Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk az Azure beépített szerepköröket sorolja fel a Privileged kategóriában.
Közreműködő
Teljes hozzáférést biztosít az összes erőforrás kezeléséhez, de nem teszi lehetővé szerepkörök hozzárendelését az Azure RBAC-ben, nem kezelheti a hozzárendeléseket az Azure Blueprintsben, és nem oszthat meg képtárakat.
| Műveletek | Leírás |
|---|---|
| * | Minden típusú erőforrás létrehozása és kezelése |
| NemMűveletek | |
| Microsoft.Authorization/*/Delete | Szerepkörök, szabályzat-hozzárendelések, szabályzatdefiníciók és szabályzatkészlet-definíciók törlése |
| Microsoft.Authorization/*/Write | Szerepkörök, szerepkör-hozzárendelések, szabályzat-hozzárendelések, szabályzatdefiníciók és szabályzatkészlet-definíciók létrehozása |
| Microsoft.Authorization/elevateAccess/Action | A hívónak felhasználói hozzáférésű rendszergazdai hozzáférést engedélyez a bérlői hatókörben |
| Microsoft.Blueprint/blueprintAssignments/write | Terv-hozzárendelések létrehozása vagy frissítése |
| Microsoft.Blueprint/blueprintAssignments/delete | Terv-hozzárendelések törlése |
| Microsoft.Compute/gallerys/share/action | Katalógus megosztása különböző hatókörökben |
| Microsoft.Purview/consents/write | Hozzájárulási erőforrás létrehozása vagy frissítése. |
| Microsoft.Purview/hozzájárulások/törlés | Törölje a hozzájárulási erőforrást. |
| Microsoft.Resources/deploymentStacks/manageDenySetting/action | Az üzembehelyezési verem denySettings tulajdonságának kezelése. |
| Microsoft.Subscription/cancel/action | Lemondja az előfizetést |
| Microsoft.Subscription/enable/action | Az előfizetés újraaktiválása |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants full access to manage all resources, but does not allow you to assign roles in Azure RBAC, manage assignments in Azure Blueprints, or share image galleries.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b24988ac-6180-42a0-ab88-20f7382dd24c",
"name": "b24988ac-6180-42a0-ab88-20f7382dd24c",
"permissions": [
{
"actions": [
"*"
],
"notActions": [
"Microsoft.Authorization/*/Delete",
"Microsoft.Authorization/*/Write",
"Microsoft.Authorization/elevateAccess/Action",
"Microsoft.Blueprint/blueprintAssignments/write",
"Microsoft.Blueprint/blueprintAssignments/delete",
"Microsoft.Compute/galleries/share/action",
"Microsoft.Purview/consents/write",
"Microsoft.Purview/consents/delete",
"Microsoft.Resources/deploymentStacks/manageDenySetting/action",
"Microsoft.Subscription/cancel/action",
"Microsoft.Subscription/enable/action"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Tulajdonos
Teljes hozzáférést biztosít az összes erőforrás kezeléséhez, beleértve a szerepkörök Azure RBAC-ben való hozzárendelését is.
| Műveletek | Leírás |
|---|---|
| * | Minden típusú erőforrás létrehozása és kezelése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Grants full access to manage all resources, including the ability to assign roles in Azure RBAC.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/8e3af657-a8ff-443c-a75c-2fe8c4bcb635",
"name": "8e3af657-a8ff-443c-a75c-2fe8c4bcb635",
"permissions": [
{
"actions": [
"*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Foglalások rendszergazdája
Lehetővé teszi egy bérlő összes foglalásának olvasását és kezelését
| Műveletek | Leírás |
|---|---|
| Microsoft.Capacity/*/read | |
| Microsoft.Capacity/*/action | |
| Microsoft.Capacity/*/write | |
| Microsoft.Authorization/szerepkör-hozzárendelések/olvasás | Információk lekérése egy szerepkör-hozzárendelésről. |
| Microsoft.Authorization/roleDefinitions/read | Információ lekérése egy szerepkördefinícióról. |
| Microsoft.Authorization/szerepkiosztások/írás | Szerepkör-hozzárendelés létrehozása a megadott hatókörben. |
| Microsoft.Authorization/szerepkiosztások/törlés | Szerepkör-hozzárendelés törlése a megadott hatókörben. |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/providers/Microsoft.Capacity"
],
"description": "Lets one read and manage all the reservations in a tenant",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a8889054-8d42-49c9-bc1c-52486c10e7cd",
"name": "a8889054-8d42-49c9-bc1c-52486c10e7cd",
"permissions": [
{
"actions": [
"Microsoft.Capacity/*/read",
"Microsoft.Capacity/*/action",
"Microsoft.Capacity/*/write",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Authorization/roleDefinitions/read",
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Reservations Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Szerepköralapú hozzáférés-vezérlési rendszergazda
Az Azure-erőforrásokhoz való hozzáférés kezelése szerepkörök hozzárendelésével az Azure RBAC használatával. Ez a szerepkör nem teszi lehetővé a hozzáférés kezelését más módokon, például az Azure Policy használatával.
Megjegyzés:
Ez a szerepkör tartalmazza a */read vezérlősík műveletét. A szerepkörhöz hozzárendelt felhasználók az összes Azure-erőforrás vezérlősíkjának adatait elolvashatják.
| Műveletek | Leírás |
|---|---|
| Microsoft.Authorization/szerepkiosztások/írás | Szerepkör-hozzárendelés létrehozása a megadott hatókörben. |
| Microsoft.Authorization/szerepkiosztások/törlés | Szerepkör-hozzárendelés törlése a megadott hatókörben. |
| */olvas | Olvassa el az összes Azure-erőforrás vezérlősíkjának adatait. |
| Microsoft.Support/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Manage access to Azure resources by assigning roles using Azure RBAC. This role does not allow you to manage access using other ways, such as Azure Policy.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f58310d9-a9f6-439a-9e8d-f62e7b41a168",
"name": "f58310d9-a9f6-439a-9e8d-f62e7b41a168",
"permissions": [
{
"actions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete",
"*/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Role Based Access Control Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Felhasználói hozzáférés adminisztrátora
Lehetővé teszi az Azure-erőforrásokhoz való felhasználói hozzáférés kezelését.
Megjegyzés:
Ez a szerepkör tartalmazza a */read vezérlősík műveletét. A szerepkörhöz hozzárendelt felhasználók az összes Azure-erőforrás vezérlősíkjának adatait elolvashatják.
| Műveletek | Leírás |
|---|---|
| */olvas | Olvassa el az összes Azure-erőforrás vezérlősíkjának adatait. |
| Microsoft.Authorization/* | Engedélyezés kezelése |
| Microsoft.Support/* | Támogatási jegy létrehozása és frissítése |
| NemMűveletek | |
| egyik sem | |
| Adatműveletek | |
| egyik sem | |
| NotDataActions | |
| egyik sem |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage user access to Azure resources.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/18d7d88d-d35e-4fb5-a5c3-7773c20a72d9",
"name": "18d7d88d-d35e-4fb5-a5c3-7773c20a72d9",
"permissions": [
{
"actions": [
"*/read",
"Microsoft.Authorization/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "User Access Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}