Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk a számítás kategóriában Azure beépített szerepköröket sorolja fel.
VMware virtuálisgép-közreműködő Azure Arc
Az Arc VMware virtuálisgép-közreműködője jogosult az összes virtuálisgép-művelet végrehajtására.
| Műveletek | Leírás |
|---|---|
| Microsoft. ConnectedVMwarevSphere/virtualmachines/* | |
| Microsoft. ConnectedVMwarevSphere/virtualmachineinstances/* | |
| Microsoft. Insights/AlertRules/Write | Klasszikus metrikariasztás létrehozása vagy frissítése |
| Microsoft. Insights/AlertRules/Delete | Klasszikus metrikariasztás törlése |
| Microsoft. Insights/AlertRules/Read | Klasszikus metrikariasztás olvasása |
| Microsoft. Insights/AlertRules/Activated/Action | Klasszikus metrikariasztás aktiválva |
| Microsoft. Insights/AlertRules/Resolved/Action | Klasszikus metrikariasztás feloldva |
| Microsoft. Elemzések/AlertRules/Szabályozott/Művelet | Klasszikus metrikariasztási szabály szabályozott |
| Microsoft. Insights/AlertRules/Incidents/Read | Klasszikus metrikariasztási incidens olvasása |
| Microsoft. Erőforrások/üzembe helyezés/olvasás | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft. Erőforrások/üzembe helyezés/írás | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft. Erőforrások/üzembe helyezés/törlés | Törli az üzembe helyezést. |
| Microsoft. Erőforrások/üzembe helyezés/megszakítás/művelet | Megszakítja az üzembe helyezést. |
| Microsoft. Erőforrások/üzembe helyezés/ellenőrzés/művelet | Az üzembe helyezés ellenőrzése. |
| Microsoft. Erőforrások/üzembe helyezés/whatIf/action | Előrejelzi a sablon üzembe helyezésének változásait. |
| Microsoft. Erőforrások/deployments/exportTemplate/action | Sablon exportálása üzembe helyezéshez |
| Microsoft. Erőforrások/üzembe helyezés/műveletek/olvasás | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft. Erőforrások/deployments/operationstatuses/read | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft. Erőforrások/előfizetések/resourcegroups/deployments/read | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft. Erőforrások/előfizetések/resourcegroups/deployments/write | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft. Erőforrások/előfizetések/resourcegroups/deployments/operations/read | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft. Erőforrások/subscriptions/resourcegroups/deployments/operationstatuses/read | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft. ResourceHealth/availabilityStatuses/read | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Erőforrások/subscriptions/operationresults/read | Az előfizetési művelet eredményeinek lekérése. |
| Microsoft. HybridCompute/machines/read | Bármely Azure Arc gép olvasása |
| Microsoft. HybridCompute/machines/write | Azure Arc gépek írása |
| Microsoft. HybridCompute/machines/delete | Azure Arc gépek törlése |
| Microsoft. HybridCompute/machines/UpgradeExtensions/action | Bővítmények frissítése Azure Arc gépeken |
| Microsoft. HybridCompute/machines/assessPatches/action | Kiértékeli az Azure Arc gépeket a hiányzó szoftverjavítások beszerzéséhez |
| Microsoft. HybridCompute/machines/installPatches/action | Javítások telepítése Azure Arc gépekre |
| Microsoft. HybridCompute/machines/extensions/read | Beolvassa a Azure Arc bővítményeket |
| Microsoft. HybridCompute/machines/extensions/write | Azure Arc bővítmények telepítése vagy frissítése |
| Microsoft. HybridCompute/machines/extensions/delete | Azure Arc-bővítmények törlése |
| Microsoft. HybridCompute/operations/read | A kiszolgálókhoz készült Azure Arc összes műveletének olvasása |
| Microsoft. HybridCompute/locations/operationresults/read | Beolvassa egy művelet állapotát a Microsoft. HybridCompute erőforrás-szolgáltató |
| Microsoft. HybridCompute/locations/operationstatus/read | Beolvassa egy művelet állapotát a Microsoft. HybridCompute erőforrás-szolgáltató |
| Microsoft. HybridCompute/machines/patchAssessmentResults/read | Beolvassa a patchAssessmentResults Azure Arc |
| Microsoft. HybridCompute/machines/patchAssessmentResults/softwarePatches/read | Beolvassa a patchAssessmentResults/softwarePatches Azure Arc |
| Microsoft. HybridCompute/machines/patchInstallationResults/read | Beolvassa a patchInstallationResults Azure Arc |
| Microsoft. HybridCompute/machines/patchInstallationResults/softwarePatches/read | Beolvassa a patchInstallationResults/softwarePatches Azure Arc |
| Microsoft. HybridCompute/locations/updateCenterOperationResults/read | Beolvassa egy frissítési központ műveletének állapotát a gépeken |
| Microsoft. HybridCompute/machines/hybridIdentityMetadata/read | A Azure Arc gépek hibrid identitás metaadatainak olvasása |
| Microsoft. HybridCompute/osType/agentVersions/read | Olvassa el Azure csatlakoztatottgép-ügynök összes elérhető verzióját |
| Microsoft. HybridCompute/osType/agentVersions/latest/read | Olvassa el a csatlakoztatott gépügynök legújabb Azure verzióját |
| Microsoft. HybridCompute/machines/runcommands/read | Beolvassa a Azure Arc runcommands parancsokat |
| Microsoft. HybridCompute/machines/runcommands/write | Azure Arc runcommands telepítése vagy frissítése |
| Microsoft. HybridCompute/machines/runcommands/delete | Azure Arc runcommands törlése |
| Microsoft. HybridCompute/machines/licenseProfiles/read | Beolvassa a Azure Arc licencprofilokat |
| Microsoft. HybridCompute/machines/licenseProfiles/write | Azure Arc licencprofilok telepítése vagy frissítése |
| Microsoft. HybridCompute/machines/licenseProfiles/delete | Azure Arc licencprofilok törlése |
| Microsoft. HybridCompute/licenses/read | Beolvassa a Azure Arc licenceket |
| Microsoft. HybridCompute/licenses/write | Azure Arc licencek telepítése vagy frissítése |
| Microsoft. HybridCompute/licenses/delete | Azure Arc-licencek törlése |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Arc VMware VM Contributor has permissions to perform all VM actions.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b748a06d-6150-4f8a-aaa9-ce3940cd96cb",
"name": "b748a06d-6150-4f8a-aaa9-ce3940cd96cb",
"permissions": [
{
"actions": [
"Microsoft.ConnectedVMwarevSphere/virtualmachines/*",
"Microsoft.ConnectedVMwarevSphere/virtualmachineinstances/*",
"Microsoft.Insights/AlertRules/Write",
"Microsoft.Insights/AlertRules/Delete",
"Microsoft.Insights/AlertRules/Read",
"Microsoft.Insights/AlertRules/Activated/Action",
"Microsoft.Insights/AlertRules/Resolved/Action",
"Microsoft.Insights/AlertRules/Throttled/Action",
"Microsoft.Insights/AlertRules/Incidents/Read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/deployments/delete",
"Microsoft.Resources/deployments/cancel/action",
"Microsoft.Resources/deployments/validate/action",
"Microsoft.Resources/deployments/whatIf/action",
"Microsoft.Resources/deployments/exportTemplate/action",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/operationstatuses/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridCompute/machines/delete",
"Microsoft.HybridCompute/machines/UpgradeExtensions/action",
"Microsoft.HybridCompute/machines/assessPatches/action",
"Microsoft.HybridCompute/machines/installPatches/action",
"Microsoft.HybridCompute/machines/extensions/read",
"Microsoft.HybridCompute/machines/extensions/write",
"Microsoft.HybridCompute/machines/extensions/delete",
"Microsoft.HybridCompute/operations/read",
"Microsoft.HybridCompute/locations/operationresults/read",
"Microsoft.HybridCompute/locations/operationstatus/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read",
"Microsoft.HybridCompute/locations/updateCenterOperationResults/read",
"Microsoft.HybridCompute/machines/hybridIdentityMetadata/read",
"Microsoft.HybridCompute/osType/agentVersions/read",
"Microsoft.HybridCompute/osType/agentVersions/latest/read",
"Microsoft.HybridCompute/machines/runcommands/read",
"Microsoft.HybridCompute/machines/runcommands/write",
"Microsoft.HybridCompute/machines/runcommands/delete",
"Microsoft.HybridCompute/machines/licenseProfiles/read",
"Microsoft.HybridCompute/machines/licenseProfiles/write",
"Microsoft.HybridCompute/machines/licenseProfiles/delete",
"Microsoft.HybridCompute/licenses/read",
"Microsoft.HybridCompute/licenses/write",
"Microsoft.HybridCompute/licenses/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Arc VMware VM Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Batch fiók közreműködője
Teljes hozzáférést biztosít az összes Batch-erőforrás kezeléséhez, beleértve a Batch-fiókokat, készleteket és feladatokat.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Batch/* | Az összes Batch-erőforrás kezelése. |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Batch/* | Az összes Batch-erőforrás kezelése. |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Grants full access to manage all Batch resources, including Batch accounts, pools and jobs.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/29fe4964-1e60-436b-bd3a-77fd4c178b3c",
"name": "29fe4964-1e60-436b-bd3a-77fd4c178b3c",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Batch/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.Batch/*"
],
"notDataActions": []
}
],
"roleName": "Azure Batch Account Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Batch fiókolvasó
Lehetővé teszi az összes erőforrás megtekintését, beleértve a készleteket és a feladatokat a Batch-fiókban.
| Műveletek | Leírás |
|---|---|
| Microsoft. Batch/*/read | Az összes erőforrás megtekintése a Batch-fiókban. |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Batch/*/read | Az összes erőforrás megtekintése a Batch-fiókban. |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you view all resources including pools and jobs in the Batch account.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/11076f67-66f6-4be0-8f6b-f0609fd05cc9",
"name": "11076f67-66f6-4be0-8f6b-f0609fd05cc9",
"permissions": [
{
"actions": [
"Microsoft.Batch/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.Batch/*/read"
],
"notDataActions": []
}
],
"roleName": "Azure Batch Account Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Batch adatszolgáltató
Engedélyeket ad a Batch-készletek és -feladatok kezeléséhez, de nem módosíthatja a fiókokat.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Batch/batchAccounts/read | Batch-fiókok listázása vagy Egy Batch-fiók tulajdonságainak lekérése |
| Microsoft. Batch/batchAccounts/applications/* | Alkalmazások és alkalmazáscsomagok létrehozása és kezelése Batch-fiókban. |
| Microsoft. Batch/batchAccounts/certificates/* | Tanúsítványok létrehozása és kezelése Batch-fiókban. (Figyelmeztetés: A tanúsítványszolgáltatás ki lett vonva) |
| Microsoft. Batch/batchAccounts/certificateOperationResults/* | Lekéri egy Batch-fiók hosszú ideig futó tanúsítványműveletének eredményeit. (Figyelmeztetés: A tanúsítványszolgáltatás ki lett vonva) |
| Microsoft. Batch/batchAccounts/pools/* | Készletek létrehozása és kezelése Batch-fiókban. |
| Microsoft. Batch/batchAccounts/poolOperationResults/* | Lekéri egy Batch-fiók hosszú ideig futó készletműveletének eredményeit. |
| Microsoft. Batch/locations/*/read | Batch-fiókművelet eredményének/Batch-kvóta/támogatott virtuális gép méretének lekérése az adott helyen. |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Batch/batchAccounts/jobSchedules/* | Feladatütemezések létrehozása és kezelése Batch-fiókban. |
| Microsoft. Batch/batchAccounts/jobs/* | Feladatok létrehozása és kezelése Batch-fiókban. |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Grants permissions to manage Batch pools and jobs but not to modify accounts.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6aaa78f1-f7de-44ca-8722-c64a23943cae",
"name": "6aaa78f1-f7de-44ca-8722-c64a23943cae",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Batch/batchAccounts/read",
"Microsoft.Batch/batchAccounts/applications/*",
"Microsoft.Batch/batchAccounts/certificates/*",
"Microsoft.Batch/batchAccounts/certificateOperationResults/*",
"Microsoft.Batch/batchAccounts/pools/*",
"Microsoft.Batch/batchAccounts/poolOperationResults/*",
"Microsoft.Batch/locations/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.Batch/batchAccounts/jobSchedules/*",
"Microsoft.Batch/batchAccounts/jobs/*"
],
"notDataActions": []
}
],
"roleName": "Azure Batch Data Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Batch feladat beküldője
Lehetővé teszi feladatok elküldését és kezelését a Batch-fiókban.
| Műveletek | Leírás |
|---|---|
| Microsoft. Batch/batchAccounts/applications/read | Alkalmazások listázása vagy egy alkalmazás tulajdonságainak lekérése |
| Microsoft. Batch/batchAccounts/applications/versions/read | Alkalmazáscsomag tulajdonságainak lekérdezése |
| Microsoft. Batch/batchAccounts/pools/read | Egy Batch-fiók készleteinek listázása vagy egy készlet tulajdonságainak lekérése |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Batch/batchAccounts/jobSchedules/* | Feladatütemezések létrehozása és kezelése Batch-fiókban. |
| Microsoft. Batch/batchAccounts/jobs/* | Feladatok létrehozása és kezelése Batch-fiókban. |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you submit and manage jobs in the Batch account.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/48e5e92e-a480-4e71-aa9c-2778f4c13781",
"name": "48e5e92e-a480-4e71-aa9c-2778f4c13781",
"permissions": [
{
"actions": [
"Microsoft.Batch/batchAccounts/applications/read",
"Microsoft.Batch/batchAccounts/applications/versions/read",
"Microsoft.Batch/batchAccounts/pools/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.Batch/batchAccounts/jobSchedules/*",
"Microsoft.Batch/batchAccounts/jobs/*"
],
"notDataActions": []
}
],
"roleName": "Azure Batch Job Submitter",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Klasszikus virtuálisgép-közreműködő
Lehetővé teszi a klasszikus virtuális gépek kezelését, de azokhoz való hozzáférést nem, és nem azt a virtuális hálózatot vagy tárfiókot, amelyhez csatlakoznak.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. ClassicCompute/domainNames/* | Klasszikus számítási tartománynevek létrehozása és kezelése |
| Microsoft. ClassicCompute/virtualMachines/* | Virtuális gépek létrehozása és kezelése |
| Microsoft.ClassicNetwork/networkSecurityGroups/join/action | |
| Microsoft.ClassicNetwork/reservedIps/link/action | |
| Microsoft.ClassicNetwork/reservedIps/read | |
| Microsoft.ClassicNetwork/virtualNetworks/join/action | |
| Microsoft.ClassicNetwork/virtualNetworks/read | |
| Microsoft.ClassicStorage/storageAccounts/disks/read | |
| Microsoft.ClassicStorage/tárhelyFiókok/képek/olvasás | |
| Microsoft.ClassicStorage/storageAccounts/listKeys/action | |
| Microsoft.ClassicStorage/storageAccounts/read | |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. ResourceHealth/availabilityStatuses/read | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage classic virtual machines, but not access to them, and not the virtual network or storage account they're connected to.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/d73bb868-a0df-4d4d-bd69-98a00b01fccb",
"name": "d73bb868-a0df-4d4d-bd69-98a00b01fccb",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.ClassicCompute/domainNames/*",
"Microsoft.ClassicCompute/virtualMachines/*",
"Microsoft.ClassicNetwork/networkSecurityGroups/join/action",
"Microsoft.ClassicNetwork/reservedIps/link/action",
"Microsoft.ClassicNetwork/reservedIps/read",
"Microsoft.ClassicNetwork/virtualNetworks/join/action",
"Microsoft.ClassicNetwork/virtualNetworks/read",
"Microsoft.ClassicStorage/storageAccounts/disks/read",
"Microsoft.ClassicStorage/storageAccounts/images/read",
"Microsoft.ClassicStorage/storageAccounts/listKeys/action",
"Microsoft.ClassicStorage/storageAccounts/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Classic Virtual Machine Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Számítási flotta közreműködője
Lehetővé teszi a felhasználók számára a Compute Fleet-erőforrások kezelését.
| Műveletek | Leírás |
|---|---|
| Microsoft. AzureFleet/fleets/* | Számítási flották létrehozása és kezelése |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. ResourceHealth/availabilityStatuses/read | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Allows users to manage Compute Fleet resources.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/2bed379c-9fba-455b-99e4-6b911073bcf2",
"name": "2bed379c-9fba-455b-99e4-6b911073bcf2",
"permissions": [
{
"actions": [
"Microsoft.AzureFleet/fleets/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Compute Fleet Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Számítási katalógus összetevői Publisher
Ez a katalógusösszetevők közzétételének szerepe.
| Műveletek | Leírás |
|---|---|
| Microsoft. Compute/gallerys/* | |
| Microsoft. Számítás/locations/capsOperations/read | Aszinkron Caps-művelet állapotának lekérdezése |
| Microsoft. Compute/locations/communityGalleries/* | |
| Microsoft. Compute/locations/sharedGalleries/* | |
| Microsoft. Számítás/images/* | |
| Microsoft. Számítás/virtualMachines/write | Új virtuális gép létrehozása vagy meglévő virtuális gép frissítése |
| Microsoft. Számítás/lemezek/írás | Új lemez létrehozása vagy meglévő frissítése |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NotActions | |
| Microsoft. Compute/gallerys/share/action | Katalógus megosztása különböző hatókörökben |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "This is the role for publishing gallery artifacts.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/85a2d0d9-2eba-4c9c-b355-11c2cc0788ab",
"name": "85a2d0d9-2eba-4c9c-b355-11c2cc0788ab",
"permissions": [
{
"actions": [
"Microsoft.Compute/galleries/*",
"Microsoft.Compute/locations/capsOperations/read",
"Microsoft.Compute/locations/communityGalleries/*",
"Microsoft.Compute/locations/sharedGalleries/*",
"Microsoft.Compute/images/*",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/disks/write",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [
"Microsoft.Compute/galleries/share/action"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Compute Gallery Artifacts Publisher",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Számítási katalógus képolvasója
Ez a katalógusképek olvasásának szerepe.
| Műveletek | Leírás |
|---|---|
| Microsoft. Compute/gallerys/images/read | A katalógus képének tulajdonságainak lekérdezése |
| Microsoft. Compute/gallerys/images/versions/read | A katalógus képverziójának tulajdonságainak lekérdezése |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "This is the role for reading gallery images.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/cf7c76d2-98a3-4358-a134-615aa78bf44d",
"name": "cf7c76d2-98a3-4358-a134-615aa78bf44d",
"permissions": [
{
"actions": [
"Microsoft.Compute/galleries/images/read",
"Microsoft.Compute/galleries/images/versions/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Compute Gallery Image Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Számítási gyűjtemény megosztó rendszergazdája
Ezzel a szerepkörrel a felhasználó megoszthatja a katalógust egy másik előfizetéssel vagy bérlővel, vagy megoszthatja azt a nyilvánossággal.
| Műveletek | Leírás |
|---|---|
| Microsoft. Compute/gallerys/share/action | Katalógus megosztása különböző hatókörökben |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "This role allows user to share gallery to another subscription/tenant or share it to the public.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1ef6a3be-d0ac-425d-8c01-acb62866290b",
"name": "1ef6a3be-d0ac-425d-8c01-acb62866290b",
"permissions": [
{
"actions": [
"Microsoft.Compute/galleries/share/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Compute Gallery Sharing Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Számítási korlát operátora
Számítási korlátok olvasása és kezelése számítási korlátműveletekkel.
| Műveletek | Leírás |
|---|---|
| Microsoft. ComputeLimit/locations/guestSubscriptions/read | Beolvassa egy adott gazdagép-előfizetés vendégelőfizetéseit egy adott helyen belül. |
| Microsoft. ComputeLimit/locations/guestSubscriptions/write | Vendégként hozzáad egy előfizetést a gazdagép-előfizetés megosztott számítási korlátainak felhasználásához. |
| Microsoft. ComputeLimit/locations/guestSubscriptions/delete | Eltávolít egy előfizetést vendégként, és megakadályozza, hogy a gazdagép-előfizetés megosztott számítási korlátait használjuk fel. |
| Microsoft. ComputeLimit/locations/sharedLimits/read | Felsorolja a gazdagép-előfizetések és a vendég-előfizetések összes számítási megosztott korlátját. |
| Microsoft. ComputeLimit/locations/sharedLimits/write | Lehetővé teszi, hogy egy gazdagép-előfizetés megossza a számítási korlátot a vendégelőfizetéseivel. |
| Microsoft. ComputeLimit/locations/sharedLimits/delete | Letiltja egy gazdagép-előfizetés számítási korlátjának megosztását a vendégelőfizetéseivel. |
| Microsoft. ComputeLimit/register/action | Regisztrálja a számítási korlát erőforrás-szolgáltató előfizetését, és engedélyezi a számítási korlát erőforrásainak kezelését. |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Read and manage compute limits using compute limit operations.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/980cf6f7-edec-4fd1-8e9e-28f70b1d5258",
"name": "980cf6f7-edec-4fd1-8e9e-28f70b1d5258",
"permissions": [
{
"actions": [
"Microsoft.ComputeLimit/locations/guestSubscriptions/read",
"Microsoft.ComputeLimit/locations/guestSubscriptions/write",
"Microsoft.ComputeLimit/locations/guestSubscriptions/delete",
"Microsoft.ComputeLimit/locations/sharedLimits/read",
"Microsoft.ComputeLimit/locations/sharedLimits/write",
"Microsoft.ComputeLimit/locations/sharedLimits/delete",
"Microsoft.ComputeLimit/register/action",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Compute Limit Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Managed Disks adatszolgáltatója
Engedélyeket biztosít arra, hogy adatokat töltsön fel üres felügyelt lemezekre, olvassa vagy exportálja a felügyelt lemezek adatait (a futó virtuális gépekhez nem csatolva) és pillanatképeket SAS URI-k és Azure AD-hitelesítés használatával.
| Műveletek | Leírás |
|---|---|
| none | |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Compute/disks/download/action | Olvasási adatműveletek végrehajtása a Disk SAS Uri-n |
| Microsoft. Számítás/lemezek/feltöltés/művelet | Írási adatműveletek végrehajtása a Disk SAS Uri-n |
| Microsoft. Számítás/pillanatképek/letöltés/művelet | Olvasási adatműveletek végrehajtása a Snapshot SAS Uri-n |
| Microsoft. Számítás/pillanatképek/feltöltés/művelet | Adatírási műveletek végrehajtása a Snapshot SAS Uri-n |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Provides permissions to upload data to empty managed disks, read, or export data of managed disks (not attached to running VMs) and snapshots using SAS URIs and Azure AD authentication.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/959f8984-c045-4866-89c7-12bf9737be2e",
"name": "959f8984-c045-4866-89c7-12bf9737be2e",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Compute/disks/download/action",
"Microsoft.Compute/disks/upload/action",
"Microsoft.Compute/snapshots/download/action",
"Microsoft.Compute/snapshots/upload/action"
],
"notDataActions": []
}
],
"roleName": "Data Operator for Managed Disks",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Asztali virtualizálási alkalmazáscsoport közreműködője
Az asztali virtualizálási alkalmazáscsoport közreműködője.
| Műveletek | Leírás |
|---|---|
| Microsoft. DesktopVirtualization/applicationgroups/* | |
| Microsoft. DesktopVirtualization/hostpools/read | Gazdagépkészletek olvasása |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/read | Hostpools/sessionhosts olvasása |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Contributor of the Desktop Virtualization Application Group.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/86240b0e-9422-4c43-887b-b61143f32ba8",
"name": "86240b0e-9422-4c43-887b-b61143f32ba8",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/applicationgroups/*",
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Application Group Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Asztali virtualizálási alkalmazáscsoport olvasója
Az asztali virtualizálási alkalmazáscsoport olvasója.
| Műveletek | Leírás |
|---|---|
| Microsoft. DesktopVirtualization/applicationgroups/*/read | |
| Microsoft. DesktopVirtualization/applicationgroups/read | Alkalmazáscsoportok olvasása |
| Microsoft. DesktopVirtualization/hostpools/read | Gazdagépkészletek olvasása |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/read | Hostpools/sessionhosts olvasása |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Erőforrások/üzembe helyezés/olvasás | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/read | Klasszikus metrikariasztás olvasása |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Reader of the Desktop Virtualization Application Group.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/aebf23d0-b568-4e86-b8f9-fe83a2c6ab55",
"name": "aebf23d0-b568-4e86-b8f9-fe83a2c6ab55",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/applicationgroups/*/read",
"Microsoft.DesktopVirtualization/applicationgroups/read",
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Application Group Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Asztali virtualizálási közreműködő
Az asztali virtualizálás közreműködője.
| Műveletek | Leírás |
|---|---|
| Microsoft. DesktopVirtualization/* | |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Contributor of Desktop Virtualization.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/082f0a83-3be5-4ba1-904c-961cca79b387",
"name": "082f0a83-3be5-4ba1-904c-961cca79b387",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Asztali virtualizálási gazdagépkészlet közreműködője
Az asztali virtualizálási gazdagépkészlet közreműködője.
| Műveletek | Leírás |
|---|---|
| Microsoft. DesktopVirtualization/hostpools/* | |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Contributor of the Desktop Virtualization Host Pool.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e307426c-f9b6-4e81-87de-d99efb3c32bc",
"name": "e307426c-f9b6-4e81-87de-d99efb3c32bc",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/hostpools/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Host Pool Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Asztali virtualizálási gazdagépkészlet olvasója
Az asztali virtualizálási gazdagépkészlet olvasója.
| Műveletek | Leírás |
|---|---|
| Microsoft. DesktopVirtualization/hostpools/*/read | |
| Microsoft. DesktopVirtualization/hostpools/read | Gazdagépkészletek olvasása |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Erőforrások/üzembe helyezés/olvasás | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/read | Klasszikus metrikariasztás olvasása |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Reader of the Desktop Virtualization Host Pool.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ceadfde2-b300-400a-ab7b-6143895aa822",
"name": "ceadfde2-b300-400a-ab7b-6143895aa822",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/hostpools/*/read",
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Host Pool Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Asztali virtualizálási power on közreműködő
Adjon engedélyt a Azure Virtual Desktop erőforrás-szolgáltatónak a virtuális gépek indításához.
| Műveletek | Leírás |
|---|---|
| Microsoft. Compute/virtualMachines/start/action | A virtuális gép indítása |
| Microsoft. Számítás/virtualMachines/read | Virtuális gép tulajdonságainak lekérése |
| Microsoft. Compute/virtualMachines/instanceView/read | A virtuális gép és erőforrásai részletes futtatókörnyezeti állapotának lekérdezése |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. HybridCompute/machines/read | Bármely Azure Arc gép olvasása |
| Microsoft. HybridCompute/operations/read | A kiszolgálókhoz készült Azure Arc összes műveletének olvasása |
| Microsoft. HybridCompute/locations/operationresults/read | Beolvassa egy művelet állapotát a Microsoft. HybridCompute erőforrás-szolgáltató |
| Microsoft. HybridCompute/locations/operationstatus/read | Beolvassa egy művelet állapotát a Microsoft. HybridCompute erőforrás-szolgáltató |
| Microsoft. AzureStackHCI/virtualMachineInstances/read | Lekéri/listázza a virtuálisgép-példány erőforrását |
| Microsoft. AzureStackHCI/virtualMachineInstances/start/action | Virtuálisgép-példány erőforrásának indítása |
| Microsoft. AzureStackHCI/operations/read | Lekéri a műveleteket |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Provide permission to the Azure Virtual Desktop Resource Provider to start virtual machines.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/489581de-a3bd-480d-9518-53dea7416b33",
"name": "489581de-a3bd-480d-9518-53dea7416b33",
"permissions": [
{
"actions": [
"Microsoft.Compute/virtualMachines/start/action",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/instanceView/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/operations/read",
"Microsoft.HybridCompute/locations/operationresults/read",
"Microsoft.HybridCompute/locations/operationstatus/read",
"Microsoft.AzureStackHCI/virtualMachineInstances/read",
"Microsoft.AzureStackHCI/virtualMachineInstances/start/action",
"Microsoft.AzureStackHCI/operations/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Power On Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Az asztali virtualizálás kikapcsolva közreműködője
Adjon engedélyt a Azure Virtual Desktop erőforrás-szolgáltatónak a virtuális gépek indítására és leállítására.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. AzureStackHCI/operations/read | Lekéri a műveleteket |
| Microsoft. AzureStackHCI/virtualMachineInstances/read | Lekéri/listázza a virtuálisgép-példány erőforrását |
| Microsoft. AzureStackHCI/virtualMachineInstances/restart/action | A virtuálisgép-példány erőforrásának újraindítása |
| Microsoft. AzureStackHCI/virtualMachineInstances/start/action | Virtuálisgép-példány erőforrásának indítása |
| Microsoft. AzureStackHCI/virtualMachineInstances/stop/action | Leállítja a virtuálisgép-példány erőforrását |
| Microsoft. Compute/virtualMachines/deallocate/action | Leengedi a virtuális gépet, és felszabadítja a számítási erőforrásokat |
| Microsoft. Compute/virtualMachines/instanceView/read | A virtuális gép és erőforrásai részletes futtatókörnyezeti állapotának lekérdezése |
| Microsoft. Számítás/virtualMachines/powerOff/action | Kikapcsolja a virtuális gépet. Vegye figyelembe, hogy a virtuális gép számlázása továbbra is folytatódik. |
| Microsoft. Számítás/virtualMachines/read | Virtuális gép tulajdonságainak lekérése |
| Microsoft. Compute/virtualMachines/restart/action | A virtuális gép újraindítása |
| Microsoft. Compute/virtualMachines/start/action | A virtuális gép indítása |
| Microsoft. ComputeSchedule/locations/virtualMachinesCancelOperations/action | virtualMachinesCancelOperations: cancelOperations egy virtuális géphez |
| Microsoft. ComputeSchedule/locations/virtualMachinesExecuteDeallocate/action | VirtualMachinesExecuteDeallocate: Felszabadítási műveletet hajt végre egy virtuális gép kötegében, ez a művelet azonnal aktiválódik, amint a Computeschedule megkapja. |
| Microsoft. ComputeSchedule/locations/virtualMachinesExecuteHibernate/action | VirtualMachinesExecuteHibernate: Hibernált műveletet hajt végre egy virtuális gép kötegében, ez a művelet azonnal aktiválódik, amint a Computeschedule megkapja. |
| Microsoft. ComputeSchedule/locations/virtualMachinesExecuteStart/action | VirtualMachinesExecuteStart: Indítási művelet végrehajtása virtuális gépek kötegéhez, ezt a műveletet a Rendszer azonnal aktiválja, amint a Computeschedule megkapja. |
| Microsoft. ComputeSchedule/locations/virtualMachinesGetOperationErrors/action | VirtualMachinesGetOperationErrors: Ha léteznek, kérje le a műveleti hibák (például átmeneti hibák, további naplók) hibaadatait. |
| Microsoft. ComputeSchedule/locations/virtualMachinesGetOperationStatus/action | VirtualMachinesGetOperationStatus: A virtuális gépeken végrehajtott műveletek olvasási állapotának lekérdezési végpontja |
| Microsoft. ComputeSchedule/locations/virtualMachinesSubmitDeallocate/action | VirtualMachinesSubmitDeallocate: Ütemezzen felszabadítási műveletet egy virtuális gép kötegéhez a jövőben. |
| Microsoft. ComputeSchedule/locations/virtualMachinesSubmitHibernate/action | VirtualMachinesSubmitHibernate: Hibernálási művelet ütemezése virtuális gépek kötegéhez a jövőben. |
| Microsoft. ComputeSchedule/locations/virtualMachinesSubmitStart/action | VirtualMachinesSubmitStart: A virtuális gépek kötegének kezdési műveletének ütemezése a jövőben. |
| Microsoft. ComputeSchedule/register/action | Regisztrálja a Microsoft előfizetését. ComputeSchedule |
| Microsoft. DesktopVirtualization/hostpools/read | Gazdagépkészletek olvasása |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/read | Hostpools/sessionhosts olvasása |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/delete | Hostpools/sessionhosts/usersessions törlése |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/read | Hostpools/sessionhosts/usersessions olvasása |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action | Üzenet küldése a felhasználói munkamenetbe |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/write | Hostpools/sessionhosts írása |
| Microsoft. DesktopVirtualization/hostpools/write | Gazdagépkészletek írása |
| Microsoft. HybridCompute/locations/operationresults/read | Beolvassa egy művelet állapotát a Microsoft. HybridCompute erőforrás-szolgáltató |
| Microsoft. HybridCompute/locations/operationstatus/read | Beolvassa egy művelet állapotát a Microsoft. HybridCompute erőforrás-szolgáltató |
| Microsoft. HybridCompute/machines/read | Bármely Azure Arc gép olvasása |
| Microsoft. HybridCompute/operations/read | A kiszolgálókhoz készült Azure Arc összes műveletének olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Elemzések/eventtypes/values/read | Tevékenységnapló-események olvasása |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Provide permission to the Azure Virtual Desktop Resource Provider to start and stop virtual machines.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/40c5ff49-9181-41f8-ae61-143b0e78555e",
"name": "40c5ff49-9181-41f8-ae61-143b0e78555e",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.AzureStackHCI/operations/read",
"Microsoft.AzureStackHCI/virtualMachineInstances/read",
"Microsoft.AzureStackHCI/virtualMachineInstances/restart/action",
"Microsoft.AzureStackHCI/virtualMachineInstances/start/action",
"Microsoft.AzureStackHCI/virtualMachineInstances/stop/action",
"Microsoft.Compute/virtualMachines/deallocate/action",
"Microsoft.Compute/virtualMachines/instanceView/read",
"Microsoft.Compute/virtualMachines/powerOff/action",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/restart/action",
"Microsoft.Compute/virtualMachines/start/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesCancelOperations/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesExecuteDeallocate/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesExecuteHibernate/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesExecuteStart/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesGetOperationErrors/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesGetOperationStatus/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesSubmitDeallocate/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesSubmitHibernate/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesSubmitStart/action",
"Microsoft.ComputeSchedule/register/action",
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/delete",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/write",
"Microsoft.DesktopVirtualization/hostpools/write",
"Microsoft.HybridCompute/locations/operationresults/read",
"Microsoft.HybridCompute/locations/operationstatus/read",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/operations/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/eventtypes/values/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Power On Off Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Asztali virtualizálási olvasó
Az asztali virtualizálás olvasója.
| Műveletek | Leírás |
|---|---|
| Microsoft. DesktopVirtualization/*/read | |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Erőforrások/üzembe helyezés/olvasás | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/read | Klasszikus metrikariasztás olvasása |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Reader of Desktop Virtualization.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/49a72310-ab8d-41df-bbb0-79b649203868",
"name": "49a72310-ab8d-41df-bbb0-79b649203868",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Asztali virtualizálási munkamenet gazdagépének operátora
Az asztali virtualizálási munkamenetgazda operátora.
| Műveletek | Leírás |
|---|---|
| Microsoft. DesktopVirtualization/hostpools/read | Gazdagépkészletek olvasása |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/* | |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Operator of the Desktop Virtualization Session Host.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/2ad6aaab-ead9-4eaa-8ac5-da422f562408",
"name": "2ad6aaab-ead9-4eaa-8ac5-da422f562408",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Session Host Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Asztali virtualizálási felhasználó
Lehetővé teszi, hogy a felhasználó egy alkalmazáscsoportban használja az alkalmazásokat.
| Műveletek | Leírás |
|---|---|
| none | |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. DesktopVirtualization/applicationGroups/useApplications/action | Az ApplicationGroup használata |
| Microsoft. DesktopVirtualization/appAttachPackages/useApplications/action | Felhasználói engedélyek engedélyezése alkalmazás-csatolási csomagokon egy alkalmazáscsoportban |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Allows user to use the applications in an application group.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1d18fff3-a72a-46b5-b4a9-0b38a3cd7e63",
"name": "1d18fff3-a72a-46b5-b4a9-0b38a3cd7e63",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.DesktopVirtualization/applicationGroups/useApplications/action",
"Microsoft.DesktopVirtualization/appAttachPackages/useApplications/action"
],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Asztali virtualizálás felhasználói munkamenet-operátor
Az asztali virtualizálás felhasználói munkamenetének operátora.
| Műveletek | Leírás |
|---|---|
| Microsoft. DesktopVirtualization/hostpools/read | Gazdagépkészletek olvasása |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/read | Hostpools/sessionhosts olvasása |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/* | |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Operator of the Desktop Virtualization User Session.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ea4bfff8-7fb4-485a-aadd-d4129a0ffaa6",
"name": "ea4bfff8-7fb4-485a-aadd-d4129a0ffaa6",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization User Session Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Asztali virtualizálási virtuális gép közreműködője
Ez a szerepkör előzetes verzióban érhető el, és változhat. Adjon engedélyt a Azure Virtual Desktop erőforrás-szolgáltatónak a virtuális gépek létrehozására, törlésére, frissítésére, indítására és leállítására.
| Műveletek | Leírás |
|---|---|
| Microsoft. DesktopVirtualization/hostpools/read | Gazdagépkészletek olvasása |
| Microsoft. DesktopVirtualization/hostpools/write | Gazdagépkészletek írása |
| Microsoft. DesktopVirtualization/hostpools/retrieveRegistrationToken/action | A gazdagépkészlet regisztrációs jogkivonatának lekérése |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/read | Hostpools/sessionhosts olvasása |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/write | Hostpools/sessionhosts írása |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/delete | Hostpools/sessionhosts törlése |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/read | Hostpools/sessionhosts/usersessions olvasása |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/disconnect/action | Leválasztja a felhasználói munkamenet-űrlap munkamenet-gazdagépét |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action | Üzenet küldése a felhasználói munkamenetbe |
| Microsoft. DesktopVirtualization/hostpools/sessionHostConfigurations/read | Hostpools/sessionhostconfigurations olvasása |
| Microsoft. DesktopVirtualization/hostpools/doNotUseInternalAPI/action | Olyan belső művelet, amelyet nem az ügyfeleknek kell meghívni. Ez egy későbbi verzióban lesz eltávolítva. Ne használja. |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/retryprovisioning/action | Újrapróbálkozási művelet. |
| Microsoft. Compute/availabilitySets/read | Rendelkezésre állási csoport tulajdonságainak lekérése |
| Microsoft. Compute/availabilitySets/write | Új rendelkezésre állási csoport létrehozása vagy meglévő frissítése |
| Microsoft. Compute/availabilitySets/vmSizes/read | Virtuális gép rendelkezésre állási csoportban való létrehozásához vagy frissítéséhez elérhető méretek listázása |
| Microsoft. Számítás/lemezek/olvasás | Lemez tulajdonságainak lekérése |
| Microsoft. Számítás/lemezek/írás | Új lemez létrehozása vagy meglévő frissítése |
| Microsoft. Számítás/lemezek/törlés | A lemez törlése |
| Microsoft. Compute/gallerys/read | A katalógus tulajdonságainak lekérdezése |
| Microsoft. Compute/gallerys/images/read | A katalógus képének tulajdonságainak lekérdezése |
| Microsoft. Compute/gallerys/images/versions/read | A katalógus képverziójának tulajdonságainak lekérdezése |
| Microsoft. Compute/images/read | A kép tulajdonságainak lekérése |
| Microsoft. Számítás/helyek/használati adatok/olvasás | Lekéri az előfizetés számítási erőforrásaira vonatkozó szolgáltatási korlátokat és aktuális használati mennyiségeket egy helyen |
| Microsoft. Compute/locations/vmSizes/read | Egy helyen elérhető virtuálisgép-méretek listázása |
| Microsoft. Számítás/műveletek/olvasás | Felsorolja a Microsoft elérhető műveleteket. Számítási erőforrás-szolgáltató |
| Microsoft. Számítás/skus/olvasás | Lekéri a Microsoft listáját. Az előfizetéshez elérhető számítási termékváltozatok |
| Microsoft. Számítás/virtualMachines/read | Virtuális gép tulajdonságainak lekérése |
| Microsoft. Számítás/virtualMachines/write | Új virtuális gép létrehozása vagy meglévő virtuális gép frissítése |
| Microsoft. Számítás/virtualMachines/delete | A virtuális gép törlése |
| Microsoft. Compute/virtualMachines/start/action | A virtuális gép indítása |
| Microsoft. Számítás/virtualMachines/powerOff/action | Kikapcsolja a virtuális gépet. Vegye figyelembe, hogy a virtuális gép számlázása továbbra is folytatódik. |
| Microsoft. Compute/virtualMachines/restart/action | A virtuális gép újraindítása |
| Microsoft. Compute/virtualMachines/deallocate/action | Leengedi a virtuális gépet, és felszabadítja a számítási erőforrásokat |
| Microsoft. Compute/virtualMachines/runCommand/action | Előre definiált szkript végrehajtása a virtuális gépen |
| Microsoft. Compute/virtualMachines/extensions/read | Virtuálisgép-bővítmény tulajdonságainak lekérése |
| Microsoft. Compute/virtualMachines/extensions/write | Új virtuálisgép-bővítmény létrehozása vagy meglévő frissítése |
| Microsoft. Számítás/virtualMachines/extensions/delete | A virtuálisgép-bővítmény törlése |
| Microsoft. Compute/virtualMachines/runCommands/read | Virtuálisgép-futtatási parancs tulajdonságainak lekérése |
| Microsoft. Compute/virtualMachines/runCommands/write | Új virtuálisgép-futtatási parancs létrehozása vagy meglévő frissítése |
| Microsoft. Compute/virtualMachines/vmSizes/read | A virtuális gép elérhető méreteinek listázása |
| Microsoft. Hálózat/networkSecurityGroups/read | Lekéri a hálózati biztonsági csoport definícióját |
| Microsoft. Hálózat/networkInterfaces/write | Létrehoz egy hálózati adaptert, vagy frissít egy meglévő hálózati adaptert. |
| Microsoft. Hálózat/networkInterfaces/read | Lekéri a hálózati adapter definícióját. |
| Microsoft. Hálózat/networkInterfaces/join/action | Csatlakozik egy virtuális géphez egy hálózati adapterhez. Nem riasztás. |
| Microsoft. Hálózat/networkInterfaces/delete | Hálózati adapter törlése |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás | Lekéri a virtuális hálózati alhálózat definícióját |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet | Csatlakozik egy virtuális hálózathoz. Nem riasztás. |
| Microsoft. Hálózat/virtualNetworks/usages/read | A virtuális hálózat minden alhálózatának IP-használatának lekérése |
| Microsoft. Hálózat/virtualNetworks/read | A virtuális hálózat definíciójának lekérése |
| Microsoft. Hálózat/networkSecurityGroups/read | Lekéri a hálózati biztonsági csoport definícióját |
| Microsoft. Marketplace/offerTypes/publishers/offer/plans/agreements/read | Egy szerződést ad vissza. |
| Microsoft. KeyVault/vaults/deploy/action | A kulcstartó titkos kulcsokhoz való hozzáférésének engedélyezése Azure erőforrások üzembe helyezésekor |
| Microsoft. Storage/storageAccounts/read | Visszaadja a tárfiókok listáját, vagy lekéri a megadott tárfiók tulajdonságait. |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. DesktopVirtualization/scalingPlans/read | Skálázási terv olvasása |
| Microsoft. DesktopVirtualization/scalingPlans/write | Skálázási terv írása |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "This role is in preview and subject to change. Provide permission to the Azure Virtual Desktop Resource Provider to create, delete, update, start, and stop virtual machines.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a959dbd1-f747-45e3-8ba6-dd80f235f97c",
"name": "a959dbd1-f747-45e3-8ba6-dd80f235f97c",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/write",
"Microsoft.DesktopVirtualization/hostpools/retrieveRegistrationToken/action",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/write",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/delete",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/disconnect/action",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action",
"Microsoft.DesktopVirtualization/hostpools/sessionHostConfigurations/read",
"Microsoft.DesktopVirtualization/hostpools/doNotUseInternalAPI/action",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/retryprovisioning/action",
"Microsoft.Compute/availabilitySets/read",
"Microsoft.Compute/availabilitySets/write",
"Microsoft.Compute/availabilitySets/vmSizes/read",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/galleries/read",
"Microsoft.Compute/galleries/images/read",
"Microsoft.Compute/galleries/images/versions/read",
"Microsoft.Compute/images/read",
"Microsoft.Compute/locations/usages/read",
"Microsoft.Compute/locations/vmSizes/read",
"Microsoft.Compute/operations/read",
"Microsoft.Compute/skus/read",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/virtualMachines/delete",
"Microsoft.Compute/virtualMachines/start/action",
"Microsoft.Compute/virtualMachines/powerOff/action",
"Microsoft.Compute/virtualMachines/restart/action",
"Microsoft.Compute/virtualMachines/deallocate/action",
"Microsoft.Compute/virtualMachines/runCommand/action",
"Microsoft.Compute/virtualMachines/extensions/read",
"Microsoft.Compute/virtualMachines/extensions/write",
"Microsoft.Compute/virtualMachines/extensions/delete",
"Microsoft.Compute/virtualMachines/runCommands/read",
"Microsoft.Compute/virtualMachines/runCommands/write",
"Microsoft.Compute/virtualMachines/vmSizes/read",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/join/action",
"Microsoft.Network/networkInterfaces/delete",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/usages/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Marketplace/offerTypes/publishers/offers/plans/agreements/read",
"Microsoft.KeyVault/vaults/deploy/action",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.DesktopVirtualization/scalingPlans/read",
"Microsoft.DesktopVirtualization/scalingPlans/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Virtual Machine Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Asztali virtualizálási munkaterület közreműködője
Az asztali virtualizálási munkaterület közreműködője.
| Műveletek | Leírás |
|---|---|
| Microsoft. DesktopVirtualization/workspaces/* | |
| Microsoft. DesktopVirtualization/applicationgroups/read | Alkalmazáscsoportok olvasása |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Contributor of the Desktop Virtualization Workspace.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/21efdde3-836f-432b-bf3d-3e8e734d4b2b",
"name": "21efdde3-836f-432b-bf3d-3e8e734d4b2b",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/workspaces/*",
"Microsoft.DesktopVirtualization/applicationgroups/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Workspace Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Asztali virtualizálási munkaterület olvasója
Az asztali virtualizálási munkaterület olvasója.
| Műveletek | Leírás |
|---|---|
| Microsoft. DesktopVirtualization/workspaces/read | Munkaterületek olvasása |
| Microsoft. DesktopVirtualization/applicationgroups/read | Alkalmazáscsoportok olvasása |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Erőforrások/üzembe helyezés/olvasás | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/read | Klasszikus metrikariasztás olvasása |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Reader of the Desktop Virtualization Workspace.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0fa44ee9-7a7d-466b-9bb2-2bf446b1204d",
"name": "0fa44ee9-7a7d-466b-9bb2-2bf446b1204d",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/workspaces/read",
"Microsoft.DesktopVirtualization/applicationgroups/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Workspace Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Lemez biztonsági mentésének olvasója
Engedélyezi a biztonsági mentési tárolót a lemez biztonsági mentéséhez.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Számítás/lemezek/olvasás | Lemez tulajdonságainak lekérése |
| Microsoft. Compute/disks/beginGetAccess/action | A lemez SAS URI-jának lekérése blobhozzáféréshez |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Provides permission to backup vault to perform disk backup.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3e5e47e6-65f7-47ef-90b5-e5dd4d455f24",
"name": "3e5e47e6-65f7-47ef-90b5-e5dd4d455f24",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/beginGetAccess/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Disk Backup Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Lemezkészlet-operátor
Adjon engedélyt a StoragePool erőforrás-szolgáltatónak a lemezkészlethez hozzáadott lemezek kezelésére.
| Műveletek | Leírás |
|---|---|
| Microsoft. Számítás/lemezek/írás | Új lemez létrehozása vagy meglévő frissítése |
| Microsoft. Számítás/lemezek/olvasás | Lemez tulajdonságainak lekérése |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Used by the StoragePool Resource Provider to manage Disks added to a Disk Pool.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/60fc6e62-5479-42d4-8bf4-67625fcc2840",
"name": "60fc6e62-5479-42d4-8bf4-67625fcc2840",
"permissions": [
{
"actions": [
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Disk Pool Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Lemez-visszaállítási operátor
Engedélyezi a biztonsági mentési tárolót a lemez visszaállításához.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Számítás/lemezek/írás | Új lemez létrehozása vagy meglévő frissítése |
| Microsoft. Számítás/lemezek/olvasás | Lemez tulajdonságainak lekérése |
| Microsoft. Compute/disks/beginGetAccess/action | A lemez SAS URI-jának lekérése blobhozzáféréshez |
| Microsoft. Compute/disks/endGetAccess/action | A lemez SAS URI-jának visszavonása |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Provides permission to backup vault to perform disk restore.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b50d9833-a0cb-478e-945f-707fcc997c13",
"name": "b50d9833-a0cb-478e-945f-707fcc997c13",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/beginGetAccess/action",
"Microsoft.Compute/disks/endGetAccess/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Disk Restore Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Lemez pillanatkép-közreműködője
Engedélyezi a biztonsági mentési tárolót a lemez pillanatképeinek kezeléséhez.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Számítás/pillanatképek/törlés | Pillanatkép törlése |
| Microsoft. Számítás/pillanatképek/írás | Új pillanatkép létrehozása vagy meglévő frissítése |
| Microsoft. Számítás/pillanatképek/olvasás | Pillanatkép tulajdonságainak lekérése |
| Microsoft. Compute/snapshots/beginGetAccess/action | A Blob-hozzáférés pillanatképének SAS URI-jának lekérése |
| Microsoft. Compute/snapshots/endGetAccess/action | A pillanatkép SAS URI-jának visszavonása |
| Microsoft. Compute/disks/beginGetAccess/action | A lemez SAS URI-jának lekérése blobhozzáféréshez |
| Microsoft. Storage/storageAccounts/listkeys/action | A megadott tárfiók hozzáférési kulcsait adja vissza. |
| Microsoft. Storage/storageAccounts/write | Létrehoz egy tárfiókot a megadott paraméterekkel, vagy frissíti a tulajdonságokat vagy címkéket, vagy egyéni tartományt ad hozzá a megadott tárfiókhoz. |
| Microsoft. Storage/storageAccounts/read | Visszaadja a tárfiókok listáját, vagy lekéri a megadott tárfiók tulajdonságait. |
| Microsoft. Storage/storageAccounts/delete | Töröl egy meglévő tárfiókot. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Provides permission to backup vault to manage disk snapshots.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7efff54f-a5b4-42b5-a1c5-5411624893ce",
"name": "7efff54f-a5b4-42b5-a1c5-5411624893ce",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Compute/snapshots/delete",
"Microsoft.Compute/snapshots/write",
"Microsoft.Compute/snapshots/read",
"Microsoft.Compute/snapshots/beginGetAccess/action",
"Microsoft.Compute/snapshots/endGetAccess/action",
"Microsoft.Compute/disks/beginGetAccess/action",
"Microsoft.Storage/storageAccounts/listkeys/action",
"Microsoft.Storage/storageAccounts/write",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Storage/storageAccounts/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Disk Snapshot Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kvantum-munkaterület adatszolgáltatója
Feladatok és egyéb munkaterületi adatok létrehozása, olvasása és módosítása. Ez a szerepkör előzetes verzióban érhető el, és változhat.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Quantum/Munkaterületek/olvasás | Munkaterület olvasása |
| Microsoft. Quantum/locations/offerings/read | Támogatott olvasási szolgáltatók |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Quantum/Munkaterületek/feladatok/olvasás | Feladatok és egyéb adatok olvasása |
| Microsoft. Quantum/Munkaterületek/feladatok/írás | Feladatok és egyéb adatok írása |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Create, read, and modify jobs and other Workspace data. This role is in preview and subject to change.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c1410b24-3e69-4857-8f86-4d0a2e603250",
"name": "c1410b24-3e69-4857-8f86-4d0a2e603250",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Quantum/Workspaces/read",
"Microsoft.Quantum/locations/offerings/read"
],
"notActions": [],
"dataActions": [
"Microsoft.Quantum/Workspaces/jobs/read",
"Microsoft.Quantum/Workspaces/jobs/write"
],
"notDataActions": []
}
],
"roleName": "Quantum Workspace Data Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Virtuálisgép-rendszergazdai bejelentkezés
Virtual Machines megtekintése a portálon, bejelentkezés rendszergazdaként
| Műveletek | Leírás |
|---|---|
| Microsoft. Hálózat/publicIPAddresses/read | Nyilvános IP-címdefiníciót kap. |
| Microsoft. Hálózat/virtualNetworks/read | A virtuális hálózat definíciójának lekérése |
| Microsoft. Hálózat/loadBalancers/read | Lekéri a terheléselosztó definícióját |
| Microsoft. Hálózat/networkInterfaces/read | Lekéri a hálózati adapter definícióját. |
| Microsoft. Compute/virtualMachines/*/read | |
| Microsoft. HybridCompute/machines/*/read | |
| Microsoft. HybridConnectivity/endpoints/listCredentials/action | Lekéri a végpont hozzáférési hitelesítő adatait az erőforráshoz. |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Compute/virtualMachines/login/action | Jelentkezzen be egy virtuális gépre normál felhasználóként |
| Microsoft. Compute/virtualMachines/loginAsAdmin/action | Jelentkezzen be egy virtuális gépre Windows rendszergazdai vagy Linux-gyökérfelhasználói jogosultságokkal |
| Microsoft. HybridCompute/machines/login/action | Jelentkezzen be egy Azure Arc gépre normál felhasználóként |
| Microsoft. HybridCompute/machines/loginAsAdmin/action | Jelentkezzen be egy Azure Arc gépre Windows rendszergazdai vagy Linux-gyökérfelhasználói jogosultsággal |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "View Virtual Machines in the portal and login as administrator",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1c0163c0-47e6-4577-8991-ea5c82e286e4",
"name": "1c0163c0-47e6-4577-8991-ea5c82e286e4",
"permissions": [
{
"actions": [
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Compute/virtualMachines/*/read",
"Microsoft.HybridCompute/machines/*/read",
"Microsoft.HybridConnectivity/endpoints/listCredentials/action"
],
"notActions": [],
"dataActions": [
"Microsoft.Compute/virtualMachines/login/action",
"Microsoft.Compute/virtualMachines/loginAsAdmin/action",
"Microsoft.HybridCompute/machines/login/action",
"Microsoft.HybridCompute/machines/loginAsAdmin/action"
],
"notDataActions": []
}
],
"roleName": "Virtual Machine Administrator Login",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Virtuális gépek közreműködője
Virtuális gépek létrehozása és kezelése, lemezek kezelése, szoftverek telepítése és futtatása, a virtuális gép gyökérfelhasználójának jelszava virtuálisgép-bővítmények használatával történő alaphelyzetbe állítása, valamint helyi felhasználói fiókok kezelése virtuálisgép-bővítmények használatával. Ez a szerepkör nem biztosít felügyeleti hozzáférést ahhoz a virtuális hálózathoz vagy tárfiókhoz, amelyhez a virtuális gépek csatlakoznak. Ez a szerepkör nem teszi lehetővé szerepkörök hozzárendelését Azure RBAC-ben.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Compute/availabilitySets/* | Számítási rendelkezésre állási csoportok létrehozása és kezelése |
| Microsoft. Számítás/helyek/* | Számítási helyek létrehozása és kezelése |
| Microsoft. Számítás/virtualMachines/* | Végezze el az összes virtuálisgép-műveletet, beleértve a virtuális gépek létrehozását, frissítését, törlését, indítását, újraindítását és kikapcsolását. Szkriptek végrehajtása virtuális gépeken. |
| Microsoft. Compute/virtualMachineScaleSets/* | Virtuális gépek létrehozása és kezelése |
| Microsoft. Számítás/cloudServices/* | |
| Microsoft. Számítás/lemezek/írás | Új lemez létrehozása vagy meglévő frissítése |
| Microsoft. Számítás/lemezek/olvasás | Lemez tulajdonságainak lekérése |
| Microsoft. Számítás/lemezek/törlés | A lemez törlése |
| Microsoft. Számítás/hostgroups/write | Új gazdagépcsoport létrehozása vagy meglévő gazdagépcsoport frissítése |
| Microsoft. Compute/hostgroups/hosts/write | Új gazdagép létrehozása vagy meglévő gazdagép frissítése |
| Microsoft. DevTestLab/schedules/* | |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Hálózat/applicationGateways/backendAddressPools/join/action | Az Application Gateway háttércímkészletéhez csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/loadBalancers/backendAddressPools/join/action | Egy terheléselosztó háttércímkészletéhez csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/loadBalancers/inboundNatPools/join/action | Terheléselosztó bejövő NAT-készlethez csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/loadBalancers/inboundNatRules/join/action | Egy terheléselosztó bejövő NAT-szabályát illeszti össze. Nem riasztás. |
| Microsoft. Hálózat/loadBalancers/probes/join/action | Lehetővé teszi a terheléselosztó mintavételeinek használatát. Ezzel az engedéllyel például a virtuálisgép-méretezési csoport HealthProbe tulajdonsága hivatkozhat a mintavételre. Nem riasztás. |
| Microsoft. Hálózat/loadBalancers/read | Lekéri a terheléselosztó definícióját |
| Microsoft. Hálózat/helyek/* | Hálózati helyek létrehozása és kezelése |
| Microsoft. Hálózat/networkInterfaces/* | Hálózati adapterek létrehozása és kezelése |
| Microsoft. Hálózat/networkSecurityGroups/join/action | Csatlakozik egy hálózati biztonsági csoporthoz. Nem riasztás. |
| Microsoft. Hálózat/networkSecurityGroups/read | Lekéri a hálózati biztonsági csoport definícióját |
| Microsoft. Hálózat/publicIPAddresses/join/action | Nyilvános IP-címhez csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/publicIPAddresses/read | Nyilvános IP-címdefiníciót kap. |
| Microsoft. Hálózat/virtualNetworks/read | A virtuális hálózat definíciójának lekérése |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet | Csatlakozik egy virtuális hálózathoz. Nem riasztás. |
| Microsoft. RecoveryServices/locations/* | |
| Microsoft. RecoveryServices/Vaults/backupFabrics/backupProtectionIntent/write | Biztonsági mentési védelmi szándék létrehozása |
| Microsoft. RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/*/read | |
| Microsoft. RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/read | A védett elem objektumadatait adja vissza |
| Microsoft. RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/write | Védett biztonsági másolat létrehozása |
| Microsoft. RecoveryServices/Vaults/backupPolicies/read | Az összes védelmi szabályzatot visszaadja |
| Microsoft. RecoveryServices/Vaults/backupPolicies/write | Védelmi szabályzat létrehozása vagy frissítése |
| Microsoft. RecoveryServices/Tárolók/olvasás | A Tároló lekérése művelet lekéri a "tároló" típusú Azure erőforrást képviselő objektumot |
| Microsoft. RecoveryServices/Vaults/usages/read | Egy Recovery Services-tároló használati adatait adja vissza. |
| Microsoft. RecoveryServices/Tárolók/írás | A Tároló létrehozása művelet létrehoz egy Azure "vault" típusú erőforrást |
| Microsoft. ResourceHealth/availabilityStatuses/read | Lekéri a megadott hatókörben lévő összes erőforrás rendelkezésre állási állapotát |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. SerialConsole/serialPorts/connect/action | Csatlakozás soros porthoz |
| Microsoft. SqlVirtualMachine/* | |
| Microsoft. Storage/storageAccounts/listKeys/action | A megadott tárfiók hozzáférési kulcsait adja vissza. |
| Microsoft. Storage/storageAccounts/read | Visszaadja a tárfiókok listáját, vagy lekéri a megadott tárfiók tulajdonságait. |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage virtual machines, but not access to them, and not the virtual network or storage account they're connected to.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/9980e02c-c2be-4d73-94e8-173b1dc7cf3c",
"name": "9980e02c-c2be-4d73-94e8-173b1dc7cf3c",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Compute/availabilitySets/*",
"Microsoft.Compute/locations/*",
"Microsoft.Compute/virtualMachines/*",
"Microsoft.Compute/virtualMachineScaleSets/*",
"Microsoft.Compute/cloudServices/*",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/hostgroups/write",
"Microsoft.Compute/hostgroups/hosts/write",
"Microsoft.DevTestLab/schedules/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/applicationGateways/backendAddressPools/join/action",
"Microsoft.Network/loadBalancers/backendAddressPools/join/action",
"Microsoft.Network/loadBalancers/inboundNatPools/join/action",
"Microsoft.Network/loadBalancers/inboundNatRules/join/action",
"Microsoft.Network/loadBalancers/probes/join/action",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/locations/*",
"Microsoft.Network/networkInterfaces/*",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/publicIPAddresses/join/action",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.RecoveryServices/locations/*",
"Microsoft.RecoveryServices/Vaults/backupFabrics/backupProtectionIntent/write",
"Microsoft.RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/*/read",
"Microsoft.RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/read",
"Microsoft.RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/write",
"Microsoft.RecoveryServices/Vaults/backupPolicies/read",
"Microsoft.RecoveryServices/Vaults/backupPolicies/write",
"Microsoft.RecoveryServices/Vaults/read",
"Microsoft.RecoveryServices/Vaults/usages/read",
"Microsoft.RecoveryServices/Vaults/write",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.SerialConsole/serialPorts/connect/action",
"Microsoft.SqlVirtualMachine/*",
"Microsoft.Storage/storageAccounts/listKeys/action",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Virtual Machine Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Virtuálisgép-adatelérési rendszergazda (előzetes verzió)
A Virtual Machines hozzáférésének kezelése a virtuálisgép-rendszergazdai bejelentkezési és virtuálisgép-felhasználói bejelentkezési szerepkörök szerepkör-hozzárendeléseinek hozzáadásával vagy eltávolításával. Tartalmaz egy ABAC-feltételt a szerepkör-hozzárendelések korlátozásához.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/roleAssignments/write | Szerepkör-hozzárendelés létrehozása a megadott hatókörben. |
| Microsoft. Engedélyezés/roleAssignments/delete | Szerepkör-hozzárendelés törlése a megadott hatókörben. |
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Erőforrások/előfizetések/olvasás | Lekéri az előfizetések listáját. |
| Microsoft. Felügyelet/managementGroups/read | A hitelesített felhasználó felügyeleti csoportjainak listázása. |
| Microsoft. Hálózat/publicIPAddresses/read | Nyilvános IP-címdefiníciót kap. |
| Microsoft. Hálózat/virtualNetworks/read | A virtuális hálózat definíciójának lekérése |
| Microsoft. Hálózat/loadBalancers/read | Lekéri a terheléselosztó definícióját |
| Microsoft. Hálózat/networkInterfaces/read | Lekéri a hálózati adapter definícióját. |
| Microsoft. Compute/virtualMachines/*/read | |
| Microsoft. HybridCompute/machines/*/read | |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Támogatás/* | Támogatási jegy létrehozása és frissítése |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none | |
| Feltétel | |
| ((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Engedélyezés/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c82e286e4, fb879df8-f326-4884-b1cf-06f3ad86be52})) ÉS ((!( ActionMatches{'Microsoft. Engedélyezés/roleAssignments/delete'})) OR (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c82e286e4, fb879df8-f326-4884-b1cf-06f3ad86be52})) | Szerepkör-hozzárendelések hozzáadása vagy eltávolítása a következő szerepkörökhöz: Virtuálisgép-rendszergazdai bejelentkezés Virtuális gép felhasználói bejelentkezése |
{
"assignableScopes": [
"/"
],
"description": "Manage access to Virtual Machines by adding or removing role assignments for the Virtual Machine Administrator Login and Virtual Machine User Login roles. Includes an ABAC condition to constrain role assignments.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/66f75aeb-eabe-4b70-9f1e-c350c4c9ad04",
"name": "66f75aeb-eabe-4b70-9f1e-c350c4c9ad04",
"permissions": [
{
"actions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Management/managementGroups/read",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Compute/virtualMachines/*/read",
"Microsoft.HybridCompute/machines/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c82e286e4, fb879df8-f326-4884-b1cf-06f3ad86be52})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c82e286e4, fb879df8-f326-4884-b1cf-06f3ad86be52}))"
}
],
"roleName": "Virtual Machine Data Access Administrator (preview)",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Virtuális gép helyi felhasználói bejelentkezése
Tekintse meg a Virtual Machines a portálon, és jelentkezzen be az Arc-kiszolgálón konfigurált helyi felhasználóként.
| Műveletek | Leírás |
|---|---|
| Microsoft. HybridCompute/machines/*/read | |
| Microsoft. HybridConnectivity/endpoints/listCredentials/action | Lekéri a végpont hozzáférési hitelesítő adatait az erőforráshoz. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "View Virtual Machines in the portal and login as a local user configured on the arc server",
"id": "/providers/Microsoft.Authorization/roleDefinitions/602da2ba-a5c2-41da-b01d-5360126ab525",
"name": "602da2ba-a5c2-41da-b01d-5360126ab525",
"permissions": [
{
"actions": [
"Microsoft.HybridCompute/machines/*/read",
"Microsoft.HybridConnectivity/endpoints/listCredentials/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Virtual Machine Local User Login",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Virtuális gép felhasználói bejelentkezése
Tekintse meg a Virtual Machines a portálon, és jelentkezzen be rendszeres felhasználóként.
| Műveletek | Leírás |
|---|---|
| Microsoft. Hálózat/publicIPAddresses/read | Nyilvános IP-címdefiníciót kap. |
| Microsoft. Hálózat/virtualNetworks/read | A virtuális hálózat definíciójának lekérése |
| Microsoft. Hálózat/loadBalancers/read | Lekéri a terheléselosztó definícióját |
| Microsoft. Hálózat/networkInterfaces/read | Lekéri a hálózati adapter definícióját. |
| Microsoft. Compute/virtualMachines/*/read | |
| Microsoft. HybridCompute/machines/*/read | |
| Microsoft. HybridConnectivity/endpoints/listCredentials/action | Lekéri a végpont hozzáférési hitelesítő adatait az erőforráshoz. |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Compute/virtualMachines/login/action | Jelentkezzen be egy virtuális gépre normál felhasználóként |
| Microsoft. HybridCompute/machines/login/action | Jelentkezzen be egy Azure Arc gépre normál felhasználóként |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "View Virtual Machines in the portal and login as a regular user.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/fb879df8-f326-4884-b1cf-06f3ad86be52",
"name": "fb879df8-f326-4884-b1cf-06f3ad86be52",
"permissions": [
{
"actions": [
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Compute/virtualMachines/*/read",
"Microsoft.HybridCompute/machines/*/read",
"Microsoft.HybridConnectivity/endpoints/listCredentials/action"
],
"notActions": [],
"dataActions": [
"Microsoft.Compute/virtualMachines/login/action",
"Microsoft.HybridCompute/machines/login/action"
],
"notDataActions": []
}
],
"roleName": "Virtual Machine User Login",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Virtuálisgép-visszaállítási operátor
Erőforrások létrehozása és törlése a virtuális gép visszaállítása során. Ez a szerepkör előzetes verzióban érhető el, és változhat.
| Műveletek | Leírás |
|---|---|
| Microsoft. Engedélyezés/*/olvasás | Szerepkörök és szerepkör-hozzárendelések olvasása |
| Microsoft. Számítás/lemezek/olvasás | Lemez tulajdonságainak lekérése |
| Microsoft. Számítás/lemezek/írás | Új lemez létrehozása vagy meglévő frissítése |
| Microsoft. Számítás/lemezek/törlés | A lemez törlése |
| Microsoft. Compute/disks/beginGetAccess/action | A lemez SAS URI-jának lekérése blobhozzáféréshez |
| Microsoft. Compute/disks/endGetAccess/action | A lemez SAS URI-jának visszavonása |
| Microsoft. Számítás/locations/diskOperations/read | Aszinkron lemezművelet állapotának lekérdezése |
| Microsoft. Számítás/virtualMachines/read | Virtuális gép tulajdonságainak lekérése |
| Microsoft. Számítás/virtualMachines/write | Új virtuális gép létrehozása vagy meglévő virtuális gép frissítése |
| Microsoft. Számítás/virtualMachines/delete | A virtuális gép törlése |
| Microsoft. Compute/virtualMachines/instanceView/read | A virtuális gép és erőforrásai részletes futtatókörnyezeti állapotának lekérdezése |
| Microsoft. Compute/virtualMachines/extensions/read | Virtuálisgép-bővítmény tulajdonságainak lekérése |
| Microsoft. Compute/virtualMachines/extensions/write | Új virtuálisgép-bővítmény létrehozása vagy meglévő frissítése |
| Microsoft. Számítás/virtualMachines/extensions/delete | A virtuálisgép-bővítmény törlése |
| Microsoft. Elemzések/alertRules/* | Klasszikus metrikariasztás létrehozása és kezelése |
| Microsoft. Hálózat/locations/operationResults/read | Aszinkron POST vagy DELETE művelet műveletének eredménye |
| Microsoft. Hálózat/helyek/műveletek/olvasás | Lekéri az aszinkron művelet állapotát képviselő műveleti erőforrást |
| Microsoft. Hálózat/helyek/használati adatok/olvasás | Lekéri az erőforrások használati metrikáit |
| Microsoft. Hálózat/networkInterfaces/delete | Hálózati adapter törlése |
| Microsoft. Hálózat/networkInterfaces/ipconfigurations/read | Lekéri a hálózati adapter IP-konfigurációjának definícióját. |
| Microsoft. Hálózat/networkInterfaces/join/action | Csatlakozik egy virtuális géphez egy hálózati adapterhez. Nem riasztás. |
| Microsoft. Hálózat/networkInterfaces/read | Lekéri a hálózati adapter definícióját. |
| Microsoft. Hálózat/networkInterfaces/write | Létrehoz egy hálózati adaptert, vagy frissít egy meglévő hálózati adaptert. |
| Microsoft. Hálózat/networkSecurityGroups/read | Lekéri a hálózati biztonsági csoport definícióját |
| Microsoft. Hálózat/networkSecurityGroups/securityRules/read | Biztonsági szabály definíciójának lekérdezése |
| Microsoft. Hálózat/publicIPAddresses/delete | Nyilvános IP-cím törlése. |
| Microsoft. Hálózat/publicIPAddresses/join/action | Nyilvános IP-címhez csatlakozik. Nem riasztás. |
| Microsoft. Hálózat/publicIPAddresses/read | Nyilvános IP-címdefiníciót kap. |
| Microsoft. Hálózat/publicIPAddresses/write | Létrehoz egy nyilvános IP-címet, vagy frissít egy meglévő nyilvános IP-címet. |
| Microsoft. Hálózat/virtualNetworks/read | A virtuális hálózat definíciójának lekérése |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet | Csatlakozik egy virtuális hálózathoz. Nem riasztás. |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás | Lekéri a virtuális hálózati alhálózat definícióját |
| Microsoft. Erőforrások/üzembe helyezés/* | Üzembe helyezés létrehozása és kezelése |
| Microsoft. Erőforrások/előfizetések/resourceGroups/read | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Tárolás/checkNameAvailability/read | Ellenőrzi, hogy a fióknév érvényes-e, és nincs-e használatban. |
| Microsoft. Storage/storageAccounts/blobServices/containers/delete | Egy tároló törlésének eredményét adja vissza |
| Microsoft. Storage/storageAccounts/blobServices/containers/read | A tárolók listáját adja vissza |
| Microsoft. Storage/storageAccounts/blobServices/containers/write | A put blobtároló eredményét adja vissza |
| Microsoft. Storage/storageAccounts/listKeys/action | A megadott tárfiók hozzáférési kulcsait adja vissza. |
| Microsoft. Storage/storageAccounts/read | Visszaadja a tárfiókok listáját, vagy lekéri a megadott tárfiók tulajdonságait. |
| Microsoft. Storage/storageAccounts/write | Létrehoz egy tárfiókot a megadott paraméterekkel, vagy frissíti a tulajdonságokat vagy címkéket, vagy egyéni tartományt ad hozzá a megadott tárfiókhoz. |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Storage/storageAccounts/blobServices/containers/blobs/delete | Blob törlésének eredményét adja vissza |
| Microsoft. Storage/storageAccounts/blobServices/containers/blob/read | Blobot vagy bloblistát ad vissza |
| Microsoft. Storage/storageAccounts/blobServices/containers/blob/write | Blob írásának eredményét adja vissza |
| Microsoft. Storage/storageAccounts/blobServices/containers/blobs/add/action | Blobtartalom hozzáadásának eredményét adja vissza |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Create and Delete resources during VM Restore. This role is in preview and subject to change.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/dfce8971-25e3-42e3-ba33-6055438e3080",
"name": "dfce8971-25e3-42e3-ba33-6055438e3080",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/disks/beginGetAccess/action",
"Microsoft.Compute/disks/endGetAccess/action",
"Microsoft.Compute/locations/diskOperations/read",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/virtualMachines/delete",
"Microsoft.Compute/virtualMachines/instanceView/read",
"Microsoft.Compute/virtualMachines/extensions/read",
"Microsoft.Compute/virtualMachines/extensions/write",
"Microsoft.Compute/virtualMachines/extensions/delete",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/locations/operationResults/read",
"Microsoft.Network/locations/operations/read",
"Microsoft.Network/locations/usages/read",
"Microsoft.Network/networkInterfaces/delete",
"Microsoft.Network/networkInterfaces/ipconfigurations/read",
"Microsoft.Network/networkInterfaces/join/action",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/networkSecurityGroups/securityRules/read",
"Microsoft.Network/publicIPAddresses/delete",
"Microsoft.Network/publicIPAddresses/join/action",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/publicIPAddresses/write",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Storage/checkNameAvailability/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/delete",
"Microsoft.Storage/storageAccounts/blobServices/containers/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/write",
"Microsoft.Storage/storageAccounts/listKeys/action",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Storage/storageAccounts/write"
],
"notActions": [],
"dataActions": [
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/delete",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/write",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/add/action"
],
"notDataActions": []
}
],
"roleName": "VM Restore Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Windows 365 hálózati adapter közreműködője
Ezt a szerepkört a Windows 365 használja a szükséges hálózati erőforrások kiépítéséhez és Microsoft üzemeltetett virtuális gépek hálózati adapterekhez való csatlakoztatásához.
| Műveletek | Leírás |
|---|---|
| Microsoft. Erőforrások/előfizetések/erőforráscsoportok/olvasás | Lekéri vagy listázza az erőforráscsoportokat. |
| Microsoft. Erőforrások/üzembe helyezés/olvasás | Lekéri vagy listázza az üzemelő példányokat. |
| Microsoft. Erőforrások/üzembe helyezés/írás | Üzembe helyezést hoz létre vagy frissít. |
| Microsoft. Erőforrások/üzembe helyezés/törlés | Törli az üzembe helyezést. |
| Microsoft. Erőforrások/üzembe helyezés/műveletek/olvasás | Lekéri vagy listázza az üzembehelyezési műveleteket. |
| Microsoft. Erőforrások/deployments/operationstatuses/read | Lekéri vagy listázza az üzembehelyezési művelet állapotát. |
| Microsoft. Hálózat/helyek/műveletek/olvasás | Lekéri az aszinkron művelet állapotát képviselő műveleti erőforrást |
| Microsoft. Hálózat/locations/operationResults/read | Aszinkron POST vagy DELETE művelet műveletének eredménye |
| Microsoft. Hálózat/helyek/használati adatok/olvasás | Lekéri az erőforrások használati metrikáit |
| Microsoft. Hálózat/networkInterfaces/write | Létrehoz egy hálózati adaptert, vagy frissít egy meglévő hálózati adaptert. |
| Microsoft. Hálózat/networkInterfaces/read | Lekéri a hálózati adapter definícióját. |
| Microsoft. Hálózat/networkInterfaces/delete | Hálózati adapter törlése |
| Microsoft. Hálózat/networkInterfaces/join/action | Csatlakozik egy virtuális géphez egy hálózati adapterhez. Nem riasztás. |
| Microsoft. Network/networkInterfaces/effectiveNetworkSecurityGroups/action | Hálózati biztonsági csoportok konfigurálása a virtuális gép hálózati adapterén |
| Microsoft. Hálózat/networkInterfaces/effectiveRouteTable/action | Útvonaltábla konfigurálása a virtuális gép hálózati adapterén |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "This role is used by Windows 365 to provision required network resources and join Microsoft-hosted VMs to network interfaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1f135831-5bbe-4924-9016-264044c00788",
"name": "1f135831-5bbe-4924-9016-264044c00788",
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/resourcegroups/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/deployments/delete",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/operationstatuses/read",
"Microsoft.Network/locations/operations/read",
"Microsoft.Network/locations/operationResults/read",
"Microsoft.Network/locations/usages/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/delete",
"Microsoft.Network/networkInterfaces/join/action",
"Microsoft.Network/networkInterfaces/effectiveNetworkSecurityGroups/action",
"Microsoft.Network/networkInterfaces/effectiveRouteTable/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Windows 365 Network Interface Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Windows 365 hálózati felhasználó
Ezt a szerepkört a Windows 365 használja a virtuális hálózatok olvasására és a kijelölt virtuális hálózatokhoz való csatlakozásra.
| Műveletek | Leírás |
|---|---|
| Microsoft. Hálózat/virtualNetworks/read | A virtuális hálózat definíciójának lekérése |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/olvasás | Lekéri a virtuális hálózati alhálózat definícióját |
| Microsoft. Hálózat/virtualNetworks/usages/read | A virtuális hálózat minden alhálózatának IP-használatának lekérése |
| Microsoft. Hálózat/virtualNetworks/alhálózatok/csatlakozás/művelet | Csatlakozik egy virtuális hálózathoz. Nem riasztás. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "This role is used by Windows 365 to read virtual networks and join the designated virtual networks.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7eabc9a4-85f7-4f71-b8ab-75daaccc1033",
"name": "7eabc9a4-85f7-4f71-b8ab-75daaccc1033",
"permissions": [
{
"actions": [
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/usages/read",
"Microsoft.Network/virtualNetworks/subnets/join/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Windows 365 Network User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Windows Admin Center rendszergazdai bejelentkezés
Kezeljük az erőforrás operációs rendszerét Windows Admin Center rendszergazdaként.
| Műveletek | Leírás |
|---|---|
| Microsoft. HybridCompute/machines/*/read | |
| Microsoft. HybridCompute/machines/extensions/* | |
| Microsoft. HybridCompute/machines/upgradeExtensions/action | Bővítmények frissítése Azure Arc gépeken |
| Microsoft. HybridCompute/operations/read | A kiszolgálókhoz készült Azure Arc összes műveletének olvasása |
| Microsoft. Hálózat/networkInterfaces/read | Lekéri a hálózati adapter definícióját. |
| Microsoft. Hálózat/loadBalancers/read | Lekéri a terheléselosztó definícióját |
| Microsoft. Hálózat/publicIPAddresses/read | Nyilvános IP-címdefiníciót kap. |
| Microsoft. Hálózat/virtualNetworks/read | A virtuális hálózat definíciójának lekérése |
| Microsoft. Hálózat/networkSecurityGroups/read | Lekéri a hálózati biztonsági csoport definícióját |
| Microsoft. Hálózat/networkSecurityGroups/defaultSecurityRules/read | Alapértelmezett biztonsági szabálydefiníció lekérése |
| Microsoft. Network/networkWatchers/securityGroupView/action | Tekintse meg a virtuális gépen alkalmazott konfigurált és hatékony hálózati biztonsági csoportszabályokat. |
| Microsoft. Hálózat/networkSecurityGroups/securityRules/read | Biztonsági szabály definíciójának lekérdezése |
| Microsoft. Hálózat/networkSecurityGroups/securityRules/write | Biztonsági szabály létrehozása vagy meglévő biztonsági szabály frissítése |
| Microsoft. HybridConnectivity/endpoints/write | Frissítse a végpontot a célerőforrásra. |
| Microsoft. HybridConnectivity/endpoints/read | Lekéri a végpontot az erőforráshoz. |
| Microsoft. HybridConnectivity/endpoints/serviceConfigurations/write | Frissítse a szolgáltatás részleteit a célerőforrás szolgáltatáskonfigurációiban. |
| Microsoft. HybridConnectivity/endpoints/serviceConfigurations/read | Lekéri a szolgáltatás részleteit az erőforráshoz. |
| Microsoft. HybridConnectivity/endpoints/listManagedProxyDetails/action | Lekéri a felügyelt proxy részleteit |
| Microsoft. Számítás/virtualMachines/read | Virtuális gép tulajdonságainak lekérése |
| Microsoft. Compute/virtualMachines/patchAssessmentResults/latest/read | Lekéri a legújabb javításértékelési művelet összegzését |
| Microsoft. Compute/virtualMachines/patchAssessmentResults/latest/softwarePatches/read | Lekéri az utolsó javításértékelési művelet során kiértékelt javítások listáját |
| Microsoft. Compute/virtualMachines/patchInstallationResults/read | Lekéri a legújabb javítástelepítési művelet összegzését |
| Microsoft. Compute/virtualMachines/patchInstallationResults/softwarePatches/read | A legutóbbi javítástelepítési művelet során telepíteni próbált javítások listájának lekérése |
| Microsoft. Compute/virtualMachines/extensions/read | Virtuálisgép-bővítmény tulajdonságainak lekérése |
| Microsoft. Compute/virtualMachines/instanceView/read | A virtuális gép és erőforrásai részletes futtatókörnyezeti állapotának lekérdezése |
| Microsoft. Compute/virtualMachines/runCommands/read | Virtuálisgép-futtatási parancs tulajdonságainak lekérése |
| Microsoft. Compute/virtualMachines/vmSizes/read | A virtuális gép elérhető méreteinek listázása |
| Microsoft. Compute/locations/publishers/artifacttypes/types/read | VMExtension-típus tulajdonságainak lekérése |
| Microsoft. Compute/locations/publishers/artifacttypes/types/versions/read | VMExtension-verzió tulajdonságainak lekérése |
| Microsoft. Compute/diskAccesses/read | A DiskAccess-erőforrás tulajdonságainak lekérése |
| Microsoft. Compute/gallerys/images/read | A katalógus képének tulajdonságainak lekérdezése |
| Microsoft. Compute/images/read | A kép tulajdonságainak lekérése |
| Microsoft. AzureStackHCI/Fürtök/Olvasás | Fürtök lekérdezve |
| Microsoft. AzureStackHCI/Clusters/ArcSettings/Read | Azure Local fürt Arc-erőforrásának lekérdezése |
| Microsoft. AzureStackHCI/Clusters/ArcSettings/Extensions/Read | A HCI-fürt bővítményerőforrásának lekérdezése |
| Microsoft. AzureStackHCI/Clusters/ArcSettings/Extensions/Write | HCI-fürt bővítményerőforrásának létrehozása vagy frissítése |
| Microsoft. AzureStackHCI/Clusters/ArcSettings/Extensions/Delete | Azure Local fürt bővítményerőforrásainak törlése |
| Microsoft. AzureStackHCI/Operations/Read | Lekéri a műveleteket |
| Microsoft. ConnectedVMwarevSphere/VirtualMachines/Read | Virtualmachines olvasása |
| Microsoft. ConnectedVMwarevSphere/VirtualMachines/Extensions/Write | Bővítmény erőforrásának írása |
| Microsoft. ConnectedVMwarevSphere/VirtualMachines/Extensions/Read | Bővítményerőforrás lekérdezése |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. HybridCompute/machines/WACLoginAsAdmin/action | Lehetővé teszi az erőforrás operációs rendszerének felügyeletét Windows Admin Center rendszergazdaként. |
| Microsoft. Számítás/virtualMachines/WACloginAsAdmin/action | Lehetővé teszi az erőforrás operációs rendszerének felügyeletét Windows Admin Center rendszergazdaként |
| Microsoft. AzureStackHCI/Clusters/WACloginAsAdmin/Action | Azure Local erőforrás operációs rendszerének kezelése rendszergazdaként Windows Admin Center keresztül |
| Microsoft. ConnectedVMwarevSphere/virtualmachines/WACloginAsAdmin/action | Lehetővé teszi az erőforrás operációs rendszerének felügyeletét Windows Admin Center rendszergazdaként. |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Let's you manage the OS of your resource via Windows Admin Center as an administrator.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a6333a3e-0164-44c3-b281-7a577aff287f",
"name": "a6333a3e-0164-44c3-b281-7a577aff287f",
"permissions": [
{
"actions": [
"Microsoft.HybridCompute/machines/*/read",
"Microsoft.HybridCompute/machines/extensions/*",
"Microsoft.HybridCompute/machines/upgradeExtensions/action",
"Microsoft.HybridCompute/operations/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/networkSecurityGroups/defaultSecurityRules/read",
"Microsoft.Network/networkWatchers/securityGroupView/action",
"Microsoft.Network/networkSecurityGroups/securityRules/read",
"Microsoft.Network/networkSecurityGroups/securityRules/write",
"Microsoft.HybridConnectivity/endpoints/write",
"Microsoft.HybridConnectivity/endpoints/read",
"Microsoft.HybridConnectivity/endpoints/serviceConfigurations/write",
"Microsoft.HybridConnectivity/endpoints/serviceConfigurations/read",
"Microsoft.HybridConnectivity/endpoints/listManagedProxyDetails/action",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/patchAssessmentResults/latest/read",
"Microsoft.Compute/virtualMachines/patchAssessmentResults/latest/softwarePatches/read",
"Microsoft.Compute/virtualMachines/patchInstallationResults/read",
"Microsoft.Compute/virtualMachines/patchInstallationResults/softwarePatches/read",
"Microsoft.Compute/virtualMachines/extensions/read",
"Microsoft.Compute/virtualMachines/instanceView/read",
"Microsoft.Compute/virtualMachines/runCommands/read",
"Microsoft.Compute/virtualMachines/vmSizes/read",
"Microsoft.Compute/locations/publishers/artifacttypes/types/read",
"Microsoft.Compute/locations/publishers/artifacttypes/types/versions/read",
"Microsoft.Compute/diskAccesses/read",
"Microsoft.Compute/galleries/images/read",
"Microsoft.Compute/images/read",
"Microsoft.AzureStackHCI/Clusters/Read",
"Microsoft.AzureStackHCI/Clusters/ArcSettings/Read",
"Microsoft.AzureStackHCI/Clusters/ArcSettings/Extensions/Read",
"Microsoft.AzureStackHCI/Clusters/ArcSettings/Extensions/Write",
"Microsoft.AzureStackHCI/Clusters/ArcSettings/Extensions/Delete",
"Microsoft.AzureStackHCI/Operations/Read",
"Microsoft.ConnectedVMwarevSphere/VirtualMachines/Read",
"Microsoft.ConnectedVMwarevSphere/VirtualMachines/Extensions/Write",
"Microsoft.ConnectedVMwarevSphere/VirtualMachines/Extensions/Read"
],
"notActions": [],
"dataActions": [
"Microsoft.HybridCompute/machines/WACLoginAsAdmin/action",
"Microsoft.Compute/virtualMachines/WACloginAsAdmin/action",
"Microsoft.AzureStackHCI/Clusters/WACloginAsAdmin/Action",
"Microsoft.ConnectedVMwarevSphere/virtualmachines/WACloginAsAdmin/action"
],
"notDataActions": []
}
],
"roleName": "Windows Admin Center Administrator Login",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}