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure AI Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure AI-fejlesztő
Egy Azure Machine Learning munkaterületen belül minden műveletet végrehajthat a munkaterület kezelése mellett. A Foundry-projekthez való hozzáféréshez használja inkább az Öntödei felhasználó vagy az Öntöde tulajdonosa szerepkört.
| Műveletek | Leírás |
|---|---|
| Microsoft.MachineLearningServices/workspaces/*/read | |
| Microsoft.MachineLearningServices/workspaces/*/action | |
| Microsoft.MachineLearningServices/workspaces/*/delete | |
| Microsoft.MachineLearningServices/workspaces/*/write | |
| Microsoft.MachineLearningServices/locations/*/read | |
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft.Resources/deployments/* | Üzembe helyezés létrehozása és kezelése |
| NemMűveletek | |
| Microsoft.MachineLearningServices/workspaces/delete | Törli a Machine Learning Services-munkaterület(ek)et |
| Microsoft.MachineLearningServices/workspaces/write | Machine Learning Services-munkaterület(ek) létrehozása vagy frissítése |
| Microsoft.MachineLearningServices/workspaces/listKeys/action | A Machine Learning Services-munkaterület titkos kulcsainak listázása |
| Microsoft.MachineLearningServices/workspaces/hubs/write | Machine Learning Services Hub-munkaterület(ek) létrehozása vagy frissítése |
| Microsoft.MachineLearningServices/workspaces/hubs/delete | Törli a Machine Learning Services Hub-munkaterület(ek)et |
| Microsoft.MachineLearningServices/workspaces/featurestores/write | Létrehozza vagy frissíti a Machine Learning Services FeatureStore(ka)t |
| Microsoft.MachineLearningServices/workspaces/featurestores/delete | Törli a Machine Learning Services FeatureStore(ka)t |
| Microsoft.MachineLearningServices/workspaces/evaluations/results/labels/read | Beolvassa a kiértékelési eredmények címkéjét egy Machine Learning Services-munkaterületről |
| Microsoft.MachineLearningServices/workspaces/evaluations/results/reasonings/read | Beolvassa a kiértékelési eredmények érvelését egy Machine Learning Services-munkaterületről |
| Microsoft.MachineLearningServices/workspaces/simulations/results/images/read | Egy Machine Learning Services-munkaterület képszimulációs eredményeinek olvasása |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/OpenAI/* | |
| Microsoft.CognitiveServices/accounts/SpeechServices/* | |
| Microsoft.CognitiveServices/accounts/ContentSafety/* | |
| Microsoft.CognitiveServices/accounts/MaaS/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Can perform all actions within an Azure Machine Learning workspace besides managing the workspace itself. For Foundry project access, use the Foundry User or Foundry Owner roles instead.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/64702f94-c441-49e6-a78b-ef80e0188fee",
"name": "64702f94-c441-49e6-a78b-ef80e0188fee",
"permissions": [
{
"actions": [
"Microsoft.MachineLearningServices/workspaces/*/read",
"Microsoft.MachineLearningServices/workspaces/*/action",
"Microsoft.MachineLearningServices/workspaces/*/delete",
"Microsoft.MachineLearningServices/workspaces/*/write",
"Microsoft.MachineLearningServices/locations/*/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*"
],
"notActions": [
"Microsoft.MachineLearningServices/workspaces/delete",
"Microsoft.MachineLearningServices/workspaces/write",
"Microsoft.MachineLearningServices/workspaces/listKeys/action",
"Microsoft.MachineLearningServices/workspaces/hubs/write",
"Microsoft.MachineLearningServices/workspaces/hubs/delete",
"Microsoft.MachineLearningServices/workspaces/featurestores/write",
"Microsoft.MachineLearningServices/workspaces/featurestores/delete",
"Microsoft.MachineLearningServices/workspaces/evaluations/results/labels/read",
"Microsoft.MachineLearningServices/workspaces/evaluations/results/reasonings/read",
"Microsoft.MachineLearningServices/workspaces/simulations/results/images/read"
],
"dataActions": [
"Microsoft.CognitiveServices/accounts/OpenAI/*",
"Microsoft.CognitiveServices/accounts/SpeechServices/*",
"Microsoft.CognitiveServices/accounts/ContentSafety/*",
"Microsoft.CognitiveServices/accounts/MaaS/*"
],
"notDataActions": []
}
],
"roleName": "Azure AI Developer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure AI Enterprise hálózati kapcsolat jóváhagyója
Jóváhagyhatja az Azure AI gyakori függőségi erőforrásaival létesített privát végpontkapcsolatokat
| Műveletek | Leírás |
|---|---|
| Microsoft.ApiManagement/service/privateEndpointConnections/read | Privát végpontkapcsolatok lekérése |
| Microsoft.ApiManagement/szolgáltatás/privátVégpontKapcsolatok/írás | Privát végpontkapcsolatok jóváhagyása vagy elvetése |
| Microsoft.ApiManagement/service/privateLinkResources/read | Privát kapcsolatcsoport erőforrásainak lekérése |
| Microsoft.ApiManagement/service/read | Api Management Service-példány metaadatainak olvasása |
| Microsoft.ContainerRegistry/registries/privateEndpointConnectionsApproval/action | Privát végpontkapcsolat automatikus jóváhagyása |
| Microsoft.ContainerRegistry/regisztrációk/magánvégpont-kapcsolatok/olvasás | Lekéri a privát végpontkapcsolat tulajdonságait, vagy listázhatja a megadott tárolóregisztrációs adatbázis összes privát végpontkapcsolatát |
| Microsoft.ContainerRegistry/registries/privateEndpointConnections/write | Jóváhagyja/elutasítja a privát végpontkapcsolatot |
| Microsoft.Cache/redis/read | A Redis Cache beállításainak és konfigurációjának megtekintése a felügyeleti portálon |
| Microsoft.Cache/redis/privateEndpointConnections/read | Privát végpontkapcsolat olvasása |
| Microsoft.Cache/redis/privateEndpointConnections/write | Privát végpontkapcsolat írása |
| Microsoft.Cache/redis/privateLinkResources/read | Olvassa el a Redis subresource "groupId" azonosítóját, amelyhez privát kapcsolat csatlakoztatható |
| Microsoft.Cache/redis/privateEndpointConnectionsApproval/action | Privát végpontkapcsolatok jóváhagyása |
| Microsoft.Cache/redisEnterprise/read | A Redis Enterprise-gyorsítótár beállításainak és konfigurációjának megtekintése a felügyeleti portálon |
| Microsoft.Cache/redisEnterprise/privateEndpointConnections/read | Privát végpontkapcsolat olvasása |
| Microsoft.Cache/redisEnterprise/privateEndpointConnections/write | Privát végpontkapcsolat írása |
| Microsoft.Cache/redisEnterprise/privateLinkResources/read | Olvassa el a Redis subresource "groupId" azonosítóját, amelyhez privát kapcsolat csatlakoztatható |
| Microsoft.Cache/redisEnterprise/privateEndpointConnectionsApproval/action | Privát végpontkapcsolatok jóváhagyása |
| Microsoft.CognitiveServices/accounts/read | API-fiókokat olvas. |
| Microsoft.CognitiveServices/accounts/privateEndpointConnections/read | Beolvassa a privát végpontkapcsolatokat. |
| Microsoft.CognitiveServices/accounts/privateEndpointConnections/write | Privát végpontkapcsolatokat ír. |
| Microsoft.CognitiveServices/accounts/privateLinkResources/read | Beolvassa a privát kapcsolat erőforrásait egy fiókhoz. |
| Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnectionsApproval/action | Meghatározza, hogy a felhasználó jóváhagyhat-e privát végpontkapcsolatot |
| Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnections/read | Visszaadja a privát végpontkapcsolatok listáját, vagy lekéri a megadott privát végpontkapcsolat tulajdonságait. |
| Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnections/write | Meglévő privát végpontkapcsolat jóváhagyása vagy elutasítása |
| Microsoft.DBforPostgreSQL/flexibleServers/privateLinkResources/read | Adja vissza a privát kapcsolat erőforrását tartalmazó listát, vagy lekéri a megadott privát kapcsolati erőforrást. |
| Microsoft.DBforPostgreSQL/flexibleServers/read | Adja vissza a kiszolgálók listáját, vagy lekéri a megadott kiszolgáló tulajdonságait. |
| Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnectionsApproval/action | Meghatározza, hogy a felhasználó jóváhagyhat-e privát végpontkapcsolatot a PostgreSQL SGv2-hez |
| Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnections/read | Visszaadja a privát végpontkapcsolatok listáját, vagy lekéri a megadott privát végpontkapcsolat tulajdonságait |
| Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnections/write | Meglévő privát végpontkapcsolat jóváhagyása vagy elutasítása |
| Microsoft.DBforPostgreSQL/serverGroupsv2/privateLinkResources/read | A megfelelő PostgreSQL SGv2 privát kapcsolati erőforrásainak lekérése |
| Microsoft.DBforMySQL/flexibleServers/privateEndpointConnectionsApproval/action | Meghatározza, hogy a felhasználó jóváhagyhat-e privát végpontkapcsolatot |
| Microsoft.DBforMySQL/flexibleServers/privateEndpointConnections/read | |
| Microsoft.DBforMySQL/flexibleServers/privateEndpointConnections/write | Meglévő privát végpontkapcsolat jóváhagyása vagy elutasítása |
| Microsoft.DBforMySQL/flexibleServers/privateLinkResources/read | A megfelelő MySQL-kiszolgáló privát kapcsolati erőforrásainak lekérése |
| Microsoft.DBforMySQL/flexibleServers/read | Visszaadja a kiszolgálók listáját, vagy lekéri a megadott kiszolgáló tulajdonságait. |
| Microsoft.DocumentDB/databaseAccounts/privateEndpointConnectionsApproval/action | Adatbázisfiók privát végpontkapcsolatának kezelése |
| Microsoft.DocumentDB/databaseAccounts/privateEndpointConnections/operationResults/read | A privateEndpointConnections aszinkron művelet olvasási állapota |
| Microsoft.DocumentDB/databaseAccounts/privateEndpointConnections/read | Privát végpontkapcsolat olvasása vagy adatbázisfiók összes privát végpontkapcsolatának listázása |
| Microsoft.DocumentDB/databaseAccounts/privateEndpointConnections/write | Adatbázisfiók privát végpontkapcsolatának létrehozása vagy frissítése |
| Microsoft.DocumentDB/databaseAccounts/privateLinkResources/read | Privát kapcsolati erőforrás olvasása vagy adatbázisfiók összes privát kapcsolati erőforrásának listázása |
| Microsoft.DocumentDB/databaseAccounts/read | Beolvas egy adatbázisfiókot. |
| Microsoft.KeyVault/vaults/privateEndpointConnectionsApproval/action | A Microsoft.Network-szolgáltató privát végpont-erőforrásával létesített kapcsolat jóváhagyása vagy elutasítása |
| Microsoft.KeyVault/vaultok/magánvégpontkapcsolatok/olvasás | A Microsoft.Network-szolgáltató privát végpont-erőforrásával létesített kapcsolat állapotának megtekintése |
| Microsoft.KeyVault/vaults/privateEndpointConnections/write | A Microsoft.Network-szolgáltató privát végpont-erőforrásával létesített kapcsolat állapotának módosítása |
| Microsoft.KeyVault/vaults/privateLinkResources/read | A Key Vault megadott példányához elérhető privát kapcsolati erőforrások lekérése |
| Microsoft.KeyVault/vaults/read | Kulcstartó tulajdonságainak megtekintése |
| Microsoft.MachineLearningServices/registries/privateEndpointConnectionsApproval/action | A Microsoft.Network-szolgáltató privát végpont-erőforrásával létesített kapcsolat jóváhagyása vagy elutasítása |
| Microsoft.MachineLearningServices/registries/privateEndpointConnections/read | A Microsoft.Network-szolgáltató privát végpont-erőforrásával létesített kapcsolat állapotának megtekintése |
| Microsoft.MachineLearningServices/registries/privateEndpointConnections/write | A Microsoft.Network-szolgáltató privát végpont-erőforrásával létesített kapcsolat állapotának módosítása |
| Microsoft.MachineLearningServices/registries/privateLinkResources/read | Lekéri a Machine Learning Services-beállításjegyzék(ek) megadott példányához elérhető privát kapcsolati erőforrásokat |
| Microsoft.MachineLearningServices/registries/read | Lekéri a Machine Learning Services beállításjegyzékét (ies) |
| Microsoft.MachineLearningServices/workspaces/privateEndpointConnectionsApproval/action | A Microsoft.Network-szolgáltató privát végpont-erőforrásával létesített kapcsolat jóváhagyása vagy elutasítása |
| Microsoft.MachineLearningServices/workspaces/privateEndpointConnections/read | A Microsoft.Network-szolgáltató privát végpont-erőforrásával létesített kapcsolat állapotának megtekintése |
| Microsoft.MachineLearningServices/workspaces/privateEndpointConnections/write | A Microsoft.Network-szolgáltató privát végpont-erőforrásával létesített kapcsolat állapotának módosítása |
| Microsoft.MachineLearningServices/workspaces/privateLinkResources/read | Lekéri a Machine Learning Services-munkaterület(ek) megadott példányához elérhető privát kapcsolati erőforrásokat |
| Microsoft.MachineLearningServices/workspaces/read | Lekéri a Machine Learning Services-munkaterület(ek)et |
| Microsoft.Storage/tárolószámlák/magánvégpont-kapcsolatok/olvasás | Privát végpontkapcsolat lekérése |
| Microsoft.Storage/storageAccounts/privateEndpointConnections/write | Privát végpontkapcsolat elhelyezése |
| Microsoft.Storage/storageAccounts/privateLinkResources/read | StorageAccount-csoportazonosítók lekérése |
| Microsoft.Storage/storageAccounts/read | Visszaadja a tárfiókok listáját, vagy lekéri a megadott tárfiók tulajdonságait. |
| Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action | Privát végpontkapcsolatok jóváhagyása |
| Microsoft.Sql/servers/privateEndpointConnectionsApproval/action | Meghatározza, hogy a felhasználó jóváhagyhat-e privát végpontkapcsolatot |
| Microsoft.Sql/servers/privateEndpointConnections/read | Visszaadja a privát végpontkapcsolatok listáját, vagy lekéri a megadott privát végpontkapcsolat tulajdonságait. |
| Microsoft.Sql/servers/privateEndpointConnections/write | Meglévő privát végpontkapcsolat jóváhagyása vagy elutasítása |
| Microsoft.Sql/servers/privateLinkResources/read | A megfelelő SQL Server privát kapcsolati erőforrásainak lekérése |
| Microsoft.Sql/servers/read | Adja vissza a kiszolgálók listáját, vagy lekéri a megadott kiszolgáló tulajdonságait. |
| Microsoft.EventHub/namespaces/privateEndpointConnectionsApproval/action | Privát végpontkapcsolat jóváhagyása |
| Microsoft.EventHub/namespaces/privateEndpointConnections/read | Privát végpontkapcsolat lekérése |
| Microsoft.EventHub/namespaces/privateEndpointConnections/write | Privát végpontkapcsolat létrehozása vagy frissítése |
| Microsoft.EventHub/namespaces/privateLinkResources/read | Lekéri a privát végpontkapcsolatokat támogató erőforrástípusokat |
| Microsoft.EventHub/namespaces/read | A névtér erőforrás-leírásának lekérése |
| Microsoft.Search/searchServices/privateEndpointConnectionsApproval/action | Privát végpontkapcsolat jóváhagyása |
| Microsoft.Search/searchServices/privateEndpointConnections/read | Visszaadja a privát végpontkapcsolatok listáját, vagy lekéri a megadott privát végpontkapcsolatok tulajdonságait |
| Microsoft.Search/searchServices/privateEndpointConnections/write | Privát végpontkapcsolatokat hoz létre a megadott paraméterekkel, vagy frissíti a megadott privát végpontkapcsolatok tulajdonságait vagy címkéit |
| Microsoft.Search/searchServices/sharedPrivateLinkResources/read | A megosztott privát kapcsolat erőforrásainak listáját adja vissza, vagy lekéri a megadott megosztott privát kapcsolati erőforrás tulajdonságait |
| Microsoft.Search/searchServices/read | Beolvassa a keresési szolgáltatást. |
| Microsoft.Insights/privatelinkscopes/privateEndpointConnectionsApproval/action | A Microsoft.Network-szolgáltató privát végpont-erőforrásával létesített kapcsolat jóváhagyása vagy elutasítása |
| Microsoft.Insights/privatelinkscopes/privateEndpointConnections/read | Privát végpontkapcsolat olvasása |
| Microsoft.Insights/privatelinkscopes/privateEndpointConnections/write | Privát végpontkapcsolat létrehozása vagy frissítése |
| Microsoft. Insights/privatelinkscopes/privateEndpointConnections/operationResults/read | |
| Microsoft.Insights/privatelinkscopes/privateLinkResources/read | Privát hivatkozási erőforrás olvasása |
| Microsoft.Insights/privatelinkscopes/read | Privát hivatkozás hatókörének olvasása |
| Microsoft.Network/privateLinkServices/privateEndpointConnectionsApproval/action | PrivateEndpoint-kapcsolat jóváhagyása vagy elutasítása a PrivateLinkService szolgáltatásban |
| Microsoft.Network/privateLinkServices/privateEndpointConnections/read | Lekéri a privát végpont kapcsolatdefinícióját. |
| Microsoft.Network/privateLinkServices/privateEndpointConnections/write | Új privát végpontkapcsolatot hoz létre, vagy frissíti a meglévő privát végpontkapcsolatot. |
| Microsoft.Network/privateLinkServices/read | Lekéri a privát kapcsolat szolgáltatás erőforrását. |
| Microsoft.Network/applicationGateways/privateEndpointConnections/read | Az Application Gateway PrivateEndpoint-kapcsolatainak lekérdezése |
| Microsoft.Network/applicationGateways/privateEndpointConnections/write | Az Application Gateway PrivateEndpoint-kapcsolat frissítése |
| Microsoft.Network/applicationGateways/privateLinkResources/read | ApplicationGateway PrivateLink-erőforrások lekéri |
| Microsoft.Network/applicationGateways/read | Application Gateway lekérdezése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Can approve private endpoint connections to Azure AI common dependency resources",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b556d68e-0be0-4f35-a333-ad7ee1ce17ea",
"name": "b556d68e-0be0-4f35-a333-ad7ee1ce17ea",
"permissions": [
{
"actions": [
"Microsoft.ApiManagement/service/privateEndpointConnections/read",
"Microsoft.ApiManagement/service/privateEndpointConnections/write",
"Microsoft.ApiManagement/service/privateLinkResources/read",
"Microsoft.ApiManagement/service/read",
"Microsoft.ContainerRegistry/registries/privateEndpointConnectionsApproval/action",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/read",
"Microsoft.ContainerRegistry/registries/privateEndpointConnections/write",
"Microsoft.Cache/redis/read",
"Microsoft.Cache/redis/privateEndpointConnections/read",
"Microsoft.Cache/redis/privateEndpointConnections/write",
"Microsoft.Cache/redis/privateLinkResources/read",
"Microsoft.Cache/redis/privateEndpointConnectionsApproval/action",
"Microsoft.Cache/redisEnterprise/read",
"Microsoft.Cache/redisEnterprise/privateEndpointConnections/read",
"Microsoft.Cache/redisEnterprise/privateEndpointConnections/write",
"Microsoft.Cache/redisEnterprise/privateLinkResources/read",
"Microsoft.Cache/redisEnterprise/privateEndpointConnectionsApproval/action",
"Microsoft.CognitiveServices/accounts/read",
"Microsoft.CognitiveServices/accounts/privateEndpointConnections/read",
"Microsoft.CognitiveServices/accounts/privateEndpointConnections/write",
"Microsoft.CognitiveServices/accounts/privateLinkResources/read",
"Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnectionsApproval/action",
"Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnections/read",
"Microsoft.DBforPostgreSQL/flexibleServers/privateEndpointConnections/write",
"Microsoft.DBforPostgreSQL/flexibleServers/privateLinkResources/read",
"Microsoft.DBforPostgreSQL/flexibleServers/read",
"Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnectionsApproval/action",
"Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnections/read",
"Microsoft.DBforPostgreSQL/serverGroupsv2/privateEndpointConnections/write",
"Microsoft.DBforPostgreSQL/serverGroupsv2/privateLinkResources/read",
"Microsoft.DBforMySQL/flexibleServers/privateEndpointConnectionsApproval/action",
"Microsoft.DBforMySQL/flexibleServers/privateEndpointConnections/read",
"Microsoft.DBforMySQL/flexibleServers/privateEndpointConnections/write",
"Microsoft.DBforMySQL/flexibleServers/privateLinkResources/read",
"Microsoft.DBforMySQL/flexibleServers/read",
"Microsoft.DocumentDB/databaseAccounts/privateEndpointConnectionsApproval/action",
"Microsoft.DocumentDB/databaseAccounts/privateEndpointConnections/operationResults/read",
"Microsoft.DocumentDB/databaseAccounts/privateEndpointConnections/read",
"Microsoft.DocumentDB/databaseAccounts/privateEndpointConnections/write",
"Microsoft.DocumentDB/databaseAccounts/privateLinkResources/read",
"Microsoft.DocumentDB/databaseAccounts/read",
"Microsoft.KeyVault/vaults/privateEndpointConnectionsApproval/action",
"Microsoft.KeyVault/vaults/privateEndpointConnections/read",
"Microsoft.KeyVault/vaults/privateEndpointConnections/write",
"Microsoft.KeyVault/vaults/privateLinkResources/read",
"Microsoft.KeyVault/vaults/read",
"Microsoft.MachineLearningServices/registries/privateEndpointConnectionsApproval/action",
"Microsoft.MachineLearningServices/registries/privateEndpointConnections/read",
"Microsoft.MachineLearningServices/registries/privateEndpointConnections/write",
"Microsoft.MachineLearningServices/registries/privateLinkResources/read",
"Microsoft.MachineLearningServices/registries/read",
"Microsoft.MachineLearningServices/workspaces/privateEndpointConnectionsApproval/action",
"Microsoft.MachineLearningServices/workspaces/privateEndpointConnections/read",
"Microsoft.MachineLearningServices/workspaces/privateEndpointConnections/write",
"Microsoft.MachineLearningServices/workspaces/privateLinkResources/read",
"Microsoft.MachineLearningServices/workspaces/read",
"Microsoft.Storage/storageAccounts/privateEndpointConnections/read",
"Microsoft.Storage/storageAccounts/privateEndpointConnections/write",
"Microsoft.Storage/storageAccounts/privateLinkResources/read",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action",
"Microsoft.Sql/servers/privateEndpointConnectionsApproval/action",
"Microsoft.Sql/servers/privateEndpointConnections/read",
"Microsoft.Sql/servers/privateEndpointConnections/write",
"Microsoft.Sql/servers/privateLinkResources/read",
"Microsoft.Sql/servers/read",
"Microsoft.EventHub/namespaces/privateEndpointConnectionsApproval/action",
"Microsoft.EventHub/namespaces/privateEndpointConnections/read",
"Microsoft.EventHub/namespaces/privateEndpointConnections/write",
"Microsoft.EventHub/namespaces/privateLinkResources/read",
"Microsoft.EventHub/namespaces/read",
"Microsoft.Search/searchServices/privateEndpointConnectionsApproval/action",
"Microsoft.Search/searchServices/privateEndpointConnections/read",
"Microsoft.Search/searchServices/privateEndpointConnections/write",
"Microsoft.Search/searchServices/sharedPrivateLinkResources/read",
"Microsoft.Search/searchServices/read",
"Microsoft.Insights/privatelinkscopes/privateEndpointConnectionsApproval/action",
"Microsoft.Insights/privatelinkscopes/privateEndpointConnections/read",
"Microsoft.Insights/privatelinkscopes/privateEndpointConnections/write",
"Microsoft.Insights/privatelinkscopes/privateEndpointConnections/operationResults/read",
"Microsoft.Insights/privatelinkscopes/privateLinkResources/read",
"Microsoft.Insights/privatelinkscopes/read",
"Microsoft.Network/privateLinkServices/privateEndpointConnectionsApproval/action",
"Microsoft.Network/privateLinkServices/privateEndpointConnections/read",
"Microsoft.Network/privateLinkServices/privateEndpointConnections/write",
"Microsoft.Network/privateLinkServices/read",
"Microsoft.Network/applicationGateways/privateEndpointConnections/read",
"Microsoft.Network/applicationGateways/privateEndpointConnections/write",
"Microsoft.Network/applicationGateways/privateLinkResources/read",
"Microsoft.Network/applicationGateways/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure AI Enterprise Network Connection Approver",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure AI-következtetés üzembehelyezési operátor
Végrehajthatja az erőforráscsoporton belüli erőforrás-üzembe helyezés létrehozásához szükséges összes műveletet.
| Műveletek | Leírás |
|---|---|
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft.Resources/deployments/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft.Insights/AutoscaleSettings/write | Automatikus méretezési beállítás létrehozása vagy frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Can perform all actions required to create a resource deployment within a resource group.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3afb7f49-54cb-416e-8c09-6dc049efa503",
"name": "3afb7f49-54cb-416e-8c09-6dc049efa503",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Insights/AutoscaleSettings/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure AI Inference Deployment Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AzureML számítási operátor
Hozzáférhet és végrehajthat CRUD-műveleteket a Machine Learning Services által felügyelt számítási erőforrásokon (beleértve a notebook virtuális gépeket is).
| Műveletek | Leírás |
|---|---|
| Microsoft.MachineLearningServices/workspaces/computes/* | |
| Microsoft.MachineLearningServices/workspaces/notebooks/vm/* | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Can access and perform CRUD operations on Machine Learning Services managed compute resources (including Notebook VMs).",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e503ece1-11d0-4e8e-8e2c-7a6c3bf38815",
"name": "e503ece1-11d0-4e8e-8e2c-7a6c3bf38815",
"permissions": [
{
"actions": [
"Microsoft.MachineLearningServices/workspaces/computes/*",
"Microsoft.MachineLearningServices/workspaces/notebooks/vm/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "AzureML Compute Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AzureML-adattudós
Egy Azure Machine Learning-munkaterületen minden műveletet végrehajthat, kivéve a számítási erőforrások létrehozását vagy törlését, valamint magát a munkaterületet.
| Műveletek | Leírás |
|---|---|
| Microsoft.MachineLearningServices/workspaces/*/read | |
| Microsoft.MachineLearningServices/workspaces/*/action | |
| Microsoft.MachineLearningServices/workspaces/*/delete | |
| Microsoft.MachineLearningServices/workspaces/*/write | |
| NemMűveletek | |
| Microsoft.MachineLearningServices/workspaces/delete | Törli a Machine Learning Services-munkaterület(ek)et |
| Microsoft.MachineLearningServices/workspaces/write | Machine Learning Services-munkaterület(ek) létrehozása vagy frissítése |
| Microsoft.MachineLearningServices/workspaces/computes/*/write | |
| Microsoft.MachineLearningServices/workspaces/computes/*/delete | |
| Microsoft.MachineLearningServices/workspaces/computes/listKeys/action | Számítási erőforrások titkos kulcsainak listázása a Machine Learning Services-munkaterületen |
| Microsoft.MachineLearningServices/workspaces/listKeys/action | A Machine Learning Services-munkaterület titkos kulcsainak listázása |
| Microsoft.MachineLearningServices/workspaces/hubs/write | Machine Learning Services Hub-munkaterület(ek) létrehozása vagy frissítése |
| Microsoft.MachineLearningServices/workspaces/hubs/delete | Törli a Machine Learning Services Hub-munkaterület(ek)et |
| Microsoft.MachineLearningServices/workspaces/featurestores/write | Létrehozza vagy frissíti a Machine Learning Services FeatureStore(ka)t |
| Microsoft.MachineLearningServices/workspaces/featurestores/delete | Törli a Machine Learning Services FeatureStore(ka)t |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Can perform all actions within an Azure Machine Learning workspace, except for creating or deleting compute resources and modifying the workspace itself.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f6c7c914-8db3-469d-8ca1-694a8f32e121",
"name": "f6c7c914-8db3-469d-8ca1-694a8f32e121",
"permissions": [
{
"actions": [
"Microsoft.MachineLearningServices/workspaces/*/read",
"Microsoft.MachineLearningServices/workspaces/*/action",
"Microsoft.MachineLearningServices/workspaces/*/delete",
"Microsoft.MachineLearningServices/workspaces/*/write"
],
"notActions": [
"Microsoft.MachineLearningServices/workspaces/delete",
"Microsoft.MachineLearningServices/workspaces/write",
"Microsoft.MachineLearningServices/workspaces/computes/*/write",
"Microsoft.MachineLearningServices/workspaces/computes/*/delete",
"Microsoft.MachineLearningServices/workspaces/computes/listKeys/action",
"Microsoft.MachineLearningServices/workspaces/listKeys/action",
"Microsoft.MachineLearningServices/workspaces/hubs/write",
"Microsoft.MachineLearningServices/workspaces/hubs/delete",
"Microsoft.MachineLearningServices/workspaces/featurestores/write",
"Microsoft.MachineLearningServices/workspaces/featurestores/delete"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "AzureML Data Scientist",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AzureML-metrikák írója (előzetes verzió)
Metrikákat írhat az AzureML-munkaterületre
| Műveletek | Leírás |
|---|---|
| Microsoft.MachineLearningServices/workspaces/metrics/*/write | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Lets you write metrics to AzureML workspace",
"id": "/providers/Microsoft.Authorization/roleDefinitions/635dd51f-9968-44d3-b7fb-6d9a6bd613ae",
"name": "635dd51f-9968-44d3-b7fb-6d9a6bd613ae",
"permissions": [
{
"actions": [
"Microsoft.MachineLearningServices/workspaces/metrics/*/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "AzureML Metrics Writer (preview)",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
AzureML-beállításjegyzék-felhasználó
Végrehajthat minden műveletet a Machine Learning Services beállításjegyzék-eszközein, valamint lekérheti a beállításjegyzék-erőforrásokat.
| Műveletek | Leírás |
|---|---|
| Microsoft.MachineLearningServices/registries/read | Lekéri a Machine Learning Services beállításjegyzékét (ies) |
| Microsoft.MachineLearningServices/registries/assets/* | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Can perform all actions on Machine Learning Services Registry assets as well as get Registry resources.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1823dd4f-9b8c-4ab6-ab4e-7397a3684615",
"name": "1823dd4f-9b8c-4ab6-ab4e-7397a3684615",
"permissions": [
{
"actions": [
"Microsoft.MachineLearningServices/registries/read",
"Microsoft.MachineLearningServices/registries/assets/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "AzureML Registry User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services-közreműködő
Lehetővé teszi a Cognitive Services kulcsainak létrehozását, olvasását, frissítését, törlését és kezelését.
| Műveletek | Leírás |
|---|---|
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. CognitiveServices/* | |
| Microsoft.Features/features/read | Lekéri az előfizetés funkcióit. |
| Microsoft.Features/providers/features/read | Lekéri egy előfizetés funkcióját egy adott erőforrás-szolgáltatóban. |
| Microsoft.Features/providers/features/register/action | Regisztrálja egy előfizetés funkcióját egy adott erőforrás-szolgáltatóban. |
| Microsoft.Insights/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft.Insights/diagnosticSettings/* | Létrehozza, frissíti vagy beolvassa az Analysis Server diagnosztikai beállítását |
| Microsoft.Insights/logDefinitions/read | Naplódefiníciók olvasása |
| Microsoft.Insights/metricdefinitions/read | Metrikadefiníciók olvasása |
| Microsoft.Insights/metrics/read | Metrikák olvasása |
| Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft.Resources/deployments/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft.Resources/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft.Resources/subscriptions/read | Lekéri az előfizetések listáját. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/* | |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| Microsoft.CognitiveServices/raiPolicy/write | |
| Microsoft.CognitiveServices/raiPolicy/delete | |
| Microsoft.CognitiveServices/raiExternalSafetyProviders/write | Külső biztonsági szolgáltatók írása |
| Microsoft.CognitiveServices/raiExternalSafetyProviders/delete | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Lets you create, read, update, delete and manage keys of Cognitive Services.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/25fbc0a9-bd7c-42a3-aa1a-3b75d497ee68",
"name": "25fbc0a9-bd7c-42a3-aa1a-3b75d497ee68",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.CognitiveServices/*",
"Microsoft.Features/features/read",
"Microsoft.Features/providers/features/read",
"Microsoft.Features/providers/features/register/action",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/diagnosticSettings/*",
"Microsoft.Insights/logDefinitions/read",
"Microsoft.Insights/metricdefinitions/read",
"Microsoft.Insights/metrics/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [
"Microsoft.CognitiveServices/raiPolicy/write",
"Microsoft.CognitiveServices/raiPolicy/delete",
"Microsoft.CognitiveServices/raiExternalSafetyProviders/write",
"Microsoft.CognitiveServices/raiExternalSafetyProviders/delete"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cognitive Services Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services Custom Vision-közreműködő
Teljes hozzáférés a projekthez, beleértve a projektek megtekintését, létrehozását, szerkesztését vagy törlését.
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/CustomVision/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Full access to the project, including the ability to view, create, edit, or delete projects.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c1ff6cc2-c111-46fe-8896-e0ef812ad9f3",
"name": "c1ff6cc2-c111-46fe-8896-e0ef812ad9f3",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/*"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services Custom Vision Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
A Cognitive Services Custom Vision üzembe helyezése
Modellek közzététele, közzététele és exportálása. Az üzembe helyezés megtekintheti a projektet, de nem tud frissíteni.
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/CustomVision/*/read | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/iterations/publish/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/iterations/export/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/quicktest/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/classify/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/detect/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read | Projekt exportálása. |
{
"assignableScopes": [
"/"
],
"description": "Publish, unpublish or export models. Deployment can view the project but can't update.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5c4089e1-6d96-4d2f-b296-c1bc7137275f",
"name": "5c4089e1-6d96-4d2f-b296-c1bc7137275f",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/*/read",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/*",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/iterations/publish/*",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/iterations/export/*",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/quicktest/*",
"Microsoft.CognitiveServices/accounts/CustomVision/classify/*",
"Microsoft.CognitiveServices/accounts/CustomVision/detect/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read"
]
}
],
"roleName": "Cognitive Services Custom Vision Deployment",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kognitív Szolgáltatások Egyedi Látáscímkéző
Megtekintheti, szerkesztheti a betanítási képeket, és létrehozhatja, hozzáadhatja, eltávolíthatja vagy törölheti a képcímkéket. A címkézők megtekinthetik a projektet, de a betanítási képeken és címkéken kívül más nem frissíthetők.
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/CustomVision/*/read | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/query/action | Lekérheti az előrejelzési végpontra küldött képeket. |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/images/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/tags/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/images/suggested/* | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/tagsandregions/suggestions/action | Ez az API a címkével nem ellátott képek tömbjéhez/kötegéhez javasolt címkéket és régiókat, valamint a címkék megbízhatóságát fogja megkapni. Üres tömböt ad vissza, ha nem található címke. |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read | Projekt exportálása. |
{
"assignableScopes": [
"/"
],
"description": "View, edit training images and create, add, remove, or delete the image tags. Labelers can view the project but can't update anything other than training images and tags.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/88424f51-ebe7-446f-bc41-7fa16989e96c",
"name": "88424f51-ebe7-446f-bc41-7fa16989e96c",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/*/read",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/query/action",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/images/*",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/tags/*",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/images/suggested/*",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/tagsandregions/suggestions/action"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read"
]
}
],
"roleName": "Cognitive Services Custom Vision Labeler",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kognitív Szolgáltatások Egyedi Vízió Olvasó
Írásvédett műveletek a projektben. Az olvasók nem tudják létrehozni vagy frissíteni a projektet.
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/CustomVision/*/read | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/query/action | Lekérheti az előrejelzési végpontra küldött képeket. |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read | Projekt exportálása. |
{
"assignableScopes": [
"/"
],
"description": "Read-only actions in the project. Readers can't create or update the project.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/93586559-c37d-4a6b-ba08-b9f0940c2d73",
"name": "93586559-c37d-4a6b-ba08-b9f0940c2d73",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/*/read",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/predictions/query/action"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read"
]
}
],
"roleName": "Cognitive Services Custom Vision Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kognitív szolgáltatások Egyedi Képi Edző
Projektek megtekintése, szerkesztése és a modellek betanítása, beleértve a modellek közzétételének, közzétételének visszavonását és exportálását. Az oktatók nem tudják létrehozni vagy törölni a projektet.
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/CustomVision/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/action | Hozzon létre egy projektet. |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/delete | Adott projekt törlése. |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/import/action | Projekt importálása. |
| Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read | Projekt exportálása. |
{
"assignableScopes": [
"/"
],
"description": "View, edit projects and train the models, including the ability to publish, unpublish, export the models. Trainers can't create or delete the project.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0a5ae4ab-0d65-4eeb-be61-29fc9b54394b",
"name": "0a5ae4ab-0d65-4eeb-be61-29fc9b54394b",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/CustomVision/projects/action",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/delete",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/import/action",
"Microsoft.CognitiveServices/accounts/CustomVision/projects/export/read"
]
}
],
"roleName": "Cognitive Services Custom Vision Trainer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services-adatolvasó
Lehetővé teszi a Cognitive Services-adatok olvasását.
| Műveletek | Leírás |
|---|---|
| egyik sem | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/*/read | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Lets you read Cognitive Services data.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b59867f0-fa02-499b-be73-45a86b5b3e1c",
"name": "b59867f0-fa02-499b-be73-45a86b5b3e1c",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/*/read"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services Data Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services Arc Felismerő
Lehetővé teszi hasonló műveletek észlelését, ellenőrzését, azonosítását, csoportosítását és keresését a Face API-n. Ez a szerepkör nem teszi lehetővé a létrehozási és törlési műveleteket, így olyan végpontok számára is megfelelő, amelyek csak következtetési képességeket igényelnek, a "minimális jogosultsági" ajánlott eljárásokat követve.
| Műveletek | Leírás |
|---|---|
| egyik sem | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/Face/detect/action | Emberi arcok észlelése egy képen, arc téglalapok visszaadása, és igény szerint faceId-ekkel, tájékozódási pontokkal és attribútumokkal. |
| Microsoft.CognitiveServices/accounts/Face/verify/action | Ellenőrizze, hogy két arc ugyanahhoz a személyhez tartozik-e, vagy hogy egy arc egy személyhez tartozik-e. |
| Microsoft.CognitiveServices/accounts/Face/identify/action | 1-a-többhöz azonosítás az adott lekérdezési személy arcának legközelebbi egyezéseinek megkereséséhez egy személycsoportból vagy egy nagy személycsoportból. |
| Microsoft.CognitiveServices/accounts/Face/group/action | Ossza fel a jelölt arcokat csoportokra az arc hasonlósága alapján. |
| Microsoft.CognitiveServices/accounts/Face/findsimilars/action | Adott lekérdezési arc faceId azonosítójával a hasonló arcok kereséséhez faceId tömbből, arclistából vagy nagy arclistából. arcazonosító |
| Microsoft.CognitiveServices/accounts/Face/detectliveness/multimodal/action | |
| Microsoft.CognitiveServices/accounts/Face/detectliveness/singlemodal/action | Az élőség-észlelést egy cél arcon ugyanazon modalitású képek sorozatában végzi el (például szín vagy infravörös), és visszaadja a cél arc élőségi besorolását "valódi arc", "hamis arc" vagy "bizonytalan" állapotban, ha a besorolás nem végezhető el a megadott bemenetekkel. |
| Microsoft.CognitiveServices/accounts/Face/detectlivenesswithverify/singlemodal/action | Észleli a cél arc élősségét egy azonos streamtípusú képek sorozatában (például szín), majd összehasonlítja a VerifyImage-lel az identitásforgatókönyvek megbízhatósági pontszámának visszaadásához. |
| Microsoft.CognitiveServices/accounts/Face/*/sessions/action | |
| Microsoft.CognitiveServices/accounts/Face/*/sessions/delete | |
| Microsoft.CognitiveServices/accounts/Face/*/sessions/read | |
| Microsoft.CognitiveServices/accounts/Face/*/sessions/audit/read | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Lets you perform detect, verify, identify, group, and find similar operations on Face API. This role does not allow create or delete operations, which makes it well suited for endpoints that only need inferencing capabilities, following 'least privilege' best practices.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/9894cab4-e18a-44aa-828b-cb588cd6f2d7",
"name": "9894cab4-e18a-44aa-828b-cb588cd6f2d7",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/Face/detect/action",
"Microsoft.CognitiveServices/accounts/Face/verify/action",
"Microsoft.CognitiveServices/accounts/Face/identify/action",
"Microsoft.CognitiveServices/accounts/Face/group/action",
"Microsoft.CognitiveServices/accounts/Face/findsimilars/action",
"Microsoft.CognitiveServices/accounts/Face/detectliveness/multimodal/action",
"Microsoft.CognitiveServices/accounts/Face/detectliveness/singlemodal/action",
"Microsoft.CognitiveServices/accounts/Face/detectlivenesswithverify/singlemodal/action",
"Microsoft.CognitiveServices/accounts/Face/*/sessions/action",
"Microsoft.CognitiveServices/accounts/Face/*/sessions/delete",
"Microsoft.CognitiveServices/accounts/Face/*/sessions/read",
"Microsoft.CognitiveServices/accounts/Face/*/sessions/audit/read"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services Face Recognizer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services Modern olvasó felhasználó
Hozzáférést biztosít Modern olvasó munkamenetek létrehozásához és API-k meghívásához
| Műveletek | Leírás |
|---|---|
| egyik sem | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/ImmersiveReader/getcontentmodelforreader/action | Modern olvasó munkamenet létrehozása |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Provides access to create Immersive Reader sessions and call APIs",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b2de6794-95db-4659-8781-7e080d3f2b9d",
"name": "b2de6794-95db-4659-8781-7e080d3f2b9d",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/ImmersiveReader/getcontentmodelforreader/action"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services Immersive Reader User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services nyelv tulajdonosa
Hozzáféréssel rendelkezik az összes olvasási, tesztelési, írási, üzembe helyezési és törlési függvényhez a Nyelvi portálon
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.CognitiveServices/accounts/listkeys/action | Listakulcsok |
| Microsoft.Authorization/szerepkör-hozzárendelések/olvasás | Információk lekérése egy szerepkör-hozzárendelésről. |
| Microsoft.Authorization/roleDefinitions/read | Információ lekérése egy szerepkördefinícióról. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/LanguageAuthoring/* | |
| Microsoft.CognitiveServices/accounts/Beszélt Nyelv Értése/* | |
| Microsoft.CognitiveServices/accounts/Language/* | |
| Microsoft.CognitiveServices/accounts/TextAnalytics/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/* |
{
"assignableScopes": [
"/"
],
"description": "Has access to all Read, Test, Write, Deploy and Delete functions under Language portal",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f07febfe-79bc-46b1-8b37-790e26e6e498",
"name": "f07febfe-79bc-46b1-8b37-790e26e6e498",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.CognitiveServices/accounts/listkeys/action",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/LanguageAuthoring/*",
"Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/*",
"Microsoft.CognitiveServices/accounts/Language/*",
"Microsoft.CognitiveServices/accounts/TextAnalytics/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/*"
]
}
],
"roleName": "Cognitive Services Language Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services nyelvolvasó
Hozzáféréssel rendelkezik a Nyelvi portál olvasási és tesztelési funkcióihoz
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/szerepkör-hozzárendelések/olvasás | Információk lekérése egy szerepkör-hozzárendelésről. |
| Microsoft.Authorization/roleDefinitions/read | Információ lekérése egy szerepkördefinícióról. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/LanguageAuthoring/*/read | |
| Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/*/read | |
| Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/projects/export/action | A projektadatok JSON formátumban való exportálásához aktivál egy feladatot. |
| Microsoft.CognitiveServices/accounts/Language/*/read | |
| Microsoft.CognitiveServices/accounts/Language/*/projects/export/action | |
| Microsoft.CognitiveServices/accounts/Language/query-text/action | Válaszszöveg. |
| Microsoft.CognitiveServices/accounts/Language/query-dataverse/action | Dataverse lekérdezése. |
| Microsoft.CognitiveServices/accounts/Language/analyze-text/jobs/action | Szöveges dokumentumok gyűjteményének elküldése elemzéshez. Adjon meg egy vagy több végrehajtandó egyedi feladatot. |
| Microsoft.CognitiveServices/accounts/Language/analyze-text/action | Szöveges dokumentumok gyűjteményének elküldése elemzéshez. Adjon meg egyetlen egyedi feladatot, amely azonnal végrehajtható. |
| Microsoft.CognitiveServices/accounts/Language/analyze-text/jobscancel/action | Hosszú ideig futó szövegelemzési feladat megszakítása. |
| Microsoft.CognitiveServices/accounts/Language/analyze-conversations/action | Elemzi a bemeneti beszélgetést. |
| Microsoft.CognitiveServices/accounts/Language/analyze-conversations/jobscancel/action | Egy hosszan futó elemzési feladat megszakítása a beszélgetésben. |
| Microsoft.CognitiveServices/accounts/Language/analyze-conversations/jobs/action | Hosszú beszélgetés elküldése elemzéshez. Adjon meg egy vagy több, hosszú ideig futó műveletként végrehajtandó egyedi tevékenységet. |
| Microsoft.CognitiveServices/accounts/Language/query-knowledgebases/action | Válasz a Tudásbázisra. |
| Microsoft.CognitiveServices/accounts/Language/generate/action | Nyelvi generáció. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/* |
{
"assignableScopes": [
"/"
],
"description": "Has access to Read and Test functions under Language portal",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7628b7b8-a8b2-4cdc-b46f-e9b35248918e",
"name": "7628b7b8-a8b2-4cdc-b46f-e9b35248918e",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/LanguageAuthoring/*/read",
"Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/*/read",
"Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/projects/export/action",
"Microsoft.CognitiveServices/accounts/Language/*/read",
"Microsoft.CognitiveServices/accounts/Language/*/projects/export/action",
"Microsoft.CognitiveServices/accounts/Language/query-text/action",
"Microsoft.CognitiveServices/accounts/Language/query-dataverse/action",
"Microsoft.CognitiveServices/accounts/Language/analyze-text/jobs/action",
"Microsoft.CognitiveServices/accounts/Language/analyze-text/action",
"Microsoft.CognitiveServices/accounts/Language/analyze-text/jobscancel/action",
"Microsoft.CognitiveServices/accounts/Language/analyze-conversations/action",
"Microsoft.CognitiveServices/accounts/Language/analyze-conversations/jobscancel/action",
"Microsoft.CognitiveServices/accounts/Language/analyze-conversations/jobs/action",
"Microsoft.CognitiveServices/accounts/Language/query-knowledgebases/action",
"Microsoft.CognitiveServices/accounts/Language/generate/action",
"Microsoft.CognitiveServices/accounts/TextAnalytics/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/*"
]
}
],
"roleName": "Cognitive Services Language Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services nyelvi író
Hozzáféréssel rendelkezik az összes olvasási, tesztelési és írási funkcióhoz a Nyelvi portálon
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/szerepkör-hozzárendelések/olvasás | Információk lekérése egy szerepkör-hozzárendelésről. |
| Microsoft.Authorization/roleDefinitions/read | Információ lekérése egy szerepkördefinícióról. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/LanguageAuthoring/* | |
| Microsoft.CognitiveServices/accounts/Beszélt Nyelv Értése/* | |
| Microsoft.CognitiveServices/accounts/Language/* | |
| Microsoft.CognitiveServices/accounts/TextAnalytics/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/LanguageAuthoring/projects/publish/action | Közzétételi feladat aktiválása. |
| Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/projects/deployments/write | Feladat aktiválása új üzembe helyezés létrehozásához vagy meglévő üzembe helyezés lecseréléséhez. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/* | |
| Microsoft.CognitiveServices/accounts/Language/*/projects/delete | |
| Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/write | |
| Microsoft.CognitiveServices/fiókok/Language/*/projektek/telepítések/törlés | |
| Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/swap/action |
{
"assignableScopes": [
"/"
],
"description": " Has access to all Read, Test, and Write functions under Language Portal",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f2310ca1-dc64-4889-bb49-c8e0fa3d47a8",
"name": "f2310ca1-dc64-4889-bb49-c8e0fa3d47a8",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/LanguageAuthoring/*",
"Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/*",
"Microsoft.CognitiveServices/accounts/Language/*",
"Microsoft.CognitiveServices/accounts/TextAnalytics/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/LanguageAuthoring/projects/publish/action",
"Microsoft.CognitiveServices/accounts/ConversationalLanguageUnderstanding/projects/deployments/write",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnaMaker/*",
"Microsoft.CognitiveServices/accounts/Language/*/projects/delete",
"Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/write",
"Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/delete",
"Microsoft.CognitiveServices/accounts/Language/*/projects/deployments/swap/action"
]
}
],
"roleName": "Cognitive Services Language Writer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services LUIS-tulajdonos
Hozzáféréssel rendelkezik az összes olvasási, tesztelési, írási, üzembe helyezési és törlési függvényhez a LUIS alatt
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.CognitiveServices/accounts/listkeys/action | Listakulcsok |
| Microsoft.Authorization/szerepkör-hozzárendelések/olvasás | Információk lekérése egy szerepkör-hozzárendelésről. |
| Microsoft.Authorization/roleDefinitions/read | Információ lekérése egy szerepkördefinícióról. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/LUIS/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": " Has access to all Read, Test, Write, Deploy and Delete functions under LUIS",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f72c8140-2111-481c-87ff-72b910f6e3f8",
"name": "f72c8140-2111-481c-87ff-72b910f6e3f8",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.CognitiveServices/accounts/listkeys/action",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/LUIS/*"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services LUIS Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services LUIS-olvasó
Hozzáféréssel rendelkezik a LUIS olvasási és tesztelési funkcióihoz.
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/szerepkör-hozzárendelések/olvasás | Információk lekérése egy szerepkör-hozzárendelésről. |
| Microsoft.Authorization/roleDefinitions/read | Információ lekérése egy szerepkördefinícióról. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/LUIS/*/read | |
| Microsoft.CognitiveServices/accounts/LUIS/apps/testdatasets/write | Frissíti egy adott alkalmazás meglévő kötegelt tesztadatkészletének utolsó teszteredményeit. |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Has access to Read and Test functions under LUIS.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/18e81cdc-4e98-4e29-a639-e7d10c5a6226",
"name": "18e81cdc-4e98-4e29-a639-e7d10c5a6226",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/LUIS/*/read",
"Microsoft.CognitiveServices/accounts/LUIS/apps/testdatasets/write"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services LUIS Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services LUIS-író
Hozzáféréssel rendelkezik az összes olvasási, tesztelési és írási függvényhez a LUIS alatt
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/szerepkör-hozzárendelések/olvasás | Információk lekérése egy szerepkör-hozzárendelésről. |
| Microsoft.Authorization/roleDefinitions/read | Információ lekérése egy szerepkördefinícióról. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/LUIS/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/LUIS/apps/delete | Egy alkalmazás törlése. |
| Microsoft.CognitiveServices/accounts/LUIS/apps/move/action | Áthelyezi az alkalmazást egy másik LUIS-szerzői Azure-erőforrásba. |
| Microsoft.CognitiveServices/felhasználók/LUIS/alkalmazások/közzététel/művelet | Közzéteszi az alkalmazás egy adott verzióját. |
| Microsoft.CognitiveServices/accounts/LUIS/apps/settings/write | Az alkalmazásbeállítások frissítése |
| Microsoft.CognitiveServices/fiókok/LUIS/alkalmazások/azureaccounts/action | Hozzárendel egy Azure-fiókot az alkalmazáshoz. |
| Microsoft.CognitiveServices/fiókok/LUIS/alkalmazások/azurefiókok/törlés | Lekéri a luis Azure-fiókokat a felhasználóhoz az Azure Resource Manager-jogkivonatával. |
{
"assignableScopes": [
"/"
],
"description": "Has access to all Read, Test, and Write functions under LUIS",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6322a993-d5c9-4bed-b113-e49bbea25b27",
"name": "6322a993-d5c9-4bed-b113-e49bbea25b27",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/LUIS/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/LUIS/apps/delete",
"Microsoft.CognitiveServices/accounts/LUIS/apps/move/action",
"Microsoft.CognitiveServices/accounts/LUIS/apps/publish/action",
"Microsoft.CognitiveServices/accounts/LUIS/apps/settings/write",
"Microsoft.CognitiveServices/accounts/LUIS/apps/azureaccounts/action",
"Microsoft.CognitiveServices/accounts/LUIS/apps/azureaccounts/delete"
]
}
],
"roleName": "Cognitive Services LUIS Writer",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services Metrics Advisor rendszergazda
Teljes hozzáférés a projekthez, beleértve a rendszerszintű konfigurációt is.
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/MetricsAdvisor/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Full access to the project, including the system level configuration.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/cb43c632-a144-4ec5-977c-e80c4affc34a",
"name": "cb43c632-a144-4ec5-977c-e80c4affc34a",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/MetricsAdvisor/*"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services Metrics Advisor Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services Metrics Advisor felhasználó
Hozzáférés a projekthez.
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/MetricsAdvisor/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/MetricsAdvisor/stats/* |
{
"assignableScopes": [
"/"
],
"description": "Access to the project.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3b20f47b-3825-43cb-8114-4bd2201156a8",
"name": "3b20f47b-3825-43cb-8114-4bd2201156a8",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/MetricsAdvisor/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/MetricsAdvisor/stats/*"
]
}
],
"roleName": "Cognitive Services Metrics Advisor User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services OpenAI-közreműködő
Teljes hozzáférés, beleértve a szöveg finomhangolásának, üzembe helyezésének és létrehozásának lehetőségét
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.CognitiveServices/accounts/deployments/write | Üzembe helyezéseket ír. |
| Microsoft.CognitiveServices/accounts/deployments/delete | Törli az üzemelő példányokat. |
| Microsoft.CognitiveServices/accounts/raiPolicies/read | Lekéri az összes vonatkozó szabályzatot a fiók alatt, beleértve az alapértelmezett szabályzatokat is. |
| Microsoft.CognitiveServices/accounts/raiPolicies/write | Egyéni felelős AI-szabályzat létrehozása vagy frissítése. |
| Microsoft.CognitiveServices/accounts/raiPolicies/delete | Töröl egy egyéni felelős AI-szabályzatot, amelyet egy meglévő üzembe helyezés nem hivatkozik. |
| Microsoft.CognitiveServices/fiókok/elkötelezettségi tervek/olvasás | Beolvassa a kötelezettségvállalási terveket. |
| Microsoft.CognitiveServices/accounts/commitmentplans/write | Kötelezettségvállalási terveket ír. |
| Microsoft.CognitiveServices/számlák/elkötelezettségtervek/törlés | Törli a kötelezettségvállalási terveket. |
| Microsoft.Authorization/szerepkör-hozzárendelések/olvasás | Információk lekérése egy szerepkör-hozzárendelésről. |
| Microsoft.Authorization/roleDefinitions/read | Információ lekérése egy szerepkördefinícióról. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/OpenAI/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Full access including the ability to fine-tune, deploy and generate text",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a001fd3d-188f-4b5d-821b-7da978bf7442",
"name": "a001fd3d-188f-4b5d-821b-7da978bf7442",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.CognitiveServices/accounts/deployments/write",
"Microsoft.CognitiveServices/accounts/deployments/delete",
"Microsoft.CognitiveServices/accounts/raiPolicies/read",
"Microsoft.CognitiveServices/accounts/raiPolicies/write",
"Microsoft.CognitiveServices/accounts/raiPolicies/delete",
"Microsoft.CognitiveServices/accounts/commitmentplans/read",
"Microsoft.CognitiveServices/accounts/commitmentplans/write",
"Microsoft.CognitiveServices/accounts/commitmentplans/delete",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/OpenAI/*"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services OpenAI Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services OpenAI-felhasználó
Fájlok, modellek, üzemelő példányok megtekintéséhez való hozzáférés olvasása. A befejezési és beágyazási hívások létrehozásának lehetősége.
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/szerepkör-hozzárendelések/olvasás | Információk lekérése egy szerepkör-hozzárendelésről. |
| Microsoft.Authorization/roleDefinitions/read | Információ lekérése egy szerepkördefinícióról. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/OpenAI/*/read | |
| Microsoft.CognitiveServices/accounts/OpenAI/engines/completions/action | Befejezés létrehozása egy kiválasztott modellből |
| Microsoft.CognitiveServices/accounts/OpenAI/engines/search/action | Keresse meg a legfontosabb dokumentumokat az aktuális motor használatával. |
| Microsoft.CognitiveServices/accounts/OpenAI/engines/generate/action | (Csak böngészőknek készült.) A létrehozott szöveg streamelése a modellből GET-kéréssel. Ez a metódus azért van megadva, mert a böngésző natív EventSource metódusa csak GET kéréseket tud küldeni. A POST-változatnál korlátozottabb konfigurációs beállításokat támogat. |
| Microsoft.CognitiveServices/accounts/OpenAI/deployments/audio/action | Adja vissza egy adott hangfájl átiratát vagy fordítását. |
| Microsoft.CognitiveServices/accounts/OpenAI/deployments/search/action | Keresse meg a legfontosabb dokumentumokat az aktuális motor használatával. |
| Microsoft.CognitiveServices/accounts/OpenAI/deployments/completions/action | Befejezés létrehozása egy kiválasztott modellből. |
| Microsoft.CognitiveServices/accounts/OpenAI/deployments/chat/completions/action | Befejező üzenet létrehozása a csevegőüzenethez |
| Microsoft.CognitiveServices/accounts/OpenAI/deployments/realtime/action | Valós idejű kapcsolatot hoz létre az üzembe helyezéshez. |
| Microsoft.CognitiveServices/accounts/OpenAI/deployments/extensions/chat/completions/action | Befejező üzenet létrehozása bővítményekkel |
| Microsoft.CognitiveServices/accounts/OpenAI/deployments/embeddings/action | Adja vissza a beágyazásokat egy adott kéréshez. |
| Microsoft.CognitiveServices/accounts/OpenAI/images/generations/action | Képgenerációk létrehozása. |
| Microsoft.CognitiveServices/accounts/OpenAI/video/generations/*/action | |
| Microsoft.CognitiveServices/accounts/OpenAI/video/generations/*/delete | |
| Microsoft.CognitiveServices/accounts/OpenAI/assistants/* | |
| Microsoft.CognitiveServices/accounts/OpenAI/responses/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/OpenAI/stored-completions/read | Befejezési adatok lekérdezése szűrők használatával, egyszeri befejezési adat lekérése befejezési azonosító használatával, vagy metaadatok lekérése az adott fiókra vonatkozóan. |
{
"assignableScopes": [
"/"
],
"description": "Ability to view files, models, deployments. Readers can't make any changes They can inference and create images",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5e0bd9bd-7b93-4f28-af87-19fc36ad61bd",
"name": "5e0bd9bd-7b93-4f28-af87-19fc36ad61bd",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/OpenAI/*/read",
"Microsoft.CognitiveServices/accounts/OpenAI/engines/completions/action",
"Microsoft.CognitiveServices/accounts/OpenAI/engines/search/action",
"Microsoft.CognitiveServices/accounts/OpenAI/engines/generate/action",
"Microsoft.CognitiveServices/accounts/OpenAI/deployments/audio/action",
"Microsoft.CognitiveServices/accounts/OpenAI/deployments/search/action",
"Microsoft.CognitiveServices/accounts/OpenAI/deployments/completions/action",
"Microsoft.CognitiveServices/accounts/OpenAI/deployments/chat/completions/action",
"Microsoft.CognitiveServices/accounts/OpenAI/deployments/realtime/action",
"Microsoft.CognitiveServices/accounts/OpenAI/deployments/extensions/chat/completions/action",
"Microsoft.CognitiveServices/accounts/OpenAI/deployments/embeddings/action",
"Microsoft.CognitiveServices/accounts/OpenAI/images/generations/action",
"Microsoft.CognitiveServices/accounts/OpenAI/video/generations/*/action",
"Microsoft.CognitiveServices/accounts/OpenAI/video/generations/*/delete",
"Microsoft.CognitiveServices/accounts/OpenAI/assistants/*",
"Microsoft.CognitiveServices/accounts/OpenAI/responses/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/OpenAI/stored-completions/read"
]
}
],
"roleName": "Cognitive Services OpenAI User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services QnA Maker-szerkesztő
Hozzunk létre, szerkesztsünk, importáljunk és exportáljunk egy KB-t. A tudásbázis nem tehető közzé és nem törölhető.
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/szerepkör-hozzárendelések/olvasás | Információk lekérése egy szerepkör-hozzárendelésről. |
| Microsoft.Authorization/roleDefinitions/read | Információ lekérése egy szerepkördefinícióról. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/read | Lekéri a tudásbázisok listáját vagy egy adott tudásbázis részleteit. |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/download/read | Töltse le a tudásbázist. |
| Microsoft.CognitiveServices/fiókok/QnAMaker/tudásbázisok/létrehoz/írás | Aszinkron művelet egy új tudásbázis létrehozásához. |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/write | Aszinkron művelet a tudásbázis módosításához vagy a tudásbázis tartalmának cseréjéhez. |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/generateanswer/action | GenerateAnswer-hívás a tudásbázis lekérdezéséhez. |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/train/action | Betaníthatja a hívást, hogy javaslatokat adjon a tudásbázishoz. |
| Microsoft.CognitiveServices/accounts/QnAMaker/módosítás/olvasás | Módosítások letöltése a futtatókörnyezetből. |
| Microsoft.CognitiveServices/accounts/QnAMaker/módosítás/írás | A módosítási adatok cseréje. |
| Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/read | Végpont kulcsainak lekérdezése egy végponthoz |
| Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/refreshkeys/action | Újra létrehozza a végpontkulcsot. |
| Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/read | Végpontbeállítások lekérdezése egy végponthoz |
| Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/write | Végpontok végpontbeállításainak frissítése. |
| Microsoft.CognitiveServices/accounts/QnAMaker/operations/read | Lekéri egy adott hosszú ideig futó művelet részleteit. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/read | Lekéri a tudásbázisok listáját vagy egy adott tudásbázis részleteit. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/download/read | Töltse le a tudásbázist. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/create/write | Aszinkron művelet egy új tudásbázis létrehozásához. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/write | Aszinkron művelet a tudásbázis módosításához vagy a tudásbázis tartalmának cseréjéhez. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/generateanswer/action | GenerateAnswer-hívás a tudásbázis lekérdezéséhez. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/train/action | Betaníthatja a hívást, hogy javaslatokat adjon a tudásbázishoz. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/módosítás/olvasás | Módosítások letöltése a futtatókörnyezetből. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/módosítás/írás | A módosítási adatok cseréje. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/read | Végpont kulcsainak lekérdezése egy végponthoz |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/refreshkeys/action | Újra létrehozza a végpontkulcsot. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/read | Végpontbeállítások lekérdezése egy végponthoz |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/write | Végpontok végpontbeállításainak frissítése. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/operations/read | Lekéri egy adott hosszú ideig futó művelet részleteit. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/read | Lekéri a tudásbázisok listáját vagy egy adott tudásbázis részleteit. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/download/read | Töltse le a tudásbázist. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/create/write | Aszinkron művelet egy új tudásbázis létrehozásához. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/write | Aszinkron művelet a tudásbázis módosításához vagy a tudásbázis tartalmának cseréjéhez. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/generateanswer/action | GenerateAnswer-hívás a tudásbázis lekérdezéséhez. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/train/action | Betaníthatja a hívást, hogy javaslatokat adjon a tudásbázishoz. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/módosítás/olvasás | Módosítások letöltése a futtatókörnyezetből. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/módosítás/írás | A módosítási adatok cseréje. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/read | Végpont kulcsainak lekérdezése egy végponthoz |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/refreshkeys/action | Újra létrehozza a végpontkulcsot. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/read | Végpontbeállítások lekérdezése egy végponthoz |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/write | Végpontok végpontbeállításainak frissítése. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/operations/read | Lekéri egy adott hosszú ideig futó művelet részleteit. |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Let's you create, edit, import and export a KB. You cannot publish or delete a KB.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f4cc2bf9-21be-47a1-bdf1-5c5804381025",
"name": "f4cc2bf9-21be-47a1-bdf1-5c5804381025",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/download/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/create/write",
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/write",
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/generateanswer/action",
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/train/action",
"Microsoft.CognitiveServices/accounts/QnAMaker/alterations/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/alterations/write",
"Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/refreshkeys/action",
"Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/write",
"Microsoft.CognitiveServices/accounts/QnAMaker/operations/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/download/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/create/write",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/write",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/generateanswer/action",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/train/action",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/alterations/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/alterations/write",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/refreshkeys/action",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/write",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/operations/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/download/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/create/write",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/write",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/generateanswer/action",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/train/action",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/alterations/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/alterations/write",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/refreshkeys/action",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/write",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/operations/read"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services QnA Maker Editor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services QnA Maker-olvasó
Olvasson és tesztelje csak a TUDÁSBÁZIS-t.
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/szerepkör-hozzárendelések/olvasás | Információk lekérése egy szerepkör-hozzárendelésről. |
| Microsoft.Authorization/roleDefinitions/read | Információ lekérése egy szerepkördefinícióról. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/read | Lekéri a tudásbázisok listáját vagy egy adott tudásbázis részleteit. |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/download/read | Töltse le a tudásbázist. |
| Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/generateanswer/action | GenerateAnswer-hívás a tudásbázis lekérdezéséhez. |
| Microsoft.CognitiveServices/accounts/QnAMaker/módosítás/olvasás | Módosítások letöltése a futtatókörnyezetből. |
| Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/read | Végpont kulcsainak lekérdezése egy végponthoz |
| Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/read | Végpontbeállítások lekérdezése egy végponthoz |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/read | Lekéri a tudásbázisok listáját vagy egy adott tudásbázis részleteit. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/download/read | Töltse le a tudásbázist. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/generateanswer/action | GenerateAnswer-hívás a tudásbázis lekérdezéséhez. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/módosítás/olvasás | Módosítások letöltése a futtatókörnyezetből. |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/read | Végpont kulcsainak lekérdezése egy végponthoz |
| Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/read | Végpontbeállítások lekérdezése egy végponthoz |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/read | Lekéri a tudásbázisok listáját vagy egy adott tudásbázis részleteit. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/download/read | Töltse le a tudásbázist. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/generateanswer/action | GenerateAnswer-hívás a tudásbázis lekérdezéséhez. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/módosítás/olvasás | Módosítások letöltése a futtatókörnyezetből. |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/read | Végpont kulcsainak lekérdezése egy végponthoz |
| Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/read | Végpontbeállítások lekérdezése egy végponthoz |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Let's you read and test a KB only.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/466ccd10-b268-4a11-b098-b4849f024126",
"name": "466ccd10-b268-4a11-b098-b4849f024126",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/download/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/knowledgebases/generateanswer/action",
"Microsoft.CognitiveServices/accounts/QnAMaker/alterations/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/endpointkeys/read",
"Microsoft.CognitiveServices/accounts/QnAMaker/endpointsettings/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/download/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/knowledgebases/generateanswer/action",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/alterations/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointkeys/read",
"Microsoft.CognitiveServices/accounts/QnAMaker.v2/endpointsettings/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/download/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/knowledgebases/generateanswer/action",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/alterations/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointkeys/read",
"Microsoft.CognitiveServices/accounts/TextAnalytics/QnAMaker/endpointsettings/read"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services QnA Maker Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services Speech-közreműködő
Teljes hozzáférés a Speech-projektekhez, beleértve az összes entitás olvasását, írását és törlését, a valós idejű beszédfelismerési és kötegelt átírási feladatokhoz, a valós idejű beszédszintézishez és a hosszú hangfeladatokhoz, az egyéni beszédhez és az egyéni hanghoz.
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/szerepkör-hozzárendelések/olvasás | Információk lekérése egy szerepkör-hozzárendelésről. |
| Microsoft.Authorization/roleDefinitions/read | Információ lekérése egy szerepkördefinícióról. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/SpeechServices/* | |
| Microsoft.CognitiveServices/accounts/CustomVoice/* | |
| Microsoft.CognitiveServices/accounts/AudioContentCreation/* | |
| Microsoft.CognitiveServices/accounts/TTSPlayer/* | |
| Microsoft.CognitiveServices/accounts/VideoTranslation/* | |
| Microsoft.CognitiveServices/accounts/CustomAvatar/* | |
| Microsoft.CognitiveServices/accounts/BatchAvatar/* | |
| Microsoft.CognitiveServices/accounts/BatchTextToSpeech/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Full access to Speech projects, including read, write and delete all entities, for real-time speech recognition and batch transcription tasks, real-time speech synthesis and long audio tasks, custom speech and custom voice.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0e75ca1e-0464-4b4d-8b93-68208a576181",
"name": "0e75ca1e-0464-4b4d-8b93-68208a576181",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/SpeechServices/*",
"Microsoft.CognitiveServices/accounts/CustomVoice/*",
"Microsoft.CognitiveServices/accounts/AudioContentCreation/*",
"Microsoft.CognitiveServices/accounts/TTSPlayer/*",
"Microsoft.CognitiveServices/accounts/VideoTranslation/*",
"Microsoft.CognitiveServices/accounts/CustomAvatar/*",
"Microsoft.CognitiveServices/accounts/BatchAvatar/*",
"Microsoft.CognitiveServices/accounts/BatchTextToSpeech/*"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services Speech Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services Beszédfelhasználó
Hozzáférés a valós idejű beszédfelismerési és kötegelt átírási API-khoz, a valós idejű beszédszintézishez és a hosszú hang API-khoz, valamint az egyéni modellek adatainak/tesztjének/modelljének/végpontjának olvasásához, de nem tudja létrehozni, törölni vagy módosítani az egyéni modellek adatait/tesztelését/modelljét/végpontját.
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.Authorization/szerepkör-hozzárendelések/olvasás | Információk lekérése egy szerepkör-hozzárendelésről. |
| Microsoft.Authorization/roleDefinitions/read | Információ lekérése egy szerepkördefinícióról. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.CognitiveServices/accounts/SpeechServices/*/read | |
| Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/read | |
| Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/write | |
| Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/delete | |
| Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/action | |
| Microsoft.CognitiveServices/accounts/SpeechServices/*/frontend/action | |
| Microsoft.CognitiveServices/accounts/SpeechServices/text-depend/*/action | |
| Microsoft.CognitiveServices/accounts/SpeechServices/text-independent/*/action | |
| Microsoft.CognitiveServices/accounts/SpeechServices/voiceagent/realtime/* | |
| Microsoft.CognitiveServices/accounts/SpeechServices/voicelive/realtime/* | |
| Microsoft.CognitiveServices/accounts/CustomVoice/*/read | |
| Microsoft.CognitiveServices/accounts/CustomVoice/evaluations/* | |
| Microsoft.CognitiveServices/accounts/CustomVoice/hosszaudio-összesítés/* | |
| Microsoft.CognitiveServices/accounts/AudioContentCreation/* | |
| Microsoft.CognitiveServices/accounts/TTSPlayer/* | |
| Microsoft.CognitiveServices/accounts/VideoTranslation/* | |
| Microsoft.CognitiveServices/accounts/CustomAvatar/*/read | |
| Microsoft.CognitiveServices/accounts/BatchAvatar/* | |
| Microsoft.CognitiveServices/accounts/BatchTextToSpeech/* | |
| NotDataActions | |
| Microsoft.CognitiveServices/accounts/CustomVoice/datasets/files/read | Lekéri a megadott azonosító által azonosított adathalmaz fájljait. |
| Microsoft.CognitiveServices/accounts/CustomVoice/datasets/utterances/read | Lekéri a megadott betanítási csoport kimondott szövegeit. |
{
"assignableScopes": [
"/"
],
"description": "Access to the real-time speech recognition and batch transcription APIs, real-time speech synthesis and long audio APIs, as well as to read the data/test/model/endpoint for custom models, but can't create, delete or modify the data/test/model/endpoint for custom models.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f2dc8367-1007-4938-bd23-fe263f013447",
"name": "f2dc8367-1007-4938-bd23-fe263f013447",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/accounts/SpeechServices/*/read",
"Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/read",
"Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/write",
"Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/delete",
"Microsoft.CognitiveServices/accounts/SpeechServices/*/transcriptions/action",
"Microsoft.CognitiveServices/accounts/SpeechServices/*/frontend/action",
"Microsoft.CognitiveServices/accounts/SpeechServices/text-dependent/*/action",
"Microsoft.CognitiveServices/accounts/SpeechServices/text-independent/*/action",
"Microsoft.CognitiveServices/accounts/SpeechServices/voiceagent/realtime/*",
"Microsoft.CognitiveServices/accounts/SpeechServices/voicelive/realtime/*",
"Microsoft.CognitiveServices/accounts/CustomVoice/*/read",
"Microsoft.CognitiveServices/accounts/CustomVoice/evaluations/*",
"Microsoft.CognitiveServices/accounts/CustomVoice/longaudiosynthesis/*",
"Microsoft.CognitiveServices/accounts/AudioContentCreation/*",
"Microsoft.CognitiveServices/accounts/TTSPlayer/*",
"Microsoft.CognitiveServices/accounts/VideoTranslation/*",
"Microsoft.CognitiveServices/accounts/CustomAvatar/*/read",
"Microsoft.CognitiveServices/accounts/BatchAvatar/*",
"Microsoft.CognitiveServices/accounts/BatchTextToSpeech/*"
],
"notDataActions": [
"Microsoft.CognitiveServices/accounts/CustomVoice/datasets/files/read",
"Microsoft.CognitiveServices/accounts/CustomVoice/datasets/utterances/read"
]
}
],
"roleName": "Cognitive Services Speech User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services használati adatok olvasója
Minimális engedély a Cognitive Services-használatok megtekintéséhez.
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/locations/usages/read | Az összes használati adat beolvasása |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Minimal permission to view Cognitive Services usages.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/bba48692-92b0-4667-a9ad-c31c7b334ac2",
"name": "bba48692-92b0-4667-a9ad-c31c7b334ac2",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/locations/usages/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cognitive Services Usages Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Cognitive Services-felhasználó
Lehetővé teszi a Cognitive Services kulcsainak olvasását és listázását.
| Műveletek | Leírás |
|---|---|
| Microsoft.CognitiveServices/*/read | |
| Microsoft.CognitiveServices/accounts/listkeys/action | Listakulcsok |
| Microsoft.Insights/alertRules/read | Klasszikus metrikariasztás olvasása |
| Microsoft.Insights/diagnosticSettings/read | Erőforrás-diagnosztikai beállítás olvasása |
| Microsoft.Insights/logDefinitions/read | Naplódefiníciók olvasása |
| Microsoft.Insights/metricdefinitions/read | Metrikadefiníciók olvasása |
| Microsoft.Insights/metrics/read | Metrikák olvasása |
| Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft.Resources/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft.Resources/subscriptions/read | Lekéri az előfizetések listáját. |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. CognitiveServices/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Lets you read and list keys of Cognitive Services.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a97b65f3-24c7-4388-baec-2e87135dc908",
"name": "a97b65f3-24c7-4388-baec-2e87135dc908",
"permissions": [
{
"actions": [
"Microsoft.CognitiveServices/*/read",
"Microsoft.CognitiveServices/accounts/listkeys/action",
"Microsoft.Insights/alertRules/read",
"Microsoft.Insights/diagnosticSettings/read",
"Microsoft.Insights/logDefinitions/read",
"Microsoft.Insights/metricdefinitions/read",
"Microsoft.Insights/metrics/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/*"
],
"notDataActions": []
}
],
"roleName": "Cognitive Services User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Öntödei fiók tulajdonosa
Teljes hozzáférést biztosít az AI-projektek és -fiókok kezeléséhez. Tartalmaz egy ABAC-feltételt a szerepkör-hozzárendelések korlátozásához. Feltételes hozzárendelést biztosít az Öntödei felhasználó szerepkörhöz más felhasználói alapelvekhez. Új Foundry-erőforrásokra vonatkozik.
| Műveletek | Leírás |
|---|---|
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft.Authorization/szerepkiosztások/írás | Szerepkör-hozzárendelés létrehozása a megadott hatókörben. |
| Microsoft.Authorization/szerepkiosztások/törlés | A megadott hatókörön belüli szerepkör hozzárendelésének törlése. |
| Microsoft. CognitiveServices/* | |
| Microsoft.Features/features/read | Lekéri az előfizetés funkcióit. |
| Microsoft.Features/providers/features/read | Lekéri egy előfizetés funkcióját egy adott erőforrás-szolgáltatóban. |
| Microsoft.Features/providers/features/register/action | Regisztrálja egy előfizetés funkcióját egy adott erőforrás-szolgáltatóban. |
| Microsoft.Insights/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft.Insights/diagnosticSettings/* | Létrehozza, frissíti vagy beolvassa az Analysis Server diagnosztikai beállítását |
| Microsoft.Insights/logDefinitions/read | Naplódefiníciók olvasása |
| Microsoft.Insights/metricdefinitions/read | Metrikadefiníciók olvasása |
| Microsoft.Insights/metrics/read | Metrikák olvasása |
| Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft.Resources/deployments/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft.Resources/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft.Resources/subscriptions/read | Lekéri az előfizetések listáját. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/* | |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem | |
| Feltétel | |
| ((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) VAGY (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d,3bc748fc-213d-45c1-8d91-9da5725539b9,2a1e307c-b015-4ebd-883e-5b7698a07328,73c42c96-874c-492b-b04d-ab87d138a893})) ÉS (((!( ActionMatches{'Microsoft. Authorization/roleAssignments/delete'})) VAGY (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d,3bc748fc-213d-45c1-8d91-9da5725539b9,2a1e307c-b015-4ebd-883e-5b7698a07328,73c42c96-874c-492b-b04d-ab87d138a893})) | Szerepkör-hozzárendelések hozzáadása vagy eltávolítása a következő szerepkörökhöz: Öntödei felhasználó Tárolóregisztrációs adatbázis közreműködője és adathozzáférési konfigurációs rendszergazdája Tárolóregisztrációs adatbázis adattárának írója Log Analytics olvasó |
{
"assignableScopes": [
"/"
],
"description": "Grants full access to manage Foundry projects and accounts. Grants conditional assignment of the Foundry User role to other user principles.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e47c6f54-e4a2-4754-9501-8e0985b135e1",
"name": "e47c6f54-e4a2-4754-9501-8e0985b135e1",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete",
"Microsoft.CognitiveServices/*",
"Microsoft.Features/features/read",
"Microsoft.Features/providers/features/read",
"Microsoft.Features/providers/features/register/action",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/diagnosticSettings/*",
"Microsoft.Insights/logDefinitions/read",
"Microsoft.Insights/metricdefinitions/read",
"Microsoft.Insights/metrics/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d,3bc748fc-213d-45c1-8d91-9da5725539b9,2a1e307c-b015-4ebd-883e-5b7698a07328,73c42c96-874c-492b-b04d-ab87d138a893})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d,3bc748fc-213d-45c1-8d91-9da5725539b9,2a1e307c-b015-4ebd-883e-5b7698a07328,73c42c96-874c-492b-b04d-ab87d138a893}))"
}
],
"roleName": "Foundry Account Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Öntödei tulajdonos
Teljes körű támogatás az AI-projektek és -fiókok kezeléséhez. Hozzáférést biztosít az olvasónak az AI-projektekhez, az AI-fiókokhoz való olvasói hozzáférést és egy AI-projekt adatműveleteit. Új Foundry-erőforrásokra vonatkozik.
| Műveletek | Leírás |
|---|---|
| Microsoft.AlertsManagement/actionRules/* | |
| Microsoft.AlertsManagement/alerts/* | |
| Microsoft.AlertsManagement/problémák/* | |
| Microsoft.AlertsManagement/prometheusRuleGroups/* | |
| Microsoft.AlertsManagement/smartDetectorAlertRules/* | |
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft.Authorization/szerepkiosztások/írás | Szerepkör-hozzárendelés létrehozása a megadott hatókörben. |
| Microsoft.Authorization/szerepkiosztások/törlés | A megadott hatókörön belüli szerepkör hozzárendelésének törlése. |
| Microsoft. CognitiveServices/* | |
| Microsoft.Insights/activityLogAlerts/* | |
| Microsoft.Insights/metricalerts/* | |
| Microsoft.Insights/scheduledqueryrules/* | |
| Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft.Resources/deployments/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft.Resources/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft.Resources/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft.Resources/subscriptions/read | Lekéri az előfizetések listáját. |
| Microsoft.Resources/subscriptions/resourcegroups/deployments/* | |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. CognitiveServices/* | |
| NotDataActions | |
| egyik sem | |
| Feltétel | |
| ((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) VAGY (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d,3bc748fc-213d-45c1-8d91-9da5725539b9,2a1e307c-b015-4ebd-883e-5b7698a07328,73c42c96-874c-492b-b04d-ab87d138a893})) ÉS (((!( ActionMatches{'Microsoft. Authorization/roleAssignments/delete'})) VAGY (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d,3bc748fc-213d-45c1-8d91-9da5725539b9,2a1e307c-b015-4ebd-883e-5b7698a07328,73c42c96-874c-492b-b04d-ab87d138a893})) | Szerepkör-hozzárendelések hozzáadása vagy eltávolítása a következő szerepkörökhöz: Öntödei felhasználó Tárolóregisztrációs adatbázis közreműködője és adathozzáférési konfigurációs rendszergazdája Tárolóregisztrációs adatbázis adattárának írója Log Analytics olvasó |
{
"assignableScopes": [
"/"
],
"description": "Grants full to manage Foundry project and accounts. Grants reader access to Foundry projects, reader access to Foundry accounts, and data actions for a Foundry project.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c883944f-8b7b-4483-af10-35834be79c4a",
"name": "c883944f-8b7b-4483-af10-35834be79c4a",
"permissions": [
{
"actions": [
"Microsoft.AlertsManagement/actionRules/*",
"Microsoft.AlertsManagement/alerts/*",
"Microsoft.AlertsManagement/issues/*",
"Microsoft.AlertsManagement/prometheusRuleGroups/*",
"Microsoft.AlertsManagement/smartDetectorAlertRules/*",
"Microsoft.Authorization/*/read",
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete",
"Microsoft.CognitiveServices/*",
"Microsoft.Insights/activityLogAlerts/*",
"Microsoft.Insights/metricalerts/*",
"Microsoft.Insights/scheduledqueryrules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/*"
],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d,3bc748fc-213d-45c1-8d91-9da5725539b9,2a1e307c-b015-4ebd-883e-5b7698a07328,73c42c96-874c-492b-b04d-ab87d138a893})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d,3bc748fc-213d-45c1-8d91-9da5725539b9,2a1e307c-b015-4ebd-883e-5b7698a07328,73c42c96-874c-492b-b04d-ab87d138a893}))"
}
],
"roleName": "Foundry Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Foundry projektmenedzser
Lehetővé teszi fejlesztői műveletek és felügyeleti műveletek végrehajtását a Foundry-projekteken. Tartalmaz egy ABAC-feltételt a szerepkör-hozzárendelések korlátozásához. Lehetővé teszi a szerepkör-hozzárendelések elvégzését, de csak az Öntödei felhasználó szerepkörre korlátozódik. Új Foundry-erőforrásokra vonatkozik.
| Műveletek | Leírás |
|---|---|
| Microsoft.Authorization/szerepkiosztások/írás | Szerepkör-hozzárendelés létrehozása a megadott hatókörben. |
| Microsoft.Authorization/szerepkiosztások/törlés | A megadott hatókörön belüli szerepkör hozzárendelésének törlése. |
| Microsoft.CognitiveServices/accounts/*/read | |
| Microsoft.CognitiveServices/accounts/projects/* | |
| Microsoft.CognitiveServices/locations/*/read | |
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft.Insights/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft.Resources/deployments/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. CognitiveServices/* | |
| NotDataActions | |
| egyik sem | |
| Feltétel | |
| ((! (ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) VAGY (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d})) ÉS ((!( ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d})) | Szerepkör-hozzárendelések hozzáadása vagy eltávolítása a következő szerepkörökhöz: Öntödei felhasználó |
{
"assignableScopes": [
"/"
],
"description": "Lets you perform developer actions and management actions on Microsoft Foundry Projects. Allows for making role assignments, but limited to Cognitive Service User role.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/eadc314b-1a2d-4efa-be10-5d325db5065e",
"name": "eadc314b-1a2d-4efa-be10-5d325db5065e",
"permissions": [
{
"actions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete",
"Microsoft.CognitiveServices/accounts/*/read",
"Microsoft.CognitiveServices/accounts/projects/*",
"Microsoft.CognitiveServices/locations/*/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/*"
],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{53ca6127-db72-4b80-b1b0-d745d6d5456d}))"
}
],
"roleName": "Foundry Project Manager",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Öntödei felhasználó
Hozzáférést biztosít az olvasónak az Foundry-projektekhez, olvasói hozzáférést biztosít az Foundry-fiókokhoz, valamint adatműveleteket egy Foundry-projekthez.
| Műveletek | Leírás |
|---|---|
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft.CognitiveServices/*/read | |
| Microsoft.CognitiveServices/accounts/listkeys/action | Listakulcsok |
| Microsoft.Insights/alertRules/read | Klasszikus metrikariasztás olvasása |
| Microsoft.Insights/diagnosticSettings/read | Erőforrás-diagnosztikai beállítás olvasása |
| Microsoft.Insights/logDefinitions/read | Naplódefiníciók olvasása |
| Microsoft.Insights/metricdefinitions/read | Metrikadefiníciók olvasása |
| Microsoft.Insights/metrics/read | Metrikák olvasása |
| Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft.Resources/deployments/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft.Resources/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft.Resources/subscriptions/read | Lekéri az előfizetések listáját. |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft. CognitiveServices/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants reader access to Foundry projects, reader access to Foundry accounts, and data actions for an Foundry project.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/53ca6127-db72-4b80-b1b0-d745d6d5456d",
"name": "53ca6127-db72-4b80-b1b0-d745d6d5456d",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.CognitiveServices/*/read",
"Microsoft.CognitiveServices/accounts/listkeys/action",
"Microsoft.Insights/alertRules/read",
"Microsoft.Insights/diagnosticSettings/read",
"Microsoft.Insights/logDefinitions/read",
"Microsoft.Insights/metricdefinitions/read",
"Microsoft.Insights/metrics/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [
"Microsoft.CognitiveServices/*"
],
"notDataActions": []
}
],
"roleName": "Foundry User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Egészségügyi ügynök rendszergazdája
A rendszergazdai hozzáféréssel rendelkező felhasználók bejelentkezhetnek, megtekinthetik és szerkeszthetik a robot erőforrásait, forgatókönyveit és konfigurációs beállításait, beleértve a robotpéldány kulcsait és titkos kulcsait.
| Műveletek | Leírás |
|---|---|
| egyik sem | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.HealthBot/healthBots/ResourceData/Read | A Healthcare Agent szolgáltatással kapcsolatos globális adatok és tulajdonságok lekérése |
| Microsoft.HealthBot/healthBots/Metadata/Read | A robothoz kapcsolódó metaadatok és konfigurációk lekérése |
| Microsoft.HealthBot/healthBots/CopilotStudioSolution/* | |
| Microsoft.HealthBot/healthBots/Feedback/Read | Részvétel és válasz az Healthcare Agent szolgáltatással kapcsolatos felmérésekben és visszajelzésekben |
| Microsoft.HealthBot/healthBots/Users/Read | Portálfelhasználók olvasása a klasszikus hozzáférés-vezérlésben konfigurált módon |
| Microsoft.HealthBot/healthBots/AuditTrails/Read | A robot összes tevékenységének naplózása |
| Microsoft.HealthBot/healthBots/AnalyticReport/Read | Hozzáférés elemzési jelentések adatainak lekéréséhez |
| Microsoft.HealthBot/healthBots/ExposedSkill/Read | Az ügynök közzétett képesség-engedélyezési állapotának és részleteinek megtekintése |
| Microsoft.HealthBot/healthBots/RegisteredSkills/Read | Regisztrált készségek listázása és jegyzék URL-címeinek és részleteinek megtekintése |
| Microsoft.HealthBot/healthBots/Configuration/* | |
| Microsoft.HealthBot/healthBots/Localization/* | |
| Microsoft.HealthBot/healthBots/AuthenticationProviders/* | |
| Microsoft.HealthBot/healthBots/Channels/* | |
| Microsoft.HealthBot/healthBots/DataConnections/* | |
| Microsoft.HealthBot/healthBots/OpenAPIPlugins/* | |
| Microsoft.HealthBot/healthBots/Scenarios/* | |
| Microsoft.HealthBot/healthBots/LanguageModels/* | |
| Microsoft.HealthBot/healthBots/Resources/* | |
| Microsoft.HealthBot/healthBots/Admin/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Users with admin access can sign in, view and edit all of the bot resources, scenarios and configuration setting including the bot instance keys & secrets.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f1082fec-a70f-419f-9230-885d2550fb38",
"name": "f1082fec-a70f-419f-9230-885d2550fb38",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.HealthBot/healthBots/ResourceData/Read",
"Microsoft.HealthBot/healthBots/Metadata/Read",
"Microsoft.HealthBot/healthBots/CopilotStudioSolution/*",
"Microsoft.HealthBot/healthBots/Feedback/Read",
"Microsoft.HealthBot/healthBots/Users/Read",
"Microsoft.HealthBot/healthBots/AuditTrails/Read",
"Microsoft.HealthBot/healthBots/AnalyticReport/Read",
"Microsoft.HealthBot/healthBots/ExposedSkill/Read",
"Microsoft.HealthBot/healthBots/RegisteredSkills/Read",
"Microsoft.HealthBot/healthBots/Configuration/*",
"Microsoft.HealthBot/healthBots/Localization/*",
"Microsoft.HealthBot/healthBots/AuthenticationProviders/*",
"Microsoft.HealthBot/healthBots/Channels/*",
"Microsoft.HealthBot/healthBots/DataConnections/*",
"Microsoft.HealthBot/healthBots/OpenAPIPlugins/*",
"Microsoft.HealthBot/healthBots/Scenarios/*",
"Microsoft.HealthBot/healthBots/LanguageModels/*",
"Microsoft.HealthBot/healthBots/Resources/*",
"Microsoft.HealthBot/healthBots/Admin/*"
],
"notDataActions": []
}
],
"roleName": "Healthcare Agent Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Egészségügyi ügynök szerkesztője
A szerkesztői hozzáféréssel rendelkező felhasználók bejelentkezhetnek, megtekinthetik és szerkeszthetik a robot összes erőforrását, forgatókönyvét és konfigurációs beállítását, kivéve a robotpéldány kulcsait és titkos kulcsait, valamint a végfelhasználói bemeneteket (beleértve a visszajelzéseket, a nem felismert kimondott szövegeket és a beszélgetési naplókat). Írásvédett hozzáférés a robot képességeihez és csatornáihoz.
| Műveletek | Leírás |
|---|---|
| egyik sem | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.HealthBot/healthBots/ResourceData/Read | A Healthcare Agent szolgáltatással kapcsolatos globális adatok és tulajdonságok lekérése |
| Microsoft.HealthBot/healthBots/Metadata/Read | A robothoz kapcsolódó metaadatok és konfigurációk lekérése |
| Microsoft.HealthBot/healthBots/CopilotStudioSolution/* | |
| Microsoft.HealthBot/healthBots/Feedback/Read | Részvétel és válasz az Healthcare Agent szolgáltatással kapcsolatos felmérésekben és visszajelzésekben |
| Microsoft.HealthBot/healthBots/Users/Read | Portálfelhasználók olvasása a klasszikus hozzáférés-vezérlésben konfigurált módon |
| Microsoft.HealthBot/healthBots/AuditTrails/Read | A robot összes tevékenységének naplózása |
| Microsoft.HealthBot/healthBots/AnalyticReport/Read | Hozzáférés elemzési jelentések adatainak lekéréséhez |
| Microsoft.HealthBot/healthBots/ExposedSkill/Read | Az ügynök közzétett képesség-engedélyezési állapotának és részleteinek megtekintése |
| Microsoft.HealthBot/healthBots/RegisteredSkills/Read | Regisztrált készségek listázása és jegyzék URL-címeinek és részleteinek megtekintése |
| Microsoft.HealthBot/healthBots/Configuration/* | |
| Microsoft.HealthBot/healthBots/Localization/* | |
| Microsoft.HealthBot/healthBots/AuthenticationProviders/* | |
| Microsoft.HealthBot/healthBots/Channels/* | |
| Microsoft.HealthBot/healthBots/DataConnections/* | |
| Microsoft.HealthBot/healthBots/OpenAPIPlugins/* | |
| Microsoft.HealthBot/healthBots/Scenarios/* | |
| Microsoft.HealthBot/healthBots/LanguageModels/* | |
| Microsoft.HealthBot/healthBots/Resources/* | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Users with editor access can sign in, view and edit all the bot resources, scenarios and configuration setting except for the bot instance keys & secrets and the end-user inputs (including Feedback, Unrecognized utterances and Conversation logs). A read-only access to the bot skills and channels.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/af854a69-80ce-4ff7-8447-f1118a2e0ca8",
"name": "af854a69-80ce-4ff7-8447-f1118a2e0ca8",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.HealthBot/healthBots/ResourceData/Read",
"Microsoft.HealthBot/healthBots/Metadata/Read",
"Microsoft.HealthBot/healthBots/CopilotStudioSolution/*",
"Microsoft.HealthBot/healthBots/Feedback/Read",
"Microsoft.HealthBot/healthBots/Users/Read",
"Microsoft.HealthBot/healthBots/AuditTrails/Read",
"Microsoft.HealthBot/healthBots/AnalyticReport/Read",
"Microsoft.HealthBot/healthBots/ExposedSkill/Read",
"Microsoft.HealthBot/healthBots/RegisteredSkills/Read",
"Microsoft.HealthBot/healthBots/Configuration/*",
"Microsoft.HealthBot/healthBots/Localization/*",
"Microsoft.HealthBot/healthBots/AuthenticationProviders/*",
"Microsoft.HealthBot/healthBots/Channels/*",
"Microsoft.HealthBot/healthBots/DataConnections/*",
"Microsoft.HealthBot/healthBots/OpenAPIPlugins/*",
"Microsoft.HealthBot/healthBots/Scenarios/*",
"Microsoft.HealthBot/healthBots/LanguageModels/*",
"Microsoft.HealthBot/healthBots/Resources/*"
],
"notDataActions": []
}
],
"roleName": "Healthcare Agent Editor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Egészségügyi ügynök olvasója
Az olvasói hozzáféréssel rendelkező felhasználók bejelentkezhetnek, írásvédett hozzáféréssel rendelkezhetnek a robot erőforrásaihoz, forgatókönyveihez és konfigurációs beállításaihoz, kivéve a robotpéldány kulcsait és titkos kulcsait (beleértve a hitelesítést, az adatkapcsolatot és a csatornákat) és a végfelhasználói bemeneteket (beleértve a visszajelzéseket, a nem felismert kimondott szövegeket és a beszélgetési naplókat).
| Műveletek | Leírás |
|---|---|
| egyik sem | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.HealthBot/healthBots/ResourceData/Read | A Healthcare Agent szolgáltatással kapcsolatos globális adatok és tulajdonságok lekérése |
| Microsoft.HealthBot/healthBots/Metadata/Read | A robothoz kapcsolódó metaadatok és konfigurációk lekérése |
| Microsoft.HealthBot/healthBots/CopilotStudioSolution/RestoreBuiltinTemplate/Read | Copilot-funkciók alkalmazása a felügyeleti portál megnyitásakor |
| Microsoft.HealthBot/healthBots/Feedback/Read | Részvétel és válasz az Healthcare Agent szolgáltatással kapcsolatos felmérésekben és visszajelzésekben |
| Microsoft.HealthBot/healthBots/Users/Read | Portálfelhasználók olvasása a klasszikus hozzáférés-vezérlésben konfigurált módon |
| Microsoft.HealthBot/healthBots/AuditTrails/Read | A robot összes tevékenységének naplózása |
| Microsoft.HealthBot/healthBots/AnalyticReport/Read | Hozzáférés elemzési jelentések adatainak lekéréséhez |
| Microsoft.HealthBot/healthBots/ExposedSkill/Read | Az ügynök közzétett képesség-engedélyezési állapotának és részleteinek megtekintése |
| Microsoft.HealthBot/healthBots/RegisteredSkills/Read | Regisztrált készségek listázása és jegyzék URL-címeinek és részleteinek megtekintése |
| Microsoft.HealthBot/healthBots/Configuration/Read | Az ügynök konfigurációjának megtekintése, beleértve az egészségügyiintelligencia-konfigurációkat és a környezeti változókat |
| Microsoft.HealthBot/healthBots/Localization/Read | Hozzáférés nyelvi honosítási adatok lekéréséhez |
| Microsoft.HealthBot/healthBots/AuthenticationProviders/Read | Az ügynök hitelesítésszolgáltatóinak adatainak listázása és megtekintése |
| Microsoft.HealthBot/healthBots/DataConnections/Read | Az újrafelhasználható adatkapcsolatok részleteinek listázása és megtekintése |
| Microsoft.HealthBot/healthBots/OpenAPIPlugins/Read | OpenAPI beépülő modulok adatainak listázása és megtekintése |
| Microsoft.HealthBot/healthBots/Scenarios/*/Read | |
| Microsoft.HealthBot/healthBots/LanguageModels/Read | Hozzáférés a nyelvi modellek adatainak lekéréséhez |
| Microsoft.HealthBot/healthBots/Resources/Files/Read | Lehetővé teszi az erőforrásfájlok olvasását és felsorolását az állapotrobotban. |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Users with reader access can sign in, have read-only access to the bot resources, scenarios and configuration setting except for the bot instance keys & secrets (including Authentication, Data Connection and Channels keys) and the end-user inputs (including Feedback, Unrecognized utterances and Conversation logs).",
"id": "/providers/Microsoft.Authorization/roleDefinitions/eb5a76d5-50e7-4c33-a449-070e7c9c4cf2",
"name": "eb5a76d5-50e7-4c33-a449-070e7c9c4cf2",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.HealthBot/healthBots/ResourceData/Read",
"Microsoft.HealthBot/healthBots/Metadata/Read",
"Microsoft.HealthBot/healthBots/CopilotStudioSolution/RestoreBuiltinTemplate/Read",
"Microsoft.HealthBot/healthBots/Feedback/Read",
"Microsoft.HealthBot/healthBots/Users/Read",
"Microsoft.HealthBot/healthBots/AuditTrails/Read",
"Microsoft.HealthBot/healthBots/AnalyticReport/Read",
"Microsoft.HealthBot/healthBots/ExposedSkill/Read",
"Microsoft.HealthBot/healthBots/RegisteredSkills/Read",
"Microsoft.HealthBot/healthBots/Configuration/Read",
"Microsoft.HealthBot/healthBots/Localization/Read",
"Microsoft.HealthBot/healthBots/AuthenticationProviders/Read",
"Microsoft.HealthBot/healthBots/DataConnections/Read",
"Microsoft.HealthBot/healthBots/OpenAPIPlugins/Read",
"Microsoft.HealthBot/healthBots/Scenarios/*/Read",
"Microsoft.HealthBot/healthBots/LanguageModels/Read",
"Microsoft.HealthBot/healthBots/Resources/Files/Read"
],
"notDataActions": []
}
],
"roleName": "Healthcare Agent Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Keresési index adatszolgáltatója
Teljes hozzáférést biztosít az Azure Cognitive Search indexadataihoz.
| Műveletek | Leírás |
|---|---|
| egyik sem | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.Search/searchServices/indexes/documents/* | |
| Microsoft.Search/searchServices/indexes/contentSecurity/elevatedOperations/read | Engedélyezze az index összes dokumentumának olvasását az engedélyszűrőktől függetlenül. |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants full access to Azure Cognitive Search index data.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/8ebe5a00-799e-43f5-93ac-243d3dce84a7",
"name": "8ebe5a00-799e-43f5-93ac-243d3dce84a7",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Search/searchServices/indexes/documents/*",
"Microsoft.Search/searchServices/indexes/contentSecurity/elevatedOperations/read"
],
"notDataActions": []
}
],
"roleName": "Search Index Data Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Keresési index adatolvasója
Olvasási hozzáférést biztosít az Azure Cognitive Search indexadataihoz.
| Műveletek | Leírás |
|---|---|
| egyik sem | |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| Microsoft.Search/searchServices/indexes/documents/read | Dokumentumok vagy javasolt lekérdezési kifejezések olvasása egy indexből. |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants read access to Azure Cognitive Search index data.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1407120a-92aa-4202-b7e9-c0e197c71c8f",
"name": "1407120a-92aa-4202-b7e9-c0e197c71c8f",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Search/searchServices/indexes/documents/read"
],
"notDataActions": []
}
],
"roleName": "Search Index Data Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Keresési szolgáltatás közreműködője
Lehetővé teszi a Search szolgáltatás kezelését, de azokhoz való hozzáférést nem.
| Műveletek | Leírás |
|---|---|
| Microsoft.Authorization/*/read | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft.Insights/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft.ResourceHealth/elérhetőségiÁllapotok/olvasás | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft.Resources/deployments/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft.Resources/subscriptions/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft.Search/searchServices/* | Keresési szolgáltatások létrehozása és kezelése |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage Search services, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7ca78c08-252a-4471-8644-bb5ff32d4ba0",
"name": "7ca78c08-252a-4471-8644-bb5ff32d4ba0",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Search/searchServices/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Search Service Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}