Azure beépített szerepkörök a Computehez

Ez a cikk a számítás kategóriában Azure beépített szerepköröket sorolja fel.

VMware virtuálisgép-közreműködő Azure Arc

Az Arc VMware virtuálisgép-közreműködője jogosult az összes virtuálisgép-művelet végrehajtására.

Tudj meg többet

Műveletek Leírás
Microsoft. ConnectedVMwarevSphere/virtualmachines/*
Microsoft. ConnectedVMwarevSphere/virtualmachineinstances/*
Microsoft. Insights/AlertRules/Write Klasszikus metrikariasztás létrehozása vagy frissítése
Microsoft. Insights/AlertRules/Delete Klasszikus metrikariasztás törlése
Microsoft. Insights/AlertRules/Read Klasszikus metrikariasztás olvasása
Microsoft. Insights/AlertRules/Activated/Action Klasszikus metrikariasztás aktiválva
Microsoft. Insights/AlertRules/Resolved/Action Klasszikus metrikariasztás feloldva
Microsoft. Elemzések/AlertRules/Szabályozott/Művelet Klasszikus metrikariasztási szabály szabályozott
Microsoft. Insights/AlertRules/Incidents/Read Klasszikus metrikariasztási incidens olvasása
Microsoft. Erőforrások/üzembe helyezés/olvasás Lekéri vagy listázza az üzemelő példányokat.
Microsoft. Erőforrások/üzembe helyezés/írás Üzembe helyezést hoz létre vagy frissít.
Microsoft. Erőforrások/üzembe helyezés/törlés Törli az üzembe helyezést.
Microsoft. Erőforrások/üzembe helyezés/megszakítás/művelet Megszakítja az üzembe helyezést.
Microsoft. Erőforrások/üzembe helyezés/ellenőrzés/művelet Az üzembe helyezés ellenőrzése.
Microsoft. Erőforrások/üzembe helyezés/whatIf/action Előrejelzi a sablon üzembe helyezésének változásait.
Microsoft. Erőforrások/deployments/exportTemplate/action Sablon exportálása üzembe helyezéshez
Microsoft. Erőforrások/üzembe helyezés/műveletek/olvasás Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft. Erőforrások/deployments/operationstatuses/read Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft. Erőforrások/előfizetések/resourcegroups/deployments/read Lekéri vagy listázza az üzemelő példányokat.
Microsoft. Erőforrások/előfizetések/resourcegroups/deployments/write Üzembe helyezést hoz létre vagy frissít.
Microsoft. Erőforrások/előfizetések/resourcegroups/deployments/operations/read Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft. Erőforrások/subscriptions/resourcegroups/deployments/operationstatuses/read Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft. ResourceHealth/availabilityStatuses/read Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Erőforrások/subscriptions/operationresults/read Az előfizetési művelet eredményeinek lekérése.
Microsoft. HybridCompute/machines/read Bármely Azure Arc gép olvasása
Microsoft. HybridCompute/machines/write Azure Arc gépek írása
Microsoft. HybridCompute/machines/delete Azure Arc gépek törlése
Microsoft. HybridCompute/machines/UpgradeExtensions/action Bővítmények frissítése Azure Arc gépeken
Microsoft. HybridCompute/machines/assessPatches/action Kiértékeli az Azure Arc gépeket a hiányzó szoftverjavítások beszerzéséhez
Microsoft. HybridCompute/machines/installPatches/action Javítások telepítése Azure Arc gépekre
Microsoft. HybridCompute/machines/extensions/read Beolvassa a Azure Arc bővítményeket
Microsoft. HybridCompute/machines/extensions/write Azure Arc bővítmények telepítése vagy frissítése
Microsoft. HybridCompute/machines/extensions/delete Azure Arc-bővítmények törlése
Microsoft. HybridCompute/operations/read A kiszolgálókhoz készült Azure Arc összes műveletének olvasása
Microsoft. HybridCompute/locations/operationresults/read Beolvassa egy művelet állapotát a Microsoft. HybridCompute erőforrás-szolgáltató
Microsoft. HybridCompute/locations/operationstatus/read Beolvassa egy művelet állapotát a Microsoft. HybridCompute erőforrás-szolgáltató
Microsoft. HybridCompute/machines/patchAssessmentResults/read Beolvassa a patchAssessmentResults Azure Arc
Microsoft. HybridCompute/machines/patchAssessmentResults/softwarePatches/read Beolvassa a patchAssessmentResults/softwarePatches Azure Arc
Microsoft. HybridCompute/machines/patchInstallationResults/read Beolvassa a patchInstallationResults Azure Arc
Microsoft. HybridCompute/machines/patchInstallationResults/softwarePatches/read Beolvassa a patchInstallationResults/softwarePatches Azure Arc
Microsoft. HybridCompute/locations/updateCenterOperationResults/read Beolvassa egy frissítési központ műveletének állapotát a gépeken
Microsoft. HybridCompute/machines/hybridIdentityMetadata/read A Azure Arc gépek hibrid identitás metaadatainak olvasása
Microsoft. HybridCompute/osType/agentVersions/read Olvassa el Azure csatlakoztatottgép-ügynök összes elérhető verzióját
Microsoft. HybridCompute/osType/agentVersions/latest/read Olvassa el a csatlakoztatott gépügynök legújabb Azure verzióját
Microsoft. HybridCompute/machines/runcommands/read Beolvassa a Azure Arc runcommands parancsokat
Microsoft. HybridCompute/machines/runcommands/write Azure Arc runcommands telepítése vagy frissítése
Microsoft. HybridCompute/machines/runcommands/delete Azure Arc runcommands törlése
Microsoft. HybridCompute/machines/licenseProfiles/read Beolvassa a Azure Arc licencprofilokat
Microsoft. HybridCompute/machines/licenseProfiles/write Azure Arc licencprofilok telepítése vagy frissítése
Microsoft. HybridCompute/machines/licenseProfiles/delete Azure Arc licencprofilok törlése
Microsoft. HybridCompute/licenses/read Beolvassa a Azure Arc licenceket
Microsoft. HybridCompute/licenses/write Azure Arc licencek telepítése vagy frissítése
Microsoft. HybridCompute/licenses/delete Azure Arc-licencek törlése
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Arc VMware VM Contributor has permissions to perform all VM actions.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b748a06d-6150-4f8a-aaa9-ce3940cd96cb",
  "name": "b748a06d-6150-4f8a-aaa9-ce3940cd96cb",
  "permissions": [
    {
      "actions": [
        "Microsoft.ConnectedVMwarevSphere/virtualmachines/*",
        "Microsoft.ConnectedVMwarevSphere/virtualmachineinstances/*",
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/deployments/delete",
        "Microsoft.Resources/deployments/cancel/action",
        "Microsoft.Resources/deployments/validate/action",
        "Microsoft.Resources/deployments/whatIf/action",
        "Microsoft.Resources/deployments/exportTemplate/action",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/operationstatuses/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/operationresults/read",
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/machines/write",
        "Microsoft.HybridCompute/machines/delete",
        "Microsoft.HybridCompute/machines/UpgradeExtensions/action",
        "Microsoft.HybridCompute/machines/assessPatches/action",
        "Microsoft.HybridCompute/machines/installPatches/action",
        "Microsoft.HybridCompute/machines/extensions/read",
        "Microsoft.HybridCompute/machines/extensions/write",
        "Microsoft.HybridCompute/machines/extensions/delete",
        "Microsoft.HybridCompute/operations/read",
        "Microsoft.HybridCompute/locations/operationresults/read",
        "Microsoft.HybridCompute/locations/operationstatus/read",
        "Microsoft.HybridCompute/machines/patchAssessmentResults/read",
        "Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read",
        "Microsoft.HybridCompute/machines/patchInstallationResults/read",
        "Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read",
        "Microsoft.HybridCompute/locations/updateCenterOperationResults/read",
        "Microsoft.HybridCompute/machines/hybridIdentityMetadata/read",
        "Microsoft.HybridCompute/osType/agentVersions/read",
        "Microsoft.HybridCompute/osType/agentVersions/latest/read",
        "Microsoft.HybridCompute/machines/runcommands/read",
        "Microsoft.HybridCompute/machines/runcommands/write",
        "Microsoft.HybridCompute/machines/runcommands/delete",
        "Microsoft.HybridCompute/machines/licenseProfiles/read",
        "Microsoft.HybridCompute/machines/licenseProfiles/write",
        "Microsoft.HybridCompute/machines/licenseProfiles/delete",
        "Microsoft.HybridCompute/licenses/read",
        "Microsoft.HybridCompute/licenses/write",
        "Microsoft.HybridCompute/licenses/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Arc VMware VM Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Batch fiók közreműködője

Teljes hozzáférést biztosít az összes Batch-erőforrás kezeléséhez, beleértve a Batch-fiókokat, készleteket és feladatokat.

Tudj meg többet

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Batch/* Az összes Batch-erőforrás kezelése.
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NotActions
none
DataActions
Microsoft. Batch/* Az összes Batch-erőforrás kezelése.
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants full access to manage all Batch resources, including Batch accounts, pools and jobs.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/29fe4964-1e60-436b-bd3a-77fd4c178b3c",
  "name": "29fe4964-1e60-436b-bd3a-77fd4c178b3c",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Batch/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Batch/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Batch Account Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Batch fiókolvasó

Lehetővé teszi az összes erőforrás megtekintését, beleértve a készleteket és a feladatokat a Batch-fiókban.

Tudj meg többet

Műveletek Leírás
Microsoft. Batch/*/read Az összes erőforrás megtekintése a Batch-fiókban.
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NotActions
none
DataActions
Microsoft. Batch/*/read Az összes erőforrás megtekintése a Batch-fiókban.
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you view all resources including pools and jobs in the Batch account.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/11076f67-66f6-4be0-8f6b-f0609fd05cc9",
  "name": "11076f67-66f6-4be0-8f6b-f0609fd05cc9",
  "permissions": [
    {
      "actions": [
        "Microsoft.Batch/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Batch/*/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Batch Account Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Batch adatszolgáltató

Engedélyeket ad a Batch-készletek és -feladatok kezeléséhez, de nem módosíthatja a fiókokat.

Tudj meg többet

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Batch/batchAccounts/read Batch-fiókok listázása vagy Egy Batch-fiók tulajdonságainak lekérése
Microsoft. Batch/batchAccounts/applications/* Alkalmazások és alkalmazáscsomagok létrehozása és kezelése Batch-fiókban.
Microsoft. Batch/batchAccounts/certificates/* Tanúsítványok létrehozása és kezelése Batch-fiókban. (Figyelmeztetés: A tanúsítványszolgáltatás ki lett vonva)
Microsoft. Batch/batchAccounts/certificateOperationResults/* Lekéri egy Batch-fiók hosszú ideig futó tanúsítványműveletének eredményeit. (Figyelmeztetés: A tanúsítványszolgáltatás ki lett vonva)
Microsoft. Batch/batchAccounts/pools/* Készletek létrehozása és kezelése Batch-fiókban.
Microsoft. Batch/batchAccounts/poolOperationResults/* Lekéri egy Batch-fiók hosszú ideig futó készletműveletének eredményeit.
Microsoft. Batch/locations/*/read Batch-fiókművelet eredményének/Batch-kvóta/támogatott virtuális gép méretének lekérése az adott helyen.
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NotActions
none
DataActions
Microsoft. Batch/batchAccounts/jobSchedules/* Feladatütemezések létrehozása és kezelése Batch-fiókban.
Microsoft. Batch/batchAccounts/jobs/* Feladatok létrehozása és kezelése Batch-fiókban.
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants permissions to manage Batch pools and jobs but not to modify accounts.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6aaa78f1-f7de-44ca-8722-c64a23943cae",
  "name": "6aaa78f1-f7de-44ca-8722-c64a23943cae",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Batch/batchAccounts/read",
        "Microsoft.Batch/batchAccounts/applications/*",
        "Microsoft.Batch/batchAccounts/certificates/*",
        "Microsoft.Batch/batchAccounts/certificateOperationResults/*",
        "Microsoft.Batch/batchAccounts/pools/*",
        "Microsoft.Batch/batchAccounts/poolOperationResults/*",
        "Microsoft.Batch/locations/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Batch/batchAccounts/jobSchedules/*",
        "Microsoft.Batch/batchAccounts/jobs/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Batch Data Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Batch feladat beküldője

Lehetővé teszi feladatok elküldését és kezelését a Batch-fiókban.

Tudj meg többet

Műveletek Leírás
Microsoft. Batch/batchAccounts/applications/read Alkalmazások listázása vagy egy alkalmazás tulajdonságainak lekérése
Microsoft. Batch/batchAccounts/applications/versions/read Alkalmazáscsomag tulajdonságainak lekérdezése
Microsoft. Batch/batchAccounts/pools/read Egy Batch-fiók készleteinek listázása vagy egy készlet tulajdonságainak lekérése
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NotActions
none
DataActions
Microsoft. Batch/batchAccounts/jobSchedules/* Feladatütemezések létrehozása és kezelése Batch-fiókban.
Microsoft. Batch/batchAccounts/jobs/* Feladatok létrehozása és kezelése Batch-fiókban.
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you submit and manage jobs in the Batch account.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/48e5e92e-a480-4e71-aa9c-2778f4c13781",
  "name": "48e5e92e-a480-4e71-aa9c-2778f4c13781",
  "permissions": [
    {
      "actions": [
        "Microsoft.Batch/batchAccounts/applications/read",
        "Microsoft.Batch/batchAccounts/applications/versions/read",
        "Microsoft.Batch/batchAccounts/pools/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Batch/batchAccounts/jobSchedules/*",
        "Microsoft.Batch/batchAccounts/jobs/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Batch Job Submitter",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Klasszikus virtuálisgép-közreműködő

Lehetővé teszi a klasszikus virtuális gépek kezelését, de azokhoz való hozzáférést nem, és nem azt a virtuális hálózatot vagy tárfiókot, amelyhez csatlakoznak.

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. ClassicCompute/domainNames/* Klasszikus számítási tartománynevek létrehozása és kezelése
Microsoft. ClassicCompute/virtualMachines/* Virtuális gépek létrehozása és kezelése
Microsoft.ClassicNetwork/networkSecurityGroups/join/action
Microsoft.ClassicNetwork/reservedIps/link/action
Microsoft.ClassicNetwork/reservedIps/read
Microsoft.ClassicNetwork/virtualNetworks/join/action
Microsoft.ClassicNetwork/virtualNetworks/read
Microsoft.ClassicStorage/storageAccounts/disks/read
Microsoft.ClassicStorage/tárhelyFiókok/képek/olvasás
Microsoft.ClassicStorage/storageAccounts/listKeys/action
Microsoft.ClassicStorage/storageAccounts/read
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. ResourceHealth/availabilityStatuses/read Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage classic virtual machines, but not access to them, and not the virtual network or storage account they're connected to.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d73bb868-a0df-4d4d-bd69-98a00b01fccb",
  "name": "d73bb868-a0df-4d4d-bd69-98a00b01fccb",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.ClassicCompute/domainNames/*",
        "Microsoft.ClassicCompute/virtualMachines/*",
        "Microsoft.ClassicNetwork/networkSecurityGroups/join/action",
        "Microsoft.ClassicNetwork/reservedIps/link/action",
        "Microsoft.ClassicNetwork/reservedIps/read",
        "Microsoft.ClassicNetwork/virtualNetworks/join/action",
        "Microsoft.ClassicNetwork/virtualNetworks/read",
        "Microsoft.ClassicStorage/storageAccounts/disks/read",
        "Microsoft.ClassicStorage/storageAccounts/images/read",
        "Microsoft.ClassicStorage/storageAccounts/listKeys/action",
        "Microsoft.ClassicStorage/storageAccounts/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Classic Virtual Machine Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Számítási flotta közreműködője

Lehetővé teszi a felhasználók számára a Compute Fleet-erőforrások kezelését.

Műveletek Leírás
Microsoft. AzureFleet/fleets/* Számítási flották létrehozása és kezelése
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. ResourceHealth/availabilityStatuses/read Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows users to manage Compute Fleet resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/2bed379c-9fba-455b-99e4-6b911073bcf2",
  "name": "2bed379c-9fba-455b-99e4-6b911073bcf2",
  "permissions": [
    {
      "actions": [
        "Microsoft.AzureFleet/fleets/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Compute Fleet Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Ez a katalógusösszetevők közzétételének szerepe.

Műveletek Leírás
Microsoft. Compute/gallerys/*
Microsoft. Számítás/locations/capsOperations/read Aszinkron Caps-művelet állapotának lekérdezése
Microsoft. Compute/locations/communityGalleries/*
Microsoft. Compute/locations/sharedGalleries/*
Microsoft. Számítás/images/*
Microsoft. Számítás/virtualMachines/write Új virtuális gép létrehozása vagy meglévő virtuális gép frissítése
Microsoft. Számítás/lemezek/írás Új lemez létrehozása vagy meglévő frissítése
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NotActions
Microsoft. Compute/gallerys/share/action Katalógus megosztása különböző hatókörökben
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "This is the role for publishing gallery artifacts.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/85a2d0d9-2eba-4c9c-b355-11c2cc0788ab",
  "name": "85a2d0d9-2eba-4c9c-b355-11c2cc0788ab",
  "permissions": [
    {
      "actions": [
        "Microsoft.Compute/galleries/*",
        "Microsoft.Compute/locations/capsOperations/read",
        "Microsoft.Compute/locations/communityGalleries/*",
        "Microsoft.Compute/locations/sharedGalleries/*",
        "Microsoft.Compute/images/*",
        "Microsoft.Compute/virtualMachines/write",
        "Microsoft.Compute/disks/write",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [
        "Microsoft.Compute/galleries/share/action"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Compute Gallery Artifacts Publisher",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Ez a katalógusképek olvasásának szerepe.

Tudj meg többet

Műveletek Leírás
Microsoft. Compute/gallerys/images/read A katalógus képének tulajdonságainak lekérdezése
Microsoft. Compute/gallerys/images/versions/read A katalógus képverziójának tulajdonságainak lekérdezése
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "This is the role for reading gallery images.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/cf7c76d2-98a3-4358-a134-615aa78bf44d",
  "name": "cf7c76d2-98a3-4358-a134-615aa78bf44d",
  "permissions": [
    {
      "actions": [
        "Microsoft.Compute/galleries/images/read",
        "Microsoft.Compute/galleries/images/versions/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Compute Gallery Image Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Ezzel a szerepkörrel a felhasználó megoszthatja a katalógust egy másik előfizetéssel vagy bérlővel, vagy megoszthatja azt a nyilvánossággal.

Tudj meg többet

Műveletek Leírás
Microsoft. Compute/gallerys/share/action Katalógus megosztása különböző hatókörökben
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "This role allows user to share gallery to another subscription/tenant or share it to the public.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1ef6a3be-d0ac-425d-8c01-acb62866290b",
  "name": "1ef6a3be-d0ac-425d-8c01-acb62866290b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Compute/galleries/share/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Compute Gallery Sharing Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Számítási korlát operátora

Számítási korlátok olvasása és kezelése számítási korlátműveletekkel.

Műveletek Leírás
Microsoft. ComputeLimit/locations/guestSubscriptions/read Beolvassa egy adott gazdagép-előfizetés vendégelőfizetéseit egy adott helyen belül.
Microsoft. ComputeLimit/locations/guestSubscriptions/write Vendégként hozzáad egy előfizetést a gazdagép-előfizetés megosztott számítási korlátainak felhasználásához.
Microsoft. ComputeLimit/locations/guestSubscriptions/delete Eltávolít egy előfizetést vendégként, és megakadályozza, hogy a gazdagép-előfizetés megosztott számítási korlátait használjuk fel.
Microsoft. ComputeLimit/locations/sharedLimits/read Felsorolja a gazdagép-előfizetések és a vendég-előfizetések összes számítási megosztott korlátját.
Microsoft. ComputeLimit/locations/sharedLimits/write Lehetővé teszi, hogy egy gazdagép-előfizetés megossza a számítási korlátot a vendégelőfizetéseivel.
Microsoft. ComputeLimit/locations/sharedLimits/delete Letiltja egy gazdagép-előfizetés számítási korlátjának megosztását a vendégelőfizetéseivel.
Microsoft. ComputeLimit/register/action Regisztrálja a számítási korlát erőforrás-szolgáltató előfizetését, és engedélyezi a számítási korlát erőforrásainak kezelését.
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read and manage compute limits using compute limit operations.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/980cf6f7-edec-4fd1-8e9e-28f70b1d5258",
  "name": "980cf6f7-edec-4fd1-8e9e-28f70b1d5258",
  "permissions": [
    {
      "actions": [
        "Microsoft.ComputeLimit/locations/guestSubscriptions/read",
        "Microsoft.ComputeLimit/locations/guestSubscriptions/write",
        "Microsoft.ComputeLimit/locations/guestSubscriptions/delete",
        "Microsoft.ComputeLimit/locations/sharedLimits/read",
        "Microsoft.ComputeLimit/locations/sharedLimits/write",
        "Microsoft.ComputeLimit/locations/sharedLimits/delete",
        "Microsoft.ComputeLimit/register/action",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Compute Limit Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Managed Disks adatszolgáltatója

Engedélyeket biztosít arra, hogy adatokat töltsön fel üres felügyelt lemezekre, olvassa vagy exportálja a felügyelt lemezek adatait (a futó virtuális gépekhez nem csatolva) és pillanatképeket SAS URI-k és Azure AD-hitelesítés használatával.

Műveletek Leírás
none
NotActions
none
DataActions
Microsoft. Compute/disks/download/action Olvasási adatműveletek végrehajtása a Disk SAS Uri-n
Microsoft. Számítás/lemezek/feltöltés/művelet Írási adatműveletek végrehajtása a Disk SAS Uri-n
Microsoft. Számítás/pillanatképek/letöltés/művelet Olvasási adatműveletek végrehajtása a Snapshot SAS Uri-n
Microsoft. Számítás/pillanatképek/feltöltés/művelet Adatírási műveletek végrehajtása a Snapshot SAS Uri-n
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides permissions to upload data to empty managed disks, read, or export data of managed disks (not attached to running VMs) and snapshots using SAS URIs and Azure AD authentication.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/959f8984-c045-4866-89c7-12bf9737be2e",
  "name": "959f8984-c045-4866-89c7-12bf9737be2e",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Compute/disks/download/action",
        "Microsoft.Compute/disks/upload/action",
        "Microsoft.Compute/snapshots/download/action",
        "Microsoft.Compute/snapshots/upload/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Data Operator for Managed Disks",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Asztali virtualizálási alkalmazáscsoport közreműködője

Az asztali virtualizálási alkalmazáscsoport közreműködője.

Tudj meg többet

Műveletek Leírás
Microsoft. DesktopVirtualization/applicationgroups/*
Microsoft. DesktopVirtualization/hostpools/read Gazdagépkészletek olvasása
Microsoft. DesktopVirtualization/hostpools/sessionhosts/read Hostpools/sessionhosts olvasása
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Contributor of the Desktop Virtualization Application Group.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/86240b0e-9422-4c43-887b-b61143f32ba8",
  "name": "86240b0e-9422-4c43-887b-b61143f32ba8",
  "permissions": [
    {
      "actions": [
        "Microsoft.DesktopVirtualization/applicationgroups/*",
        "Microsoft.DesktopVirtualization/hostpools/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Desktop Virtualization Application Group Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Asztali virtualizálási alkalmazáscsoport olvasója

Az asztali virtualizálási alkalmazáscsoport olvasója.

Tudj meg többet

Műveletek Leírás
Microsoft. DesktopVirtualization/applicationgroups/*/read
Microsoft. DesktopVirtualization/applicationgroups/read Alkalmazáscsoportok olvasása
Microsoft. DesktopVirtualization/hostpools/read Gazdagépkészletek olvasása
Microsoft. DesktopVirtualization/hostpools/sessionhosts/read Hostpools/sessionhosts olvasása
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Erőforrások/üzembe helyezés/olvasás Lekéri vagy listázza az üzemelő példányokat.
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/read Klasszikus metrikariasztás olvasása
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Reader of the Desktop Virtualization Application Group.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/aebf23d0-b568-4e86-b8f9-fe83a2c6ab55",
  "name": "aebf23d0-b568-4e86-b8f9-fe83a2c6ab55",
  "permissions": [
    {
      "actions": [
        "Microsoft.DesktopVirtualization/applicationgroups/*/read",
        "Microsoft.DesktopVirtualization/applicationgroups/read",
        "Microsoft.DesktopVirtualization/hostpools/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Desktop Virtualization Application Group Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Asztali virtualizálási közreműködő

Az asztali virtualizálás közreműködője.

Tudj meg többet

Műveletek Leírás
Microsoft. DesktopVirtualization/*
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Contributor of Desktop Virtualization.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/082f0a83-3be5-4ba1-904c-961cca79b387",
  "name": "082f0a83-3be5-4ba1-904c-961cca79b387",
  "permissions": [
    {
      "actions": [
        "Microsoft.DesktopVirtualization/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Desktop Virtualization Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Asztali virtualizálási gazdagépkészlet közreműködője

Az asztali virtualizálási gazdagépkészlet közreműködője.

Tudj meg többet

Műveletek Leírás
Microsoft. DesktopVirtualization/hostpools/*
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Contributor of the Desktop Virtualization Host Pool.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e307426c-f9b6-4e81-87de-d99efb3c32bc",
  "name": "e307426c-f9b6-4e81-87de-d99efb3c32bc",
  "permissions": [
    {
      "actions": [
        "Microsoft.DesktopVirtualization/hostpools/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Desktop Virtualization Host Pool Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Asztali virtualizálási gazdagépkészlet olvasója

Az asztali virtualizálási gazdagépkészlet olvasója.

Tudj meg többet

Műveletek Leírás
Microsoft. DesktopVirtualization/hostpools/*/read
Microsoft. DesktopVirtualization/hostpools/read Gazdagépkészletek olvasása
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Erőforrások/üzembe helyezés/olvasás Lekéri vagy listázza az üzemelő példányokat.
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/read Klasszikus metrikariasztás olvasása
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Reader of the Desktop Virtualization Host Pool.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/ceadfde2-b300-400a-ab7b-6143895aa822",
  "name": "ceadfde2-b300-400a-ab7b-6143895aa822",
  "permissions": [
    {
      "actions": [
        "Microsoft.DesktopVirtualization/hostpools/*/read",
        "Microsoft.DesktopVirtualization/hostpools/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Desktop Virtualization Host Pool Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Asztali virtualizálási power on közreműködő

Adjon engedélyt a Azure Virtual Desktop erőforrás-szolgáltatónak a virtuális gépek indításához.

Tudj meg többet

Műveletek Leírás
Microsoft. Compute/virtualMachines/start/action A virtuális gép indítása
Microsoft. Számítás/virtualMachines/read Virtuális gép tulajdonságainak lekérése
Microsoft. Compute/virtualMachines/instanceView/read A virtuális gép és erőforrásai részletes futtatókörnyezeti állapotának lekérdezése
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. HybridCompute/machines/read Bármely Azure Arc gép olvasása
Microsoft. HybridCompute/operations/read A kiszolgálókhoz készült Azure Arc összes műveletének olvasása
Microsoft. HybridCompute/locations/operationresults/read Beolvassa egy művelet állapotát a Microsoft. HybridCompute erőforrás-szolgáltató
Microsoft. HybridCompute/locations/operationstatus/read Beolvassa egy művelet állapotát a Microsoft. HybridCompute erőforrás-szolgáltató
Microsoft. AzureStackHCI/virtualMachineInstances/read Lekéri/listázza a virtuálisgép-példány erőforrását
Microsoft. AzureStackHCI/virtualMachineInstances/start/action Virtuálisgép-példány erőforrásának indítása
Microsoft. AzureStackHCI/operations/read Lekéri a műveleteket
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provide permission to the Azure Virtual Desktop Resource Provider to start virtual machines.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/489581de-a3bd-480d-9518-53dea7416b33",
  "name": "489581de-a3bd-480d-9518-53dea7416b33",
  "permissions": [
    {
      "actions": [
        "Microsoft.Compute/virtualMachines/start/action",
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Compute/virtualMachines/instanceView/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/operations/read",
        "Microsoft.HybridCompute/locations/operationresults/read",
        "Microsoft.HybridCompute/locations/operationstatus/read",
        "Microsoft.AzureStackHCI/virtualMachineInstances/read",
        "Microsoft.AzureStackHCI/virtualMachineInstances/start/action",
        "Microsoft.AzureStackHCI/operations/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Desktop Virtualization Power On Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Az asztali virtualizálás kikapcsolva közreműködője

Adjon engedélyt a Azure Virtual Desktop erőforrás-szolgáltatónak a virtuális gépek indítására és leállítására.

Tudj meg többet

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. AzureStackHCI/operations/read Lekéri a műveleteket
Microsoft. AzureStackHCI/virtualMachineInstances/read Lekéri/listázza a virtuálisgép-példány erőforrását
Microsoft. AzureStackHCI/virtualMachineInstances/restart/action A virtuálisgép-példány erőforrásának újraindítása
Microsoft. AzureStackHCI/virtualMachineInstances/start/action Virtuálisgép-példány erőforrásának indítása
Microsoft. AzureStackHCI/virtualMachineInstances/stop/action Leállítja a virtuálisgép-példány erőforrását
Microsoft. Compute/virtualMachines/deallocate/action Leengedi a virtuális gépet, és felszabadítja a számítási erőforrásokat
Microsoft. Compute/virtualMachines/instanceView/read A virtuális gép és erőforrásai részletes futtatókörnyezeti állapotának lekérdezése
Microsoft. Számítás/virtualMachines/powerOff/action Kikapcsolja a virtuális gépet. Vegye figyelembe, hogy a virtuális gép számlázása továbbra is folytatódik.
Microsoft. Számítás/virtualMachines/read Virtuális gép tulajdonságainak lekérése
Microsoft. Compute/virtualMachines/restart/action A virtuális gép újraindítása
Microsoft. Compute/virtualMachines/start/action A virtuális gép indítása
Microsoft. ComputeSchedule/locations/virtualMachinesCancelOperations/action virtualMachinesCancelOperations: cancelOperations egy virtuális géphez
Microsoft. ComputeSchedule/locations/virtualMachinesExecuteDeallocate/action VirtualMachinesExecuteDeallocate: Felszabadítási műveletet hajt végre egy virtuális gép kötegében, ez a művelet azonnal aktiválódik, amint a Computeschedule megkapja.
Microsoft. ComputeSchedule/locations/virtualMachinesExecuteHibernate/action VirtualMachinesExecuteHibernate: Hibernált műveletet hajt végre egy virtuális gép kötegében, ez a művelet azonnal aktiválódik, amint a Computeschedule megkapja.
Microsoft. ComputeSchedule/locations/virtualMachinesExecuteStart/action VirtualMachinesExecuteStart: Indítási művelet végrehajtása virtuális gépek kötegéhez, ezt a műveletet a Rendszer azonnal aktiválja, amint a Computeschedule megkapja.
Microsoft. ComputeSchedule/locations/virtualMachinesGetOperationErrors/action VirtualMachinesGetOperationErrors: Ha léteznek, kérje le a műveleti hibák (például átmeneti hibák, további naplók) hibaadatait.
Microsoft. ComputeSchedule/locations/virtualMachinesGetOperationStatus/action VirtualMachinesGetOperationStatus: A virtuális gépeken végrehajtott műveletek olvasási állapotának lekérdezési végpontja
Microsoft. ComputeSchedule/locations/virtualMachinesSubmitDeallocate/action VirtualMachinesSubmitDeallocate: Ütemezzen felszabadítási műveletet egy virtuális gép kötegéhez a jövőben.
Microsoft. ComputeSchedule/locations/virtualMachinesSubmitHibernate/action VirtualMachinesSubmitHibernate: Hibernálási művelet ütemezése virtuális gépek kötegéhez a jövőben.
Microsoft. ComputeSchedule/locations/virtualMachinesSubmitStart/action VirtualMachinesSubmitStart: A virtuális gépek kötegének kezdési műveletének ütemezése a jövőben.
Microsoft. ComputeSchedule/register/action Regisztrálja a Microsoft előfizetését. ComputeSchedule
Microsoft. DesktopVirtualization/hostpools/read Gazdagépkészletek olvasása
Microsoft. DesktopVirtualization/hostpools/sessionhosts/read Hostpools/sessionhosts olvasása
Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/delete Hostpools/sessionhosts/usersessions törlése
Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/read Hostpools/sessionhosts/usersessions olvasása
Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action Üzenet küldése a felhasználói munkamenetbe
Microsoft. DesktopVirtualization/hostpools/sessionhosts/write Hostpools/sessionhosts írása
Microsoft. DesktopVirtualization/hostpools/write Gazdagépkészletek írása
Microsoft. HybridCompute/locations/operationresults/read Beolvassa egy művelet állapotát a Microsoft. HybridCompute erőforrás-szolgáltató
Microsoft. HybridCompute/locations/operationstatus/read Beolvassa egy művelet állapotát a Microsoft. HybridCompute erőforrás-szolgáltató
Microsoft. HybridCompute/machines/read Bármely Azure Arc gép olvasása
Microsoft. HybridCompute/operations/read A kiszolgálókhoz készült Azure Arc összes műveletének olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Elemzések/eventtypes/values/read Tevékenységnapló-események olvasása
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provide permission to the Azure Virtual Desktop Resource Provider to start and stop virtual machines.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/40c5ff49-9181-41f8-ae61-143b0e78555e",
  "name": "40c5ff49-9181-41f8-ae61-143b0e78555e",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.AzureStackHCI/operations/read",
        "Microsoft.AzureStackHCI/virtualMachineInstances/read",
        "Microsoft.AzureStackHCI/virtualMachineInstances/restart/action",
        "Microsoft.AzureStackHCI/virtualMachineInstances/start/action",
        "Microsoft.AzureStackHCI/virtualMachineInstances/stop/action",
        "Microsoft.Compute/virtualMachines/deallocate/action",
        "Microsoft.Compute/virtualMachines/instanceView/read",
        "Microsoft.Compute/virtualMachines/powerOff/action",
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Compute/virtualMachines/restart/action",
        "Microsoft.Compute/virtualMachines/start/action",
        "Microsoft.ComputeSchedule/locations/virtualMachinesCancelOperations/action",
        "Microsoft.ComputeSchedule/locations/virtualMachinesExecuteDeallocate/action",
        "Microsoft.ComputeSchedule/locations/virtualMachinesExecuteHibernate/action",
        "Microsoft.ComputeSchedule/locations/virtualMachinesExecuteStart/action",
        "Microsoft.ComputeSchedule/locations/virtualMachinesGetOperationErrors/action",
        "Microsoft.ComputeSchedule/locations/virtualMachinesGetOperationStatus/action",
        "Microsoft.ComputeSchedule/locations/virtualMachinesSubmitDeallocate/action",
        "Microsoft.ComputeSchedule/locations/virtualMachinesSubmitHibernate/action",
        "Microsoft.ComputeSchedule/locations/virtualMachinesSubmitStart/action",
        "Microsoft.ComputeSchedule/register/action",
        "Microsoft.DesktopVirtualization/hostpools/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/delete",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/write",
        "Microsoft.DesktopVirtualization/hostpools/write",
        "Microsoft.HybridCompute/locations/operationresults/read",
        "Microsoft.HybridCompute/locations/operationstatus/read",
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/operations/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Insights/eventtypes/values/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Desktop Virtualization Power On Off Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Asztali virtualizálási olvasó

Az asztali virtualizálás olvasója.

Tudj meg többet

Műveletek Leírás
Microsoft. DesktopVirtualization/*/read
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Erőforrások/üzembe helyezés/olvasás Lekéri vagy listázza az üzemelő példányokat.
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/read Klasszikus metrikariasztás olvasása
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Reader of Desktop Virtualization.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/49a72310-ab8d-41df-bbb0-79b649203868",
  "name": "49a72310-ab8d-41df-bbb0-79b649203868",
  "permissions": [
    {
      "actions": [
        "Microsoft.DesktopVirtualization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Desktop Virtualization Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Asztali virtualizálási munkamenet gazdagépének operátora

Az asztali virtualizálási munkamenetgazda operátora.

Tudj meg többet

Műveletek Leírás
Microsoft. DesktopVirtualization/hostpools/read Gazdagépkészletek olvasása
Microsoft. DesktopVirtualization/hostpools/sessionhosts/*
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Operator of the Desktop Virtualization Session Host.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/2ad6aaab-ead9-4eaa-8ac5-da422f562408",
  "name": "2ad6aaab-ead9-4eaa-8ac5-da422f562408",
  "permissions": [
    {
      "actions": [
        "Microsoft.DesktopVirtualization/hostpools/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Desktop Virtualization Session Host Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Asztali virtualizálási felhasználó

Lehetővé teszi, hogy a felhasználó egy alkalmazáscsoportban használja az alkalmazásokat.

Tudj meg többet

Műveletek Leírás
none
NotActions
none
DataActions
Microsoft. DesktopVirtualization/applicationGroups/useApplications/action Az ApplicationGroup használata
Microsoft. DesktopVirtualization/appAttachPackages/useApplications/action Felhasználói engedélyek engedélyezése alkalmazás-csatolási csomagokon egy alkalmazáscsoportban
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows user to use the applications in an application group.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1d18fff3-a72a-46b5-b4a9-0b38a3cd7e63",
  "name": "1d18fff3-a72a-46b5-b4a9-0b38a3cd7e63",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.DesktopVirtualization/applicationGroups/useApplications/action",
        "Microsoft.DesktopVirtualization/appAttachPackages/useApplications/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Desktop Virtualization User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Asztali virtualizálás felhasználói munkamenet-operátor

Az asztali virtualizálás felhasználói munkamenetének operátora.

Tudj meg többet

Műveletek Leírás
Microsoft. DesktopVirtualization/hostpools/read Gazdagépkészletek olvasása
Microsoft. DesktopVirtualization/hostpools/sessionhosts/read Hostpools/sessionhosts olvasása
Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/*
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Operator of the Desktop Virtualization User Session.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/ea4bfff8-7fb4-485a-aadd-d4129a0ffaa6",
  "name": "ea4bfff8-7fb4-485a-aadd-d4129a0ffaa6",
  "permissions": [
    {
      "actions": [
        "Microsoft.DesktopVirtualization/hostpools/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Desktop Virtualization User Session Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Asztali virtualizálási virtuális gép közreműködője

Ez a szerepkör előzetes verzióban érhető el, és változhat. Adjon engedélyt a Azure Virtual Desktop erőforrás-szolgáltatónak a virtuális gépek létrehozására, törlésére, frissítésére, indítására és leállítására.

Tudj meg többet

Műveletek Leírás
Microsoft. DesktopVirtualization/hostpools/read Gazdagépkészletek olvasása
Microsoft. DesktopVirtualization/hostpools/write Gazdagépkészletek írása
Microsoft. DesktopVirtualization/hostpools/retrieveRegistrationToken/action A gazdagépkészlet regisztrációs jogkivonatának lekérése
Microsoft. DesktopVirtualization/hostpools/sessionhosts/read Hostpools/sessionhosts olvasása
Microsoft. DesktopVirtualization/hostpools/sessionhosts/write Hostpools/sessionhosts írása
Microsoft. DesktopVirtualization/hostpools/sessionhosts/delete Hostpools/sessionhosts törlése
Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/read Hostpools/sessionhosts/usersessions olvasása
Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/disconnect/action Leválasztja a felhasználói munkamenet-űrlap munkamenet-gazdagépét
Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action Üzenet küldése a felhasználói munkamenetbe
Microsoft. DesktopVirtualization/hostpools/sessionHostConfigurations/read Hostpools/sessionhostconfigurations olvasása
Microsoft. DesktopVirtualization/hostpools/doNotUseInternalAPI/action Olyan belső művelet, amelyet nem az ügyfeleknek kell meghívni. Ez egy későbbi verzióban lesz eltávolítva. Ne használja.
Microsoft. DesktopVirtualization/hostpools/sessionhosts/retryprovisioning/action Újrapróbálkozási művelet.
Microsoft. Compute/availabilitySets/read Rendelkezésre állási csoport tulajdonságainak lekérése
Microsoft. Compute/availabilitySets/write Új rendelkezésre állási csoport létrehozása vagy meglévő frissítése
Microsoft. Compute/availabilitySets/vmSizes/read Virtuális gép rendelkezésre állási csoportban való létrehozásához vagy frissítéséhez elérhető méretek listázása
Microsoft. Számítás/lemezek/olvasás Lemez tulajdonságainak lekérése
Microsoft. Számítás/lemezek/írás Új lemez létrehozása vagy meglévő frissítése
Microsoft. Számítás/lemezek/törlés A lemez törlése
Microsoft. Compute/gallerys/read A katalógus tulajdonságainak lekérdezése
Microsoft. Compute/gallerys/images/read A katalógus képének tulajdonságainak lekérdezése
Microsoft. Compute/gallerys/images/versions/read A katalógus képverziójának tulajdonságainak lekérdezése
Microsoft. Compute/images/read A kép tulajdonságainak lekérése
Microsoft. Számítás/helyek/használati adatok/olvasás Lekéri az előfizetés számítási erőforrásaira vonatkozó szolgáltatási korlátokat és aktuális használati mennyiségeket egy helyen
Microsoft. Compute/locations/vmSizes/read Egy helyen elérhető virtuálisgép-méretek listázása
Microsoft. Számítás/műveletek/olvasás Felsorolja a Microsoft elérhető műveleteket. Számítási erőforrás-szolgáltató
Microsoft. Számítás/skus/olvasás Lekéri a Microsoft listáját. Az előfizetéshez elérhető számítási termékváltozatok
Microsoft. Számítás/virtualMachines/read Virtuális gép tulajdonságainak lekérése
Microsoft. Számítás/virtualMachines/write Új virtuális gép létrehozása vagy meglévő virtuális gép frissítése
Microsoft. Számítás/virtualMachines/delete A virtuális gép törlése
Microsoft. Compute/virtualMachines/start/action A virtuális gép indítása
Microsoft. Számítás/virtualMachines/powerOff/action Kikapcsolja a virtuális gépet. Vegye figyelembe, hogy a virtuális gép számlázása továbbra is folytatódik.
Microsoft. Compute/virtualMachines/restart/action A virtuális gép újraindítása
Microsoft. Compute/virtualMachines/deallocate/action Leengedi a virtuális gépet, és felszabadítja a számítási erőforrásokat
Microsoft. Compute/virtualMachines/runCommand/action Előre definiált szkript végrehajtása a virtuális gépen
Microsoft. Compute/virtualMachines/extensions/read Virtuálisgép-bővítmény tulajdonságainak lekérése
Microsoft. Compute/virtualMachines/extensions/write Új virtuálisgép-bővítmény létrehozása vagy meglévő frissítése
Microsoft. Számítás/virtualMachines/extensions/delete A virtuálisgép-bővítmény törlése
Microsoft. Compute/virtualMachines/runCommands/read Virtuálisgép-futtatási parancs tulajdonságainak lekérése
Microsoft. Compute/virtualMachines/runCommands/write Új virtuálisgép-futtatási parancs létrehozása vagy meglévő frissítése
Microsoft. Compute/virtualMachines/vmSizes/read A virtuális gép elérhető méreteinek listázása
Microsoft. Hálózat/networkSecurityGroups/read Lekéri a hálózati biztonsági csoport definícióját
Microsoft. Hálózat/networkInterfaces/write Létrehoz egy hálózati adaptert, vagy frissít egy meglévő hálózati adaptert.
Microsoft. Hálózat/networkInterfaces/read Lekéri a hálózati adapter definícióját.
Microsoft. Hálózat/networkInterfaces/join/action Csatlakozik egy virtuális géphez egy hálózati adapterhez. Nem riasztás.
Microsoft. Hálózat/networkInterfaces/delete Hálózati adapter törlése
Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás Lekéri a virtuális hálózati alhálózat definícióját
Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet Csatlakozik egy virtuális hálózathoz. Nem riasztás.
Microsoft. Hálózat/virtualNetworks/usages/read A virtuális hálózat minden alhálózatának IP-használatának lekérése
Microsoft. Hálózat/virtualNetworks/read A virtuális hálózat definíciójának lekérése
Microsoft. Hálózat/networkSecurityGroups/read Lekéri a hálózati biztonsági csoport definícióját
Microsoft. Marketplace/offerTypes/publishers/offer/plans/agreements/read Egy szerződést ad vissza.
Microsoft. KeyVault/vaults/deploy/action A kulcstartó titkos kulcsokhoz való hozzáférésének engedélyezése Azure erőforrások üzembe helyezésekor
Microsoft. Storage/storageAccounts/read Visszaadja a tárfiókok listáját, vagy lekéri a megadott tárfiók tulajdonságait.
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. DesktopVirtualization/scalingPlans/read Skálázási terv olvasása
Microsoft. DesktopVirtualization/scalingPlans/write Skálázási terv írása
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "This role is in preview and subject to change. Provide permission to the Azure Virtual Desktop Resource Provider to create, delete, update, start, and stop virtual machines.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a959dbd1-f747-45e3-8ba6-dd80f235f97c",
  "name": "a959dbd1-f747-45e3-8ba6-dd80f235f97c",
  "permissions": [
    {
      "actions": [
        "Microsoft.DesktopVirtualization/hostpools/read",
        "Microsoft.DesktopVirtualization/hostpools/write",
        "Microsoft.DesktopVirtualization/hostpools/retrieveRegistrationToken/action",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/write",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/delete",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/read",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/disconnect/action",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action",
        "Microsoft.DesktopVirtualization/hostpools/sessionHostConfigurations/read",
        "Microsoft.DesktopVirtualization/hostpools/doNotUseInternalAPI/action",
        "Microsoft.DesktopVirtualization/hostpools/sessionhosts/retryprovisioning/action",
        "Microsoft.Compute/availabilitySets/read",
        "Microsoft.Compute/availabilitySets/write",
        "Microsoft.Compute/availabilitySets/vmSizes/read",
        "Microsoft.Compute/disks/read",
        "Microsoft.Compute/disks/write",
        "Microsoft.Compute/disks/delete",
        "Microsoft.Compute/galleries/read",
        "Microsoft.Compute/galleries/images/read",
        "Microsoft.Compute/galleries/images/versions/read",
        "Microsoft.Compute/images/read",
        "Microsoft.Compute/locations/usages/read",
        "Microsoft.Compute/locations/vmSizes/read",
        "Microsoft.Compute/operations/read",
        "Microsoft.Compute/skus/read",
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Compute/virtualMachines/write",
        "Microsoft.Compute/virtualMachines/delete",
        "Microsoft.Compute/virtualMachines/start/action",
        "Microsoft.Compute/virtualMachines/powerOff/action",
        "Microsoft.Compute/virtualMachines/restart/action",
        "Microsoft.Compute/virtualMachines/deallocate/action",
        "Microsoft.Compute/virtualMachines/runCommand/action",
        "Microsoft.Compute/virtualMachines/extensions/read",
        "Microsoft.Compute/virtualMachines/extensions/write",
        "Microsoft.Compute/virtualMachines/extensions/delete",
        "Microsoft.Compute/virtualMachines/runCommands/read",
        "Microsoft.Compute/virtualMachines/runCommands/write",
        "Microsoft.Compute/virtualMachines/vmSizes/read",
        "Microsoft.Network/networkSecurityGroups/read",
        "Microsoft.Network/networkInterfaces/write",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/networkInterfaces/join/action",
        "Microsoft.Network/networkInterfaces/delete",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Network/virtualNetworks/usages/read",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/networkSecurityGroups/read",
        "Microsoft.Marketplace/offerTypes/publishers/offers/plans/agreements/read",
        "Microsoft.KeyVault/vaults/deploy/action",
        "Microsoft.Storage/storageAccounts/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.DesktopVirtualization/scalingPlans/read",
        "Microsoft.DesktopVirtualization/scalingPlans/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Desktop Virtualization Virtual Machine Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Asztali virtualizálási munkaterület közreműködője

Az asztali virtualizálási munkaterület közreműködője.

Tudj meg többet

Műveletek Leírás
Microsoft. DesktopVirtualization/workspaces/*
Microsoft. DesktopVirtualization/applicationgroups/read Alkalmazáscsoportok olvasása
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Contributor of the Desktop Virtualization Workspace.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/21efdde3-836f-432b-bf3d-3e8e734d4b2b",
  "name": "21efdde3-836f-432b-bf3d-3e8e734d4b2b",
  "permissions": [
    {
      "actions": [
        "Microsoft.DesktopVirtualization/workspaces/*",
        "Microsoft.DesktopVirtualization/applicationgroups/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Desktop Virtualization Workspace Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Asztali virtualizálási munkaterület olvasója

Az asztali virtualizálási munkaterület olvasója.

Tudj meg többet

Műveletek Leírás
Microsoft. DesktopVirtualization/workspaces/read Munkaterületek olvasása
Microsoft. DesktopVirtualization/applicationgroups/read Alkalmazáscsoportok olvasása
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Erőforrások/üzembe helyezés/olvasás Lekéri vagy listázza az üzemelő példányokat.
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/read Klasszikus metrikariasztás olvasása
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Reader of the Desktop Virtualization Workspace.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0fa44ee9-7a7d-466b-9bb2-2bf446b1204d",
  "name": "0fa44ee9-7a7d-466b-9bb2-2bf446b1204d",
  "permissions": [
    {
      "actions": [
        "Microsoft.DesktopVirtualization/workspaces/read",
        "Microsoft.DesktopVirtualization/applicationgroups/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Desktop Virtualization Workspace Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lemez biztonsági mentésének olvasója

Engedélyezi a biztonsági mentési tárolót a lemez biztonsági mentéséhez.

Tudj meg többet

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Számítás/lemezek/olvasás Lemez tulajdonságainak lekérése
Microsoft. Compute/disks/beginGetAccess/action A lemez SAS URI-jának lekérése blobhozzáféréshez
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides permission to backup vault to perform disk backup.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3e5e47e6-65f7-47ef-90b5-e5dd4d455f24",
  "name": "3e5e47e6-65f7-47ef-90b5-e5dd4d455f24",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Compute/disks/read",
        "Microsoft.Compute/disks/beginGetAccess/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Disk Backup Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lemezkészlet-operátor

Adjon engedélyt a StoragePool erőforrás-szolgáltatónak a lemezkészlethez hozzáadott lemezek kezelésére.

Műveletek Leírás
Microsoft. Számítás/lemezek/írás Új lemez létrehozása vagy meglévő frissítése
Microsoft. Számítás/lemezek/olvasás Lemez tulajdonságainak lekérése
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Used by the StoragePool Resource Provider to manage Disks added to a Disk Pool.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/60fc6e62-5479-42d4-8bf4-67625fcc2840",
  "name": "60fc6e62-5479-42d4-8bf4-67625fcc2840",
  "permissions": [
    {
      "actions": [
        "Microsoft.Compute/disks/write",
        "Microsoft.Compute/disks/read",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Disk Pool Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lemez-visszaállítási operátor

Engedélyezi a biztonsági mentési tárolót a lemez visszaállításához.

Tudj meg többet

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Számítás/lemezek/írás Új lemez létrehozása vagy meglévő frissítése
Microsoft. Számítás/lemezek/olvasás Lemez tulajdonságainak lekérése
Microsoft. Compute/disks/beginGetAccess/action A lemez SAS URI-jának lekérése blobhozzáféréshez
Microsoft. Compute/disks/endGetAccess/action A lemez SAS URI-jának visszavonása
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides permission to backup vault to perform disk restore.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b50d9833-a0cb-478e-945f-707fcc997c13",
  "name": "b50d9833-a0cb-478e-945f-707fcc997c13",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Compute/disks/write",
        "Microsoft.Compute/disks/read",
        "Microsoft.Compute/disks/beginGetAccess/action",
        "Microsoft.Compute/disks/endGetAccess/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Disk Restore Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lemez pillanatkép-közreműködője

Engedélyezi a biztonsági mentési tárolót a lemez pillanatképeinek kezeléséhez.

Tudj meg többet

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Számítás/pillanatképek/törlés Pillanatkép törlése
Microsoft. Számítás/pillanatképek/írás Új pillanatkép létrehozása vagy meglévő frissítése
Microsoft. Számítás/pillanatképek/olvasás Pillanatkép tulajdonságainak lekérése
Microsoft. Compute/snapshots/beginGetAccess/action A Blob-hozzáférés pillanatképének SAS URI-jának lekérése
Microsoft. Compute/snapshots/endGetAccess/action A pillanatkép SAS URI-jának visszavonása
Microsoft. Compute/disks/beginGetAccess/action A lemez SAS URI-jának lekérése blobhozzáféréshez
Microsoft. Storage/storageAccounts/listkeys/action A megadott tárfiók hozzáférési kulcsait adja vissza.
Microsoft. Storage/storageAccounts/write Létrehoz egy tárfiókot a megadott paraméterekkel, vagy frissíti a tulajdonságokat vagy címkéket, vagy egyéni tartományt ad hozzá a megadott tárfiókhoz.
Microsoft. Storage/storageAccounts/read Visszaadja a tárfiókok listáját, vagy lekéri a megadott tárfiók tulajdonságait.
Microsoft. Storage/storageAccounts/delete Töröl egy meglévő tárfiókot.
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides permission to backup vault to manage disk snapshots.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/7efff54f-a5b4-42b5-a1c5-5411624893ce",
  "name": "7efff54f-a5b4-42b5-a1c5-5411624893ce",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Compute/snapshots/delete",
        "Microsoft.Compute/snapshots/write",
        "Microsoft.Compute/snapshots/read",
        "Microsoft.Compute/snapshots/beginGetAccess/action",
        "Microsoft.Compute/snapshots/endGetAccess/action",
        "Microsoft.Compute/disks/beginGetAccess/action",
        "Microsoft.Storage/storageAccounts/listkeys/action",
        "Microsoft.Storage/storageAccounts/write",
        "Microsoft.Storage/storageAccounts/read",
        "Microsoft.Storage/storageAccounts/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Disk Snapshot Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Kvantum-munkaterület adatszolgáltatója

Feladatok és egyéb munkaterületi adatok létrehozása, olvasása és módosítása. Ez a szerepkör előzetes verzióban érhető el, és változhat.

Tudj meg többet

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Quantum/Munkaterületek/olvasás Munkaterület olvasása
Microsoft. Quantum/locations/offerings/read Támogatott olvasási szolgáltatók
NotActions
none
DataActions
Microsoft. Quantum/Munkaterületek/feladatok/olvasás Feladatok és egyéb adatok olvasása
Microsoft. Quantum/Munkaterületek/feladatok/írás Feladatok és egyéb adatok írása
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create, read, and modify jobs and other Workspace data. This role is in preview and subject to change.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c1410b24-3e69-4857-8f86-4d0a2e603250",
  "name": "c1410b24-3e69-4857-8f86-4d0a2e603250",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Quantum/Workspaces/read",
        "Microsoft.Quantum/locations/offerings/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Quantum/Workspaces/jobs/read",
        "Microsoft.Quantum/Workspaces/jobs/write"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Quantum Workspace Data Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Virtuálisgép-rendszergazdai bejelentkezés

Virtual Machines megtekintése a portálon, bejelentkezés rendszergazdaként

Tudj meg többet

Műveletek Leírás
Microsoft. Hálózat/publicIPAddresses/read Nyilvános IP-címdefiníciót kap.
Microsoft. Hálózat/virtualNetworks/read A virtuális hálózat definíciójának lekérése
Microsoft. Hálózat/loadBalancers/read Lekéri a terheléselosztó definícióját
Microsoft. Hálózat/networkInterfaces/read Lekéri a hálózati adapter definícióját.
Microsoft. Compute/virtualMachines/*/read
Microsoft. HybridCompute/machines/*/read
Microsoft. HybridConnectivity/endpoints/listCredentials/action Lekéri a végpont hozzáférési hitelesítő adatait az erőforráshoz.
NotActions
none
DataActions
Microsoft. Compute/virtualMachines/login/action Jelentkezzen be egy virtuális gépre normál felhasználóként
Microsoft. Compute/virtualMachines/loginAsAdmin/action Jelentkezzen be egy virtuális gépre Windows rendszergazdai vagy Linux-gyökérfelhasználói jogosultságokkal
Microsoft. HybridCompute/machines/login/action Jelentkezzen be egy Azure Arc gépre normál felhasználóként
Microsoft. HybridCompute/machines/loginAsAdmin/action Jelentkezzen be egy Azure Arc gépre Windows rendszergazdai vagy Linux-gyökérfelhasználói jogosultsággal
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "View Virtual Machines in the portal and login as administrator",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1c0163c0-47e6-4577-8991-ea5c82e286e4",
  "name": "1c0163c0-47e6-4577-8991-ea5c82e286e4",
  "permissions": [
    {
      "actions": [
        "Microsoft.Network/publicIPAddresses/read",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/loadBalancers/read",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Compute/virtualMachines/*/read",
        "Microsoft.HybridCompute/machines/*/read",
        "Microsoft.HybridConnectivity/endpoints/listCredentials/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Compute/virtualMachines/login/action",
        "Microsoft.Compute/virtualMachines/loginAsAdmin/action",
        "Microsoft.HybridCompute/machines/login/action",
        "Microsoft.HybridCompute/machines/loginAsAdmin/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Virtual Machine Administrator Login",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Virtuális gépek közreműködője

Virtuális gépek létrehozása és kezelése, lemezek kezelése, szoftverek telepítése és futtatása, a virtuális gép gyökérfelhasználójának jelszava virtuálisgép-bővítmények használatával történő alaphelyzetbe állítása, valamint helyi felhasználói fiókok kezelése virtuálisgép-bővítmények használatával. Ez a szerepkör nem biztosít felügyeleti hozzáférést ahhoz a virtuális hálózathoz vagy tárfiókhoz, amelyhez a virtuális gépek csatlakoznak. Ez a szerepkör nem teszi lehetővé szerepkörök hozzárendelését Azure RBAC-ben.

Tudj meg többet

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Compute/availabilitySets/* Számítási rendelkezésre állási csoportok létrehozása és kezelése
Microsoft. Számítás/helyek/* Számítási helyek létrehozása és kezelése
Microsoft. Számítás/virtualMachines/* Végezze el az összes virtuálisgép-műveletet, beleértve a virtuális gépek létrehozását, frissítését, törlését, indítását, újraindítását és kikapcsolását. Szkriptek végrehajtása virtuális gépeken.
Microsoft. Compute/virtualMachineScaleSets/* Virtuális gépek létrehozása és kezelése
Microsoft. Számítás/cloudServices/*
Microsoft. Számítás/lemezek/írás Új lemez létrehozása vagy meglévő frissítése
Microsoft. Számítás/lemezek/olvasás Lemez tulajdonságainak lekérése
Microsoft. Számítás/lemezek/törlés A lemez törlése
Microsoft. Számítás/hostgroups/write Új gazdagépcsoport létrehozása vagy meglévő gazdagépcsoport frissítése
Microsoft. Compute/hostgroups/hosts/write Új gazdagép létrehozása vagy meglévő gazdagép frissítése
Microsoft. DevTestLab/schedules/*
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Hálózat/applicationGateways/backendAddressPools/join/action Az Application Gateway háttércímkészletéhez csatlakozik. Nem riasztás.
Microsoft. Hálózat/loadBalancers/backendAddressPools/join/action Egy terheléselosztó háttércímkészletéhez csatlakozik. Nem riasztás.
Microsoft. Hálózat/loadBalancers/inboundNatPools/join/action Terheléselosztó bejövő NAT-készlethez csatlakozik. Nem riasztás.
Microsoft. Hálózat/loadBalancers/inboundNatRules/join/action Egy terheléselosztó bejövő NAT-szabályát illeszti össze. Nem riasztás.
Microsoft. Hálózat/loadBalancers/probes/join/action Lehetővé teszi a terheléselosztó mintavételeinek használatát. Ezzel az engedéllyel például a virtuálisgép-méretezési csoport HealthProbe tulajdonsága hivatkozhat a mintavételre. Nem riasztás.
Microsoft. Hálózat/loadBalancers/read Lekéri a terheléselosztó definícióját
Microsoft. Hálózat/helyek/* Hálózati helyek létrehozása és kezelése
Microsoft. Hálózat/networkInterfaces/* Hálózati adapterek létrehozása és kezelése
Microsoft. Hálózat/networkSecurityGroups/join/action Csatlakozik egy hálózati biztonsági csoporthoz. Nem riasztás.
Microsoft. Hálózat/networkSecurityGroups/read Lekéri a hálózati biztonsági csoport definícióját
Microsoft. Hálózat/publicIPAddresses/join/action Nyilvános IP-címhez csatlakozik. Nem riasztás.
Microsoft. Hálózat/publicIPAddresses/read Nyilvános IP-címdefiníciót kap.
Microsoft. Hálózat/virtualNetworks/read A virtuális hálózat definíciójának lekérése
Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet Csatlakozik egy virtuális hálózathoz. Nem riasztás.
Microsoft. RecoveryServices/locations/*
Microsoft. RecoveryServices/Vaults/backupFabrics/backupProtectionIntent/write Biztonsági mentési védelmi szándék létrehozása
Microsoft. RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/*/read
Microsoft. RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/read A védett elem objektumadatait adja vissza
Microsoft. RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/write Védett biztonsági másolat létrehozása
Microsoft. RecoveryServices/Vaults/backupPolicies/read Az összes védelmi szabályzatot visszaadja
Microsoft. RecoveryServices/Vaults/backupPolicies/write Védelmi szabályzat létrehozása vagy frissítése
Microsoft. RecoveryServices/Tárolók/olvasás A Tároló lekérése művelet lekéri a "tároló" típusú Azure erőforrást képviselő objektumot
Microsoft. RecoveryServices/Vaults/usages/read Egy Recovery Services-tároló használati adatait adja vissza.
Microsoft. RecoveryServices/Tárolók/írás A Tároló létrehozása művelet létrehoz egy Azure "vault" típusú erőforrást
Microsoft. ResourceHealth/availabilityStatuses/read Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. SerialConsole/serialPorts/connect/action Csatlakozás soros porthoz
Microsoft. SqlVirtualMachine/*
Microsoft. Storage/storageAccounts/listKeys/action A megadott tárfiók hozzáférési kulcsait adja vissza.
Microsoft. Storage/storageAccounts/read Visszaadja a tárfiókok listáját, vagy lekéri a megadott tárfiók tulajdonságait.
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage virtual machines, but not access to them, and not the virtual network or storage account they're connected to.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/9980e02c-c2be-4d73-94e8-173b1dc7cf3c",
  "name": "9980e02c-c2be-4d73-94e8-173b1dc7cf3c",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Compute/availabilitySets/*",
        "Microsoft.Compute/locations/*",
        "Microsoft.Compute/virtualMachines/*",
        "Microsoft.Compute/virtualMachineScaleSets/*",
        "Microsoft.Compute/cloudServices/*",
        "Microsoft.Compute/disks/write",
        "Microsoft.Compute/disks/read",
        "Microsoft.Compute/disks/delete",
        "Microsoft.Compute/hostgroups/write",
        "Microsoft.Compute/hostgroups/hosts/write",
        "Microsoft.DevTestLab/schedules/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Network/applicationGateways/backendAddressPools/join/action",
        "Microsoft.Network/loadBalancers/backendAddressPools/join/action",
        "Microsoft.Network/loadBalancers/inboundNatPools/join/action",
        "Microsoft.Network/loadBalancers/inboundNatRules/join/action",
        "Microsoft.Network/loadBalancers/probes/join/action",
        "Microsoft.Network/loadBalancers/read",
        "Microsoft.Network/locations/*",
        "Microsoft.Network/networkInterfaces/*",
        "Microsoft.Network/networkSecurityGroups/join/action",
        "Microsoft.Network/networkSecurityGroups/read",
        "Microsoft.Network/publicIPAddresses/join/action",
        "Microsoft.Network/publicIPAddresses/read",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.RecoveryServices/locations/*",
        "Microsoft.RecoveryServices/Vaults/backupFabrics/backupProtectionIntent/write",
        "Microsoft.RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/*/read",
        "Microsoft.RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/read",
        "Microsoft.RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/write",
        "Microsoft.RecoveryServices/Vaults/backupPolicies/read",
        "Microsoft.RecoveryServices/Vaults/backupPolicies/write",
        "Microsoft.RecoveryServices/Vaults/read",
        "Microsoft.RecoveryServices/Vaults/usages/read",
        "Microsoft.RecoveryServices/Vaults/write",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.SerialConsole/serialPorts/connect/action",
        "Microsoft.SqlVirtualMachine/*",
        "Microsoft.Storage/storageAccounts/listKeys/action",
        "Microsoft.Storage/storageAccounts/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Virtual Machine Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Virtuálisgép-adatelérési rendszergazda (előzetes verzió)

A Virtual Machines hozzáférésének kezelése a virtuálisgép-rendszergazdai bejelentkezési és virtuálisgép-felhasználói bejelentkezési szerepkörök szerepkör-hozzárendeléseinek hozzáadásával vagy eltávolításával. Tartalmaz egy ABAC-feltételt a szerepkör-hozzárendelések korlátozásához.

Műveletek Leírás
Microsoft. Engedélyezés/roleAssignments/write Szerepkör-hozzárendelés létrehozása a megadott hatókörben.
Microsoft. Engedélyezés/roleAssignments/delete Szerepkör-hozzárendelés törlése a megadott hatókörben.
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Erőforrások/előfizetések/olvasás Lekéri az előfizetések listáját.
Microsoft. Felügyelet/managementGroups/read A hitelesített felhasználó felügyeleti csoportjainak listázása.
Microsoft. Hálózat/publicIPAddresses/read Nyilvános IP-címdefiníciót kap.
Microsoft. Hálózat/virtualNetworks/read A virtuális hálózat definíciójának lekérése
Microsoft. Hálózat/loadBalancers/read Lekéri a terheléselosztó definícióját
Microsoft. Hálózat/networkInterfaces/read Lekéri a hálózati adapter definícióját.
Microsoft. Compute/virtualMachines/*/read
Microsoft. HybridCompute/machines/*/read
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Támogatás/* Támogatási jegy létrehozása és frissítése
NotActions
none
DataActions
none
NotDataActions
none
Feltétel
((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Engedélyezés/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c82e286e4, fb879df8-f326-4884-b1cf-06f3ad86be52})) ÉS ((!( ActionMatches{'Microsoft. Engedélyezés/roleAssignments/delete'})) OR (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c82e286e4, fb879df8-f326-4884-b1cf-06f3ad86be52})) Szerepkör-hozzárendelések hozzáadása vagy eltávolítása a következő szerepkörökhöz:
Virtuálisgép-rendszergazdai bejelentkezés
Virtuális gép felhasználói bejelentkezése
{
  "assignableScopes": [
    "/"
  ],
  "description": "Manage access to Virtual Machines by adding or removing role assignments for the Virtual Machine Administrator Login and Virtual Machine User Login roles. Includes an ABAC condition to constrain role assignments.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/66f75aeb-eabe-4b70-9f1e-c350c4c9ad04",
  "name": "66f75aeb-eabe-4b70-9f1e-c350c4c9ad04",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Management/managementGroups/read",
        "Microsoft.Network/publicIPAddresses/read",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/loadBalancers/read",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Compute/virtualMachines/*/read",
        "Microsoft.HybridCompute/machines/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": [],
      "conditionVersion": "2.0",
      "condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c82e286e4, fb879df8-f326-4884-b1cf-06f3ad86be52})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c82e286e4, fb879df8-f326-4884-b1cf-06f3ad86be52}))"
    }
  ],
  "roleName": "Virtual Machine Data Access Administrator (preview)",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Virtuális gép helyi felhasználói bejelentkezése

Tekintse meg a Virtual Machines a portálon, és jelentkezzen be az Arc-kiszolgálón konfigurált helyi felhasználóként.

Tudj meg többet

Műveletek Leírás
Microsoft. HybridCompute/machines/*/read
Microsoft. HybridConnectivity/endpoints/listCredentials/action Lekéri a végpont hozzáférési hitelesítő adatait az erőforráshoz.
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "View Virtual Machines in the portal and login as a local user configured on the arc server",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/602da2ba-a5c2-41da-b01d-5360126ab525",
  "name": "602da2ba-a5c2-41da-b01d-5360126ab525",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridCompute/machines/*/read",
        "Microsoft.HybridConnectivity/endpoints/listCredentials/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Virtual Machine Local User Login",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Virtuális gép felhasználói bejelentkezése

Tekintse meg a Virtual Machines a portálon, és jelentkezzen be rendszeres felhasználóként.

Tudj meg többet

Műveletek Leírás
Microsoft. Hálózat/publicIPAddresses/read Nyilvános IP-címdefiníciót kap.
Microsoft. Hálózat/virtualNetworks/read A virtuális hálózat definíciójának lekérése
Microsoft. Hálózat/loadBalancers/read Lekéri a terheléselosztó definícióját
Microsoft. Hálózat/networkInterfaces/read Lekéri a hálózati adapter definícióját.
Microsoft. Compute/virtualMachines/*/read
Microsoft. HybridCompute/machines/*/read
Microsoft. HybridConnectivity/endpoints/listCredentials/action Lekéri a végpont hozzáférési hitelesítő adatait az erőforráshoz.
NotActions
none
DataActions
Microsoft. Compute/virtualMachines/login/action Jelentkezzen be egy virtuális gépre normál felhasználóként
Microsoft. HybridCompute/machines/login/action Jelentkezzen be egy Azure Arc gépre normál felhasználóként
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "View Virtual Machines in the portal and login as a regular user.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/fb879df8-f326-4884-b1cf-06f3ad86be52",
  "name": "fb879df8-f326-4884-b1cf-06f3ad86be52",
  "permissions": [
    {
      "actions": [
        "Microsoft.Network/publicIPAddresses/read",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/loadBalancers/read",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Compute/virtualMachines/*/read",
        "Microsoft.HybridCompute/machines/*/read",
        "Microsoft.HybridConnectivity/endpoints/listCredentials/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Compute/virtualMachines/login/action",
        "Microsoft.HybridCompute/machines/login/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Virtual Machine User Login",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Virtuálisgép-visszaállítási operátor

Erőforrások létrehozása és törlése a virtuális gép visszaállítása során. Ez a szerepkör előzetes verzióban érhető el, és változhat.

Tudj meg többet

Műveletek Leírás
Microsoft. Engedélyezés/*/olvasás Szerepkörök és szerepkör-hozzárendelések olvasása
Microsoft. Számítás/lemezek/olvasás Lemez tulajdonságainak lekérése
Microsoft. Számítás/lemezek/írás Új lemez létrehozása vagy meglévő frissítése
Microsoft. Számítás/lemezek/törlés A lemez törlése
Microsoft. Compute/disks/beginGetAccess/action A lemez SAS URI-jának lekérése blobhozzáféréshez
Microsoft. Compute/disks/endGetAccess/action A lemez SAS URI-jának visszavonása
Microsoft. Számítás/locations/diskOperations/read Aszinkron lemezművelet állapotának lekérdezése
Microsoft. Számítás/virtualMachines/read Virtuális gép tulajdonságainak lekérése
Microsoft. Számítás/virtualMachines/write Új virtuális gép létrehozása vagy meglévő virtuális gép frissítése
Microsoft. Számítás/virtualMachines/delete A virtuális gép törlése
Microsoft. Compute/virtualMachines/instanceView/read A virtuális gép és erőforrásai részletes futtatókörnyezeti állapotának lekérdezése
Microsoft. Compute/virtualMachines/extensions/read Virtuálisgép-bővítmény tulajdonságainak lekérése
Microsoft. Compute/virtualMachines/extensions/write Új virtuálisgép-bővítmény létrehozása vagy meglévő frissítése
Microsoft. Számítás/virtualMachines/extensions/delete A virtuálisgép-bővítmény törlése
Microsoft. Elemzések/alertRules/* Klasszikus metrikariasztás létrehozása és kezelése
Microsoft. Hálózat/locations/operationResults/read Aszinkron POST vagy DELETE művelet műveletének eredménye
Microsoft. Hálózat/helyek/műveletek/olvasás Lekéri az aszinkron művelet állapotát képviselő műveleti erőforrást
Microsoft. Hálózat/helyek/használati adatok/olvasás Lekéri az erőforrások használati metrikáit
Microsoft. Hálózat/networkInterfaces/delete Hálózati adapter törlése
Microsoft. Hálózat/networkInterfaces/ipconfigurations/read Lekéri a hálózati adapter IP-konfigurációjának definícióját.
Microsoft. Hálózat/networkInterfaces/join/action Csatlakozik egy virtuális géphez egy hálózati adapterhez. Nem riasztás.
Microsoft. Hálózat/networkInterfaces/read Lekéri a hálózati adapter definícióját.
Microsoft. Hálózat/networkInterfaces/write Létrehoz egy hálózati adaptert, vagy frissít egy meglévő hálózati adaptert.
Microsoft. Hálózat/networkSecurityGroups/read Lekéri a hálózati biztonsági csoport definícióját
Microsoft. Hálózat/networkSecurityGroups/securityRules/read Biztonsági szabály definíciójának lekérdezése
Microsoft. Hálózat/publicIPAddresses/delete Nyilvános IP-cím törlése.
Microsoft. Hálózat/publicIPAddresses/join/action Nyilvános IP-címhez csatlakozik. Nem riasztás.
Microsoft. Hálózat/publicIPAddresses/read Nyilvános IP-címdefiníciót kap.
Microsoft. Hálózat/publicIPAddresses/write Létrehoz egy nyilvános IP-címet, vagy frissít egy meglévő nyilvános IP-címet.
Microsoft. Hálózat/virtualNetworks/read A virtuális hálózat definíciójának lekérése
Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet Csatlakozik egy virtuális hálózathoz. Nem riasztás.
Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás Lekéri a virtuális hálózati alhálózat definícióját
Microsoft. Erőforrások/üzembe helyezés/* Üzembe helyezés létrehozása és kezelése
Microsoft. Erőforrások/előfizetések/resourceGroups/read Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Tárolás/checkNameAvailability/read Ellenőrzi, hogy a fióknév érvényes-e, és nincs-e használatban.
Microsoft. Storage/storageAccounts/blobServices/containers/delete Egy tároló törlésének eredményét adja vissza
Microsoft. Storage/storageAccounts/blobServices/containers/read A tárolók listáját adja vissza
Microsoft. Storage/storageAccounts/blobServices/containers/write A put blobtároló eredményét adja vissza
Microsoft. Storage/storageAccounts/listKeys/action A megadott tárfiók hozzáférési kulcsait adja vissza.
Microsoft. Storage/storageAccounts/read Visszaadja a tárfiókok listáját, vagy lekéri a megadott tárfiók tulajdonságait.
Microsoft. Storage/storageAccounts/write Létrehoz egy tárfiókot a megadott paraméterekkel, vagy frissíti a tulajdonságokat vagy címkéket, vagy egyéni tartományt ad hozzá a megadott tárfiókhoz.
NotActions
none
DataActions
Microsoft. Storage/storageAccounts/blobServices/containers/blobs/delete Blob törlésének eredményét adja vissza
Microsoft. Storage/storageAccounts/blobServices/containers/blob/read Blobot vagy bloblistát ad vissza
Microsoft. Storage/storageAccounts/blobServices/containers/blob/write Blob írásának eredményét adja vissza
Microsoft. Storage/storageAccounts/blobServices/containers/blobs/add/action Blobtartalom hozzáadásának eredményét adja vissza
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create and Delete resources during VM Restore. This role is in preview and subject to change.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/dfce8971-25e3-42e3-ba33-6055438e3080",
  "name": "dfce8971-25e3-42e3-ba33-6055438e3080",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Compute/disks/read",
        "Microsoft.Compute/disks/write",
        "Microsoft.Compute/disks/delete",
        "Microsoft.Compute/disks/beginGetAccess/action",
        "Microsoft.Compute/disks/endGetAccess/action",
        "Microsoft.Compute/locations/diskOperations/read",
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Compute/virtualMachines/write",
        "Microsoft.Compute/virtualMachines/delete",
        "Microsoft.Compute/virtualMachines/instanceView/read",
        "Microsoft.Compute/virtualMachines/extensions/read",
        "Microsoft.Compute/virtualMachines/extensions/write",
        "Microsoft.Compute/virtualMachines/extensions/delete",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Network/locations/operationResults/read",
        "Microsoft.Network/locations/operations/read",
        "Microsoft.Network/locations/usages/read",
        "Microsoft.Network/networkInterfaces/delete",
        "Microsoft.Network/networkInterfaces/ipconfigurations/read",
        "Microsoft.Network/networkInterfaces/join/action",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/networkInterfaces/write",
        "Microsoft.Network/networkSecurityGroups/read",
        "Microsoft.Network/networkSecurityGroups/securityRules/read",
        "Microsoft.Network/publicIPAddresses/delete",
        "Microsoft.Network/publicIPAddresses/join/action",
        "Microsoft.Network/publicIPAddresses/read",
        "Microsoft.Network/publicIPAddresses/write",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/virtualNetworks/subnets/join/action",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Storage/checkNameAvailability/read",
        "Microsoft.Storage/storageAccounts/blobServices/containers/delete",
        "Microsoft.Storage/storageAccounts/blobServices/containers/read",
        "Microsoft.Storage/storageAccounts/blobServices/containers/write",
        "Microsoft.Storage/storageAccounts/listKeys/action",
        "Microsoft.Storage/storageAccounts/read",
        "Microsoft.Storage/storageAccounts/write"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/delete",
        "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read",
        "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/write",
        "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/add/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "VM Restore Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Windows 365 hálózati adapter közreműködője

Ezt a szerepkört a Windows 365 használja a szükséges hálózati erőforrások kiépítéséhez és Microsoft üzemeltetett virtuális gépek hálózati adapterekhez való csatlakoztatásához.

Tudj meg többet

Műveletek Leírás
Microsoft. Erőforrások/előfizetések/erőforráscsoportok/olvasás Lekéri vagy listázza az erőforráscsoportokat.
Microsoft. Erőforrások/üzembe helyezés/olvasás Lekéri vagy listázza az üzemelő példányokat.
Microsoft. Erőforrások/üzembe helyezés/írás Üzembe helyezést hoz létre vagy frissít.
Microsoft. Erőforrások/üzembe helyezés/törlés Törli az üzembe helyezést.
Microsoft. Erőforrások/üzembe helyezés/műveletek/olvasás Lekéri vagy listázza az üzembehelyezési műveleteket.
Microsoft. Erőforrások/deployments/operationstatuses/read Lekéri vagy listázza az üzembehelyezési művelet állapotát.
Microsoft. Hálózat/helyek/műveletek/olvasás Lekéri az aszinkron művelet állapotát képviselő műveleti erőforrást
Microsoft. Hálózat/locations/operationResults/read Aszinkron POST vagy DELETE művelet műveletének eredménye
Microsoft. Hálózat/helyek/használati adatok/olvasás Lekéri az erőforrások használati metrikáit
Microsoft. Hálózat/networkInterfaces/write Létrehoz egy hálózati adaptert, vagy frissít egy meglévő hálózati adaptert.
Microsoft. Hálózat/networkInterfaces/read Lekéri a hálózati adapter definícióját.
Microsoft. Hálózat/networkInterfaces/delete Hálózati adapter törlése
Microsoft. Hálózat/networkInterfaces/join/action Csatlakozik egy virtuális géphez egy hálózati adapterhez. Nem riasztás.
Microsoft. Network/networkInterfaces/effectiveNetworkSecurityGroups/action Hálózati biztonsági csoportok konfigurálása a virtuális gép hálózati adapterén
Microsoft. Hálózat/networkInterfaces/effectiveRouteTable/action Útvonaltábla konfigurálása a virtuális gép hálózati adapterén
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "This role is used by Windows 365 to provision required network resources and join Microsoft-hosted VMs to network interfaces.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1f135831-5bbe-4924-9016-264044c00788",
  "name": "1f135831-5bbe-4924-9016-264044c00788",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/subscriptions/resourcegroups/read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/deployments/delete",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/operationstatuses/read",
        "Microsoft.Network/locations/operations/read",
        "Microsoft.Network/locations/operationResults/read",
        "Microsoft.Network/locations/usages/read",
        "Microsoft.Network/networkInterfaces/write",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/networkInterfaces/delete",
        "Microsoft.Network/networkInterfaces/join/action",
        "Microsoft.Network/networkInterfaces/effectiveNetworkSecurityGroups/action",
        "Microsoft.Network/networkInterfaces/effectiveRouteTable/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Windows 365 Network Interface Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Windows 365 hálózati felhasználó

Ezt a szerepkört a Windows 365 használja a virtuális hálózatok olvasására és a kijelölt virtuális hálózatokhoz való csatlakozásra.

Tudj meg többet

Műveletek Leírás
Microsoft. Hálózat/virtualNetworks/read A virtuális hálózat definíciójának lekérése
Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás Lekéri a virtuális hálózati alhálózat definícióját
Microsoft. Hálózat/virtualNetworks/usages/read A virtuális hálózat minden alhálózatának IP-használatának lekérése
Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet Csatlakozik egy virtuális hálózathoz. Nem riasztás.
NotActions
none
DataActions
none
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "This role is used by Windows 365 to read virtual networks and join the designated virtual networks.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/7eabc9a4-85f7-4f71-b8ab-75daaccc1033",
  "name": "7eabc9a4-85f7-4f71-b8ab-75daaccc1033",
  "permissions": [
    {
      "actions": [
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/virtualNetworks/subnets/read",
        "Microsoft.Network/virtualNetworks/usages/read",
        "Microsoft.Network/virtualNetworks/subnets/join/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Windows 365 Network User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Windows Admin Center rendszergazdai bejelentkezés

Kezeljük az erőforrás operációs rendszerét Windows Admin Center rendszergazdaként.

Tudj meg többet

Műveletek Leírás
Microsoft. HybridCompute/machines/*/read
Microsoft. HybridCompute/machines/extensions/*
Microsoft. HybridCompute/machines/upgradeExtensions/action Bővítmények frissítése Azure Arc gépeken
Microsoft. HybridCompute/operations/read A kiszolgálókhoz készült Azure Arc összes műveletének olvasása
Microsoft. Hálózat/networkInterfaces/read Lekéri a hálózati adapter definícióját.
Microsoft. Hálózat/loadBalancers/read Lekéri a terheléselosztó definícióját
Microsoft. Hálózat/publicIPAddresses/read Nyilvános IP-címdefiníciót kap.
Microsoft. Hálózat/virtualNetworks/read A virtuális hálózat definíciójának lekérése
Microsoft. Hálózat/networkSecurityGroups/read Lekéri a hálózati biztonsági csoport definícióját
Microsoft. Hálózat/networkSecurityGroups/defaultSecurityRules/read Alapértelmezett biztonsági szabálydefiníció lekérése
Microsoft. Network/networkWatchers/securityGroupView/action Tekintse meg a virtuális gépen alkalmazott konfigurált és hatékony hálózati biztonsági csoportszabályokat.
Microsoft. Hálózat/networkSecurityGroups/securityRules/read Biztonsági szabály definíciójának lekérdezése
Microsoft. Hálózat/networkSecurityGroups/securityRules/write Biztonsági szabály létrehozása vagy meglévő biztonsági szabály frissítése
Microsoft. HybridConnectivity/endpoints/write Frissítse a végpontot a célerőforrásra.
Microsoft. HybridConnectivity/endpoints/read Lekéri a végpontot az erőforráshoz.
Microsoft. HybridConnectivity/endpoints/serviceConfigurations/write Frissítse a szolgáltatás részleteit a célerőforrás szolgáltatáskonfigurációiban.
Microsoft. HybridConnectivity/endpoints/serviceConfigurations/read Lekéri a szolgáltatás részleteit az erőforráshoz.
Microsoft. HybridConnectivity/endpoints/listManagedProxyDetails/action Lekéri a felügyelt proxy részleteit
Microsoft. Számítás/virtualMachines/read Virtuális gép tulajdonságainak lekérése
Microsoft. Compute/virtualMachines/patchAssessmentResults/latest/read Lekéri a legújabb javításértékelési művelet összegzését
Microsoft. Compute/virtualMachines/patchAssessmentResults/latest/softwarePatches/read Lekéri az utolsó javításértékelési művelet során kiértékelt javítások listáját
Microsoft. Compute/virtualMachines/patchInstallationResults/read Lekéri a legújabb javítástelepítési művelet összegzését
Microsoft. Compute/virtualMachines/patchInstallationResults/softwarePatches/read A legutóbbi javítástelepítési művelet során telepíteni próbált javítások listájának lekérése
Microsoft. Compute/virtualMachines/extensions/read Virtuálisgép-bővítmény tulajdonságainak lekérése
Microsoft. Compute/virtualMachines/instanceView/read A virtuális gép és erőforrásai részletes futtatókörnyezeti állapotának lekérdezése
Microsoft. Compute/virtualMachines/runCommands/read Virtuálisgép-futtatási parancs tulajdonságainak lekérése
Microsoft. Compute/virtualMachines/vmSizes/read A virtuális gép elérhető méreteinek listázása
Microsoft. Compute/locations/publishers/artifacttypes/types/read VMExtension-típus tulajdonságainak lekérése
Microsoft. Compute/locations/publishers/artifacttypes/types/versions/read VMExtension-verzió tulajdonságainak lekérése
Microsoft. Compute/diskAccesses/read A DiskAccess-erőforrás tulajdonságainak lekérése
Microsoft. Compute/gallerys/images/read A katalógus képének tulajdonságainak lekérdezése
Microsoft. Compute/images/read A kép tulajdonságainak lekérése
Microsoft. AzureStackHCI/Fürtök/Olvasás Fürtök lekérdezve
Microsoft. AzureStackHCI/Clusters/ArcSettings/Read Azure Local fürt Arc-erőforrásának lekérdezése
Microsoft. AzureStackHCI/Clusters/ArcSettings/Extensions/Read A HCI-fürt bővítményerőforrásának lekérdezése
Microsoft. AzureStackHCI/Clusters/ArcSettings/Extensions/Write HCI-fürt bővítményerőforrásának létrehozása vagy frissítése
Microsoft. AzureStackHCI/Clusters/ArcSettings/Extensions/Delete Azure Local fürt bővítményerőforrásainak törlése
Microsoft. AzureStackHCI/Operations/Read Lekéri a műveleteket
Microsoft. ConnectedVMwarevSphere/VirtualMachines/Read Virtualmachines olvasása
Microsoft. ConnectedVMwarevSphere/VirtualMachines/Extensions/Write Bővítmény erőforrásának írása
Microsoft. ConnectedVMwarevSphere/VirtualMachines/Extensions/Read Bővítményerőforrás lekérdezése
NotActions
none
DataActions
Microsoft. HybridCompute/machines/WACLoginAsAdmin/action Lehetővé teszi az erőforrás operációs rendszerének felügyeletét Windows Admin Center rendszergazdaként.
Microsoft. Számítás/virtualMachines/WACloginAsAdmin/action Lehetővé teszi az erőforrás operációs rendszerének felügyeletét Windows Admin Center rendszergazdaként
Microsoft. AzureStackHCI/Clusters/WACloginAsAdmin/Action Azure Local erőforrás operációs rendszerének kezelése rendszergazdaként Windows Admin Center keresztül
Microsoft. ConnectedVMwarevSphere/virtualmachines/WACloginAsAdmin/action Lehetővé teszi az erőforrás operációs rendszerének felügyeletét Windows Admin Center rendszergazdaként.
NotDataActions
none
{
  "assignableScopes": [
    "/"
  ],
  "description": "Let's you manage the OS of your resource via Windows Admin Center as an administrator.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a6333a3e-0164-44c3-b281-7a577aff287f",
  "name": "a6333a3e-0164-44c3-b281-7a577aff287f",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridCompute/machines/*/read",
        "Microsoft.HybridCompute/machines/extensions/*",
        "Microsoft.HybridCompute/machines/upgradeExtensions/action",
        "Microsoft.HybridCompute/operations/read",
        "Microsoft.Network/networkInterfaces/read",
        "Microsoft.Network/loadBalancers/read",
        "Microsoft.Network/publicIPAddresses/read",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.Network/networkSecurityGroups/read",
        "Microsoft.Network/networkSecurityGroups/defaultSecurityRules/read",
        "Microsoft.Network/networkWatchers/securityGroupView/action",
        "Microsoft.Network/networkSecurityGroups/securityRules/read",
        "Microsoft.Network/networkSecurityGroups/securityRules/write",
        "Microsoft.HybridConnectivity/endpoints/write",
        "Microsoft.HybridConnectivity/endpoints/read",
        "Microsoft.HybridConnectivity/endpoints/serviceConfigurations/write",
        "Microsoft.HybridConnectivity/endpoints/serviceConfigurations/read",
        "Microsoft.HybridConnectivity/endpoints/listManagedProxyDetails/action",
        "Microsoft.Compute/virtualMachines/read",
        "Microsoft.Compute/virtualMachines/patchAssessmentResults/latest/read",
        "Microsoft.Compute/virtualMachines/patchAssessmentResults/latest/softwarePatches/read",
        "Microsoft.Compute/virtualMachines/patchInstallationResults/read",
        "Microsoft.Compute/virtualMachines/patchInstallationResults/softwarePatches/read",
        "Microsoft.Compute/virtualMachines/extensions/read",
        "Microsoft.Compute/virtualMachines/instanceView/read",
        "Microsoft.Compute/virtualMachines/runCommands/read",
        "Microsoft.Compute/virtualMachines/vmSizes/read",
        "Microsoft.Compute/locations/publishers/artifacttypes/types/read",
        "Microsoft.Compute/locations/publishers/artifacttypes/types/versions/read",
        "Microsoft.Compute/diskAccesses/read",
        "Microsoft.Compute/galleries/images/read",
        "Microsoft.Compute/images/read",
        "Microsoft.AzureStackHCI/Clusters/Read",
        "Microsoft.AzureStackHCI/Clusters/ArcSettings/Read",
        "Microsoft.AzureStackHCI/Clusters/ArcSettings/Extensions/Read",
        "Microsoft.AzureStackHCI/Clusters/ArcSettings/Extensions/Write",
        "Microsoft.AzureStackHCI/Clusters/ArcSettings/Extensions/Delete",
        "Microsoft.AzureStackHCI/Operations/Read",
        "Microsoft.ConnectedVMwarevSphere/VirtualMachines/Read",
        "Microsoft.ConnectedVMwarevSphere/VirtualMachines/Extensions/Write",
        "Microsoft.ConnectedVMwarevSphere/VirtualMachines/Extensions/Read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.HybridCompute/machines/WACLoginAsAdmin/action",
        "Microsoft.Compute/virtualMachines/WACloginAsAdmin/action",
        "Microsoft.AzureStackHCI/Clusters/WACloginAsAdmin/Action",
        "Microsoft.ConnectedVMwarevSphere/virtualmachines/WACloginAsAdmin/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Windows Admin Center Administrator Login",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Következő lépések