Funções internas do Azure para gerenciamento e governança

Este artigo lista as funções internas do Azure na categoria Gerenciamento e governança.

Contribuidor de Automatização

Gerencie recursos de Automação do Azure e outros recursos usando a Automação do Azure.

Mais informações

Ações Description
Microsoft.Automation/automationAccounts/*
Microsoft.Authorization/*/read Ler funções e atribuições de funções
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
Microsoft.Insights/ActionGroups/*
Microsoft.Insights/ActivityLogAlerts/*
Microsoft.Insights/MetricAlerts/*
Microsoft.Insights/ScheduledQueryRules/*
Microsoft.Insights/diagnosticSettings/* Cria, atualiza ou lê a configuração de diagnóstico do Analysis Server
Microsoft.OperationalInsights/workspaces/sharedKeys/action Recupera as chaves compartilhadas para o espaço de trabalho. Essas chaves são usadas para conectar agentes do Microsoft Operational Insights ao espaço de trabalho.
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Manage azure automation resources and other resources using azure automation.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f353d9bd-d4a6-484e-a77a-8050b599b867",
  "name": "f353d9bd-d4a6-484e-a77a-8050b599b867",
  "permissions": [
    {
      "actions": [
        "Microsoft.Automation/automationAccounts/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/ActionGroups/*",
        "Microsoft.Insights/ActivityLogAlerts/*",
        "Microsoft.Insights/MetricAlerts/*",
        "Microsoft.Insights/ScheduledQueryRules/*",
        "Microsoft.Insights/diagnosticSettings/*",
        "Microsoft.OperationalInsights/workspaces/sharedKeys/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Automation Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Operador de Tarefas de Automatização

Crie e gerencie trabalhos usando runbooks de automação.

Mais informações

Ações Description
Microsoft.Authorization/*/read Ler funções e atribuições de funções
Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/read Lê um grupo de trabalhadores de runbook híbrido
Microsoft.Automation/automationAccounts/jobs/read Obtém um trabalho de Automação do Azure
Microsoft.Automation/automationAccounts/jobs/resume/action Retoma um trabalho de Automação do Azure
Microsoft.Automation/automationAccounts/jobs/stop/action Interrompe um trabalho de Automação do Azure
Microsoft.Automation/automationAccounts/jobs/streams/read Obtém um fluxo de trabalho da Automação do Azure
Microsoft.Automation/automationAccounts/jobs/suspend/action Suspende um trabalho de Automação do Azure
Microsoft.Automation/automationContas/trabalhos/gravação Cria um trabalho de Automação do Azure
Microsoft.Automation/automationAccounts/jobs/output/read Obtém a saída de um trabalho
Microsoft.Insights/alertRules/* Criar e gerenciar um alerta de métrica clássica
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create and Manage Jobs using Automation Runbooks.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4fe576fe-1146-4730-92eb-48519fa6bf9f",
  "name": "4fe576fe-1146-4730-92eb-48519fa6bf9f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/read",
        "Microsoft.Automation/automationAccounts/jobs/read",
        "Microsoft.Automation/automationAccounts/jobs/resume/action",
        "Microsoft.Automation/automationAccounts/jobs/stop/action",
        "Microsoft.Automation/automationAccounts/jobs/streams/read",
        "Microsoft.Automation/automationAccounts/jobs/suspend/action",
        "Microsoft.Automation/automationAccounts/jobs/write",
        "Microsoft.Automation/automationAccounts/jobs/output/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Automation Job Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Operador de Automatização

Os operadores de automação podem iniciar, parar, suspender e retomar trabalhos

Mais informações

Ações Description
Microsoft.Authorization/*/read Ler funções e atribuições de funções
Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/read Lê um grupo de trabalhadores de runbook híbrido
Microsoft.Automation/automationAccounts/jobs/read Obtém um trabalho de Automação do Azure
Microsoft.Automation/automationAccounts/jobs/resume/action Retoma um trabalho de Automação do Azure
Microsoft.Automation/automationAccounts/jobs/stop/action Interrompe um trabalho de Automação do Azure
Microsoft.Automation/automationAccounts/jobs/streams/read Obtém um fluxo de trabalho da Automação do Azure
Microsoft.Automation/automationAccounts/jobs/suspend/action Suspende um trabalho de Automação do Azure
Microsoft.Automation/automationContas/trabalhos/gravação Cria um trabalho de Automação do Azure
Microsoft.Automation/automationAccounts/jobSchedules/read Obtém uma agenda de trabalho da Automação do Azure
Microsoft.Automation/automationAccounts/jobSchedules/write Cria uma agenda de trabalho da Automação do Azure
Microsoft.Automation/automationAccounts/linkedWorkspace/read Obtém o espaço de trabalho vinculado à conta de automação
Microsoft.Automation/automationAccounts/read Obtém uma conta de Automação do Azure
Microsoft.Automation/automationAccounts/runbooks/read Obtém um runbook de Automação do Azure
Microsoft.Automation/automationContas/agendas/leitura Obtém um ativo de agendamento da Automação do Azure
Microsoft.Automation/automationContas/agendas/gravação Cria ou atualiza um ativo de agendamento da Automação do Azure
Microsoft.Insights/alertRules/* Criar e gerenciar um alerta de métrica clássica
Microsoft.ResourceHealth/availabilityStatuses/read Obtém os status de disponibilidade para todos os recursos no escopo especificado
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
Microsoft.Automation/automationAccounts/jobs/output/read Obtém a saída de um trabalho
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Automation Operators are able to start, stop, suspend, and resume jobs",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d3881f73-407a-4167-8283-e981cbba0404",
  "name": "d3881f73-407a-4167-8283-e981cbba0404",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/read",
        "Microsoft.Automation/automationAccounts/jobs/read",
        "Microsoft.Automation/automationAccounts/jobs/resume/action",
        "Microsoft.Automation/automationAccounts/jobs/stop/action",
        "Microsoft.Automation/automationAccounts/jobs/streams/read",
        "Microsoft.Automation/automationAccounts/jobs/suspend/action",
        "Microsoft.Automation/automationAccounts/jobs/write",
        "Microsoft.Automation/automationAccounts/jobSchedules/read",
        "Microsoft.Automation/automationAccounts/jobSchedules/write",
        "Microsoft.Automation/automationAccounts/linkedWorkspace/read",
        "Microsoft.Automation/automationAccounts/read",
        "Microsoft.Automation/automationAccounts/runbooks/read",
        "Microsoft.Automation/automationAccounts/schedules/read",
        "Microsoft.Automation/automationAccounts/schedules/write",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Automation/automationAccounts/jobs/output/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Automation Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Operador de Runbook de Automatização

Leia as propriedades do Runbook - para poder criar Jobs do runbook.

Mais informações

Ações Description
Microsoft.Authorization/*/read Ler funções e atribuições de funções
Microsoft.Automation/automationAccounts/runbooks/read Obtém um runbook de Automação do Azure
Microsoft.Insights/alertRules/* Criar e gerenciar um alerta de métrica clássica
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read Runbook properties - to be able to create Jobs of the runbook.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5fb5aef8-1081-4b8e-bb16-9d5d0385bab5",
  "name": "5fb5aef8-1081-4b8e-bb16-9d5d0385bab5",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Automation/automationAccounts/runbooks/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Automation Runbook Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Integração de Máquina Conectada do Azure

Pode integrar o Azure Connected Machines.

Mais informações

Ações Description
Microsoft.HybridCompute/machines/read Leia qualquer máquina Azure Arc
Microsoft.HybridCompute/machines/write Grava uma máquina Azure Arc
Microsoft.HybridCompute/privateLinkScopes/read Leia qualquer Azure Arc privateLinkScopes
Microsoft.GuestConfiguration/guestConfigurationAssignments/read Obter atribuição de configuração de convidado.
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can onboard Azure Connected Machines.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b64e21ea-ac4e-4cdf-9dc9-5b892992bee7",
  "name": "b64e21ea-ac4e-4cdf-9dc9-5b892992bee7",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/machines/write",
        "Microsoft.HybridCompute/privateLinkScopes/read",
        "Microsoft.GuestConfiguration/guestConfigurationAssignments/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Connected Machine Onboarding",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Administrador de Recursos do Azure Connected Machine

Pode ler, escrever, eliminar e voltar a integrar as Máquinas Ligadas do Azure.

Mais informações

Ações Description
Microsoft.HybridCompute/machines/read Leia qualquer máquina Azure Arc
Microsoft.HybridCompute/machines/write Grava uma máquina Azure Arc
Microsoft.HybridCompute/machines/delete Exclui uma máquina do Azure Arc
Microsoft.HybridCompute/machines/UpgradeExtensions/action Atualiza extensões em máquinas Azure Arc
Microsoft.HybridCompute/machines/extensions/read Lê todas as extensões do Azure Arc
Microsoft.HybridCompute/máquinas/extensões/gravação Instala ou atualiza uma extensão do Azure Arc
Microsoft.HybridCompute/machines/extensions/delete Exclui uma extensão do Azure Arc
Microsoft.HybridCompute/privateLinkScopes/*
Microsoft.HybridCompute/*/read
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
Microsoft.HybridCompute/licenças/gravação Instala ou atualiza uma licença do Azure Arc
Microsoft.HybridCompute/licenças/excluir Exclui uma licença do Azure Arc
Microsoft.HybridCompute/machines/licenseProfiles/read Lê qualquer licenseProfiles do Azure Arc
Microsoft.HybridCompute/machines/licenseProfiles/write Instala ou atualiza um Azure Arc licenseProfiles
Microsoft.HybridCompute/machines/licenseProfiles/delete Exclui uma licença do Azure ArcProfiles
Microsoft.HybridCompute/machines/runCommands/read Lê qualquer comando de execução do Azure Arc
Microsoft.HybridCompute/machines/runCommands/write Instala ou atualiza um comando de execução do Azure Arc
Microsoft.HybridCompute/machines/runCommands/delete Exclui um comando de execução do Azure Arc
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can read, write, delete and re-onboard Azure Connected Machines.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/cd570a14-e51a-42ad-bac8-bafd67325302",
  "name": "cd570a14-e51a-42ad-bac8-bafd67325302",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/machines/write",
        "Microsoft.HybridCompute/machines/delete",
        "Microsoft.HybridCompute/machines/UpgradeExtensions/action",
        "Microsoft.HybridCompute/machines/extensions/read",
        "Microsoft.HybridCompute/machines/extensions/write",
        "Microsoft.HybridCompute/machines/extensions/delete",
        "Microsoft.HybridCompute/privateLinkScopes/*",
        "Microsoft.HybridCompute/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.HybridCompute/licenses/write",
        "Microsoft.HybridCompute/licenses/delete",
        "Microsoft.HybridCompute/machines/licenseProfiles/read",
        "Microsoft.HybridCompute/machines/licenseProfiles/write",
        "Microsoft.HybridCompute/machines/licenseProfiles/delete",
        "Microsoft.HybridCompute/machines/runCommands/read",
        "Microsoft.HybridCompute/machines/runCommands/write",
        "Microsoft.HybridCompute/machines/runCommands/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Connected Machine Resource Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Connected Machine Resource Manager

Função personalizada para AzureStackHCI RP para gerenciar máquinas de computação híbridas e pontos de extremidade de conectividade híbrida em um grupo de recursos

Mais informações

Ações Description
Microsoft.HybridConnectivity/endpoints/read Obtém o ponto de extremidade para o recurso.
Microsoft.HybridConnectivity/endpoints/write Atualize o ponto de extremidade para o recurso de destino.
Microsoft.HybridConnectivity/endpoints/serviceConfigurations/read Obtém os detalhes sobre o serviço para o recurso.
Microsoft.HybridConnectivity/endpoints/serviceConfigurations/write Atualize os detalhes do serviço nas configurações de serviço do recurso de destino.
Microsoft.HybridCompute/machines/read Leia qualquer máquina Azure Arc
Microsoft.HybridCompute/machines/write Grava uma máquina Azure Arc
Microsoft.HybridCompute/machines/delete Exclui uma máquina do Azure Arc
Microsoft.HybridCompute/machines/extensions/read Lê todas as extensões do Azure Arc
Microsoft.HybridCompute/máquinas/extensões/gravação Instala ou atualiza uma extensão do Azure Arc
Microsoft.HybridCompute/machines/extensions/delete Exclui uma extensão do Azure Arc
Microsoft.HybridCompute/*/read
Microsoft.HybridCompute/machines/UpgradeExtensions/action Atualiza extensões em máquinas Azure Arc
Microsoft.HybridCompute/machines/licenseProfiles/read Lê qualquer licenseProfiles do Azure Arc
Microsoft.HybridCompute/machines/licenseProfiles/write Instala ou atualiza um Azure Arc licenseProfiles
Microsoft.HybridCompute/machines/licenseProfiles/delete Exclui uma licença do Azure ArcProfiles
Microsoft.GuestConfiguration/guestConfigurationAssignments/read Obter atribuição de configuração de convidado.
Microsoft.GuestConfiguration/guestConfigurationAssignments/*/read
Microsoft.GuestConfiguration/guestConfigurationAssignments/write Crie uma nova atribuição de configuração de convidado.
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Custom Role for AzureStackHCI RP to manage hybrid compute machines and hybrid connectivity endpoints in a resource group",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f5819b54-e033-4d82-ac66-4fec3cbf3f4c",
  "name": "f5819b54-e033-4d82-ac66-4fec3cbf3f4c",
  "permissions": [
    {
      "actions": [
        "Microsoft.HybridConnectivity/endpoints/read",
        "Microsoft.HybridConnectivity/endpoints/write",
        "Microsoft.HybridConnectivity/endpoints/serviceConfigurations/read",
        "Microsoft.HybridConnectivity/endpoints/serviceConfigurations/write",
        "Microsoft.HybridCompute/machines/read",
        "Microsoft.HybridCompute/machines/write",
        "Microsoft.HybridCompute/machines/delete",
        "Microsoft.HybridCompute/machines/extensions/read",
        "Microsoft.HybridCompute/machines/extensions/write",
        "Microsoft.HybridCompute/machines/extensions/delete",
        "Microsoft.HybridCompute/*/read",
        "Microsoft.HybridCompute/machines/UpgradeExtensions/action",
        "Microsoft.HybridCompute/machines/licenseProfiles/read",
        "Microsoft.HybridCompute/machines/licenseProfiles/write",
        "Microsoft.HybridCompute/machines/licenseProfiles/delete",
        "Microsoft.GuestConfiguration/guestConfigurationAssignments/read",
        "Microsoft.GuestConfiguration/guestConfigurationAssignments/*/read",
        "Microsoft.GuestConfiguration/guestConfigurationAssignments/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Connected Machine Resource Manager",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leitor de Faturação

Permite acesso de leitura aos dados de faturação

Mais informações

Ações Description
Microsoft.Authorization/*/read Ler funções e atribuições de funções
Microsoft.Billing/*/read Ler informações de faturação
Microsoft.Commerce/*/read
Microsoft.Consumption/*/read
Microsoft.Management/managementGroups/read Listar grupos de gerenciamento para o usuário autenticado.
Microsoft.CostManagement/*/read
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read access to billing data",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/fa23ad8b-c56e-40d8-ac0c-ce449e1d2c64",
  "name": "fa23ad8b-c56e-40d8-ac0c-ce449e1d2c64",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Billing/*/read",
        "Microsoft.Commerce/*/read",
        "Microsoft.Consumption/*/read",
        "Microsoft.Management/managementGroups/read",
        "Microsoft.CostManagement/*/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Billing Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Contribuidor do Blueprint

Pode gerenciar definições de blueprint, mas não atribuí-las.

Mais informações

Ações Description
Microsoft.Authorization/*/read Ler funções e atribuições de funções
Microsoft.Blueprint/blueprints/* Crie e gerencie definições de blueprint ou artefatos de blueprint.
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can manage blueprint definitions, but not assign them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/41077137-e803-4205-871c-5a86e6a753b4",
  "name": "41077137-e803-4205-871c-5a86e6a753b4",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Blueprint/blueprints/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Blueprint Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Operador de Blueprint

Pode atribuir esquemas publicados existentes, mas não pode criar novos esquemas. Observe que isso só funciona se a atribuição for feita com uma identidade gerenciada atribuída pelo usuário.

Mais informações

Ações Description
Microsoft.Authorization/*/read Ler funções e atribuições de funções
Microsoft.Blueprint/blueprintAtribuições/* Crie e gerencie atribuições de blueprint.
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can assign existing published blueprints, but cannot create new blueprints. NOTE: this only works if the assignment is done with a user-assigned managed identity.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/437d2ced-4a38-4302-8479-ed2bcb43d090",
  "name": "437d2ced-4a38-4302-8479-ed2bcb43d090",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Blueprint/blueprintAssignments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Blueprint Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leitor de otimização de carbono

Permitir acesso de leitura aos dados do Azure Carbon Optimization

Mais informações

Ações Description
Microsoft.Carbon/carbonEmissionReports/action API para relatórios de emissões de carbono
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allow read access to Azure Carbon Optimization data",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/fa0d39e6-28e5-40cf-8521-1eb320653a4c",
  "name": "fa0d39e6-28e5-40cf-8521-1eb320653a4c",
  "permissions": [
    {
      "actions": [
        "Microsoft.Carbon/carbonEmissionReports/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Carbon Optimization Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Contribuidor do Cost Management

Pode visualizar custos e gerenciar a configuração de custos (por exemplo, orçamentos, exportações)

Mais informações

Ações Description
Microsoft.Consumo/*
Microsoft.CostManagement/*
Microsoft.Faturação/faturaçãoPeríodos/leitura
Microsoft.Recursos/subscrições/leitura Obtém a lista de assinaturas.
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
Microsoft.Advisor/configurações/leitura Obter configurações
Microsoft.Advisor/recomendações/leitura Lê recomendações
Microsoft.Management/managementGroups/read Listar grupos de gerenciamento para o usuário autenticado.
Microsoft.Billing/billingProperty/read Obtém as propriedades de cobrança de uma assinatura
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can view costs and manage cost configuration (e.g. budgets, exports)",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/434105ed-43f6-45c7-a02f-909b2ba83430",
  "name": "434105ed-43f6-45c7-a02f-909b2ba83430",
  "permissions": [
    {
      "actions": [
        "Microsoft.Consumption/*",
        "Microsoft.CostManagement/*",
        "Microsoft.Billing/billingPeriods/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Advisor/configurations/read",
        "Microsoft.Advisor/recommendations/read",
        "Microsoft.Management/managementGroups/read",
        "Microsoft.Billing/billingProperty/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Cost Management Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leitor de Gestão de Custos

Pode visualizar dados de custos e configuração (por exemplo, orçamentos, exportações)

Mais informações

Ações Description
Microsoft.Consumption/*/read
Microsoft.CostManagement/*/read
Microsoft.Faturação/faturaçãoPeríodos/leitura
Microsoft.Recursos/subscrições/leitura Obtém a lista de assinaturas.
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
Microsoft.Advisor/configurações/leitura Obter configurações
Microsoft.Advisor/recomendações/leitura Lê recomendações
Microsoft.Management/managementGroups/read Listar grupos de gerenciamento para o usuário autenticado.
Microsoft.Billing/billingProperty/read Obtém as propriedades de cobrança de uma assinatura
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can view cost data and configuration (e.g. budgets, exports)",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/72fafb9e-0641-4937-9268-a91bfd8191a3",
  "name": "72fafb9e-0641-4937-9268-a91bfd8191a3",
  "permissions": [
    {
      "actions": [
        "Microsoft.Consumption/*/read",
        "Microsoft.CostManagement/*/read",
        "Microsoft.Billing/billingPeriods/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Advisor/configurations/read",
        "Microsoft.Advisor/recommendations/read",
        "Microsoft.Management/managementGroups/read",
        "Microsoft.Billing/billingProperty/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Cost Management Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Administrador de Configurações de Hierarquia

Permite que os usuários editem e excluam as Configurações de Hierarquia

Ações Description
Microsoft.Management/managementGroups/settings/write Cria ou atualiza as configurações de hierarquia do grupo de gerenciamento.
Microsoft.Management/managementGroups/settings/delete Exclui as configurações de hierarquia do grupo de gerenciamento.
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows users to edit and delete Hierarchy Settings",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/350f8d15-c687-4448-8ae1-157740a3936d",
  "name": "350f8d15-c687-4448-8ae1-157740a3936d",
  "permissions": [
    {
      "actions": [
        "Microsoft.Management/managementGroups/settings/write",
        "Microsoft.Management/managementGroups/settings/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Hierarchy Settings Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Função de Colaborador de Aplicativo Gerenciado

Permite a criação de recursos de aplicativos gerenciados.

Ações Description
*/read Ler recursos de todos os tipos, exceto segredos.
Microsoft.Soluções/aplicações/*
Microsoft.Solutions/register/action Registar a subscrição para Microsoft.Solutions
Microsoft.Resources/subscriptions/resourceGroups/*
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for creating managed application resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/641177b8-a67a-45b9-a033-47bc880bb21e",
  "name": "641177b8-a67a-45b9-a033-47bc880bb21e",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.Solutions/applications/*",
        "Microsoft.Solutions/register/action",
        "Microsoft.Resources/subscriptions/resourceGroups/*",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Managed Application Contributor Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Função de Operador de Aplicativo Gerenciado

Permite ler e executar ações em recursos de aplicativos gerenciados

Ações Description
*/read Ler recursos de todos os tipos, exceto segredos.
Microsoft.Solutions/applications/read Lista todos os aplicativos dentro de uma assinatura.
Microsoft.Solutions/*/action
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you read and perform actions on Managed Application resources",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/c7393b34-138c-406f-901b-d8cf2b17e6ae",
  "name": "c7393b34-138c-406f-901b-d8cf2b17e6ae",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.Solutions/applications/read",
        "Microsoft.Solutions/*/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Managed Application Operator Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leitor de aplicativos gerenciados

Permite ler recursos em um aplicativo gerenciado e solicitar acesso JIT.

Ações Description
*/read Ler recursos de todos os tipos, exceto segredos.
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
Microsoft.Solutions/jitRequests/*
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you read resources in a managed app and request JIT access.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b9331d33-8a36-4f8c-b097-4f54124fdb44",
  "name": "b9331d33-8a36-4f8c-b097-4f54124fdb44",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Solutions/jitRequests/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Managed Applications Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Atribuição de Registro de Serviços Gerenciados Excluir Função

A Função de Exclusão de Atribuição de Registro de Serviços Gerenciados permite que os usuários locatários gerenciadores excluam a atribuição de registro atribuída ao locatário.

Mais informações

Ações Description
Microsoft.ManagedServices/registrationAssignments/read Recupera uma lista de atribuições de registro de Serviços Gerenciados.
Microsoft.ManagedServices/registrationAssignments/delete Remove a atribuição de registro dos Serviços Gerenciados.
Microsoft.ManagedServices/operationStatuses/read Lê o status da operação para o recurso.
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Managed Services Registration Assignment Delete Role allows the managing tenant users to delete the registration assignment assigned to their tenant.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/91c1777a-f3dc-4fae-b103-61d183457e46",
  "name": "91c1777a-f3dc-4fae-b103-61d183457e46",
  "permissions": [
    {
      "actions": [
        "Microsoft.ManagedServices/registrationAssignments/read",
        "Microsoft.ManagedServices/registrationAssignments/delete",
        "Microsoft.ManagedServices/operationStatuses/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Managed Services Registration assignment Delete Role",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Colaborador do Grupo de Gestão

Função de Colaborador do Grupo de Gestão

Mais informações

Ações Description
Microsoft.Management/managementGroups/delete Excluir grupo de gerenciamento.
Microsoft.Management/managementGroups/read Listar grupos de gerenciamento para o usuário autenticado.
Microsoft.Management/managementGroups/subscriptions/delete Desassocia a assinatura do grupo de gerenciamento.
Microsoft.Management/managementGroups/subscriptions/write Associa a assinatura existente ao grupo de gerenciamento.
Microsoft.Management/managementGroups/write Crie ou atualize um grupo de gerenciamento.
Microsoft.Management/managementGroups/subscriptions/read Lista a assinatura no grupo de gerenciamento determinado.
Microsoft.Authorization/*/read Ler funções e atribuições de funções
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Management Group Contributor Role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5d58bcaf-24a5-4b20-bdb6-eed9f69fbe4c",
  "name": "5d58bcaf-24a5-4b20-bdb6-eed9f69fbe4c",
  "permissions": [
    {
      "actions": [
        "Microsoft.Management/managementGroups/delete",
        "Microsoft.Management/managementGroups/read",
        "Microsoft.Management/managementGroups/subscriptions/delete",
        "Microsoft.Management/managementGroups/subscriptions/write",
        "Microsoft.Management/managementGroups/write",
        "Microsoft.Management/managementGroups/subscriptions/read",
        "Microsoft.Authorization/*/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Management Group Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leitor de Grupo de Gestão

Função de Leitor do Grupo de Gestão

Ações Description
Microsoft.Management/managementGroups/read Listar grupos de gerenciamento para o usuário autenticado.
Microsoft.Management/managementGroups/subscriptions/read Lista a assinatura no grupo de gerenciamento determinado.
Microsoft.Authorization/*/read Ler funções e atribuições de funções
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Management Group Reader Role",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/ac63b705-f282-497d-ac71-919bf39d939d",
  "name": "ac63b705-f282-497d-ac71-919bf39d939d",
  "permissions": [
    {
      "actions": [
        "Microsoft.Management/managementGroups/read",
        "Microsoft.Management/managementGroups/subscriptions/read",
        "Microsoft.Authorization/*/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Management Group Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Novo Colaborador da Conta APM da Relíquia

Permite gerenciar contas e aplicativos do New Relic Application Performance Management, mas não acessar a eles.

Ações Description
Microsoft.Authorization/*/read Ler funções e atribuições de funções
Microsoft.Insights/alertRules/* Criar e gerenciar um alerta de métrica clássica
Microsoft.ResourceHealth/availabilityStatuses/read Obtém os status de disponibilidade para todos os recursos no escopo especificado
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
NewRelic.APM/contas/*
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage New Relic Application Performance Management accounts and applications, but not access to them.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5d28c62d-5b37-4476-8438-e587778df237",
  "name": "5d28c62d-5b37-4476-8438-e587778df237",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "NewRelic.APM/accounts/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "New Relic APM Account Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Gravador de dados do Policy Insights (visualização)

Permite acesso de leitura a políticas de recursos e acesso de gravação a eventos de política de componentes de recursos.

Mais informações

Ações Description
Microsoft.Authorization/policyassignments/read Obtenha informações sobre uma atribuição de política.
Microsoft.Authorization/policydefinitions/read Obtenha informações sobre uma definição de política.
Microsoft.Authorization/policyexemptions/read Obtenha informações sobre uma isenção de apólice.
Microsoft.Authorization/policysetdefinitions/read Obtenha informações sobre uma definição de conjunto de políticas.
NotActions
nenhum
DataActions
Microsoft.PolicyInsights/checkDataPolicyCompliance/action Verifique o status de conformidade de um determinado componente em relação às políticas de dados.
Microsoft.PolicyInsights/policyEvents/logDataEvents/action Registre os eventos de política do componente de recurso.
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read access to resource policies and write access to resource component policy events.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/66bb4e9e-b016-4a94-8249-4c0511c2be84",
  "name": "66bb4e9e-b016-4a94-8249-4c0511c2be84",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/policyassignments/read",
        "Microsoft.Authorization/policydefinitions/read",
        "Microsoft.Authorization/policyexemptions/read",
        "Microsoft.Authorization/policysetdefinitions/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.PolicyInsights/checkDataPolicyCompliance/action",
        "Microsoft.PolicyInsights/policyEvents/logDataEvents/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Policy Insights Data Writer (Preview)",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Operador de Solicitação de Cota

Leia e crie solicitações de cota, obtenha o status da solicitação de cota e crie tíquetes de suporte.

Mais informações

Ações Description
Microsoft.Capacity/resourceProviders/locations/serviceLimits/read Obter o limite de serviço atual ou a cota do recurso e local especificados
Microsoft.Capacity/resourceProviders/locations/serviceLimits/write Criar limite de serviço ou cota para o recurso e o local especificados
Microsoft.Capacity/resourceProviders/locations/serviceLimitsRequests/read Obter qualquer solicitação de limite de serviço para o recurso e local especificados
Microsoft.Capacity/register/action Registra o provedor de recursos de capacidade e permite a criação de recursos de capacidade.
Microsoft.Quota/usages/read Obter os usos para provedores de recursos
Microsoft.Quota/quotas/read Obter o limite de serviço atual ou a cota do recurso especificado
Microsoft.Quota/quotas/write Cria o limite de serviço ou a solicitação de cota para o recurso especificado
Microsoft.Quota/quotaRequests/read Obter qualquer solicitação de limite de serviço para o recurso especificado
Microsoft.Quota/register/action Registrar a assinatura com o Microsoft.Quota Resource Provider
Microsoft.Authorization/*/read Ler funções e atribuições de funções
Microsoft.Insights/alertRules/* Criar e gerenciar um alerta de métrica clássica
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read and create quota requests, get quota request status, and create support tickets.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0e5f05e5-9ab9-446b-b98d-1e2157c94125",
  "name": "0e5f05e5-9ab9-446b-b98d-1e2157c94125",
  "permissions": [
    {
      "actions": [
        "Microsoft.Capacity/resourceProviders/locations/serviceLimits/read",
        "Microsoft.Capacity/resourceProviders/locations/serviceLimits/write",
        "Microsoft.Capacity/resourceProviders/locations/serviceLimitsRequests/read",
        "Microsoft.Capacity/register/action",
        "Microsoft.Quota/usages/read",
        "Microsoft.Quota/quotas/read",
        "Microsoft.Quota/quotas/write",
        "Microsoft.Quota/quotaRequests/read",
        "Microsoft.Quota/register/action",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Quota Request Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Comprador de Reservas

Permite comprar reservas

Mais informações

Ações Description
Microsoft.Authorization/roleAssignments/read Obtenha informações sobre uma atribuição de função.
Microsoft.Capacidade/catálogos/leitura Leia o catálogo de Reservas
Microsoft.Capacity/register/action Registra o provedor de recursos de capacidade e permite a criação de recursos de capacidade.
Microsoft.Compute/register/action Registra a assinatura com o provedor de recursos Microsoft.Compute
Microsoft.Consumo/registo/ação Registe-se para Consumo RP
Microsoft.Consumo/reservaRecomendaçãoDetalhes/leitura Listar detalhes da recomendação de reserva
Microsoft.Consumo/reservaRecomendações/leitura Liste recomendações únicas ou compartilhadas para instâncias reservadas para uma assinatura.
Microsoft.Recursos/subscrições/leitura Obtém a lista de assinaturas.
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
Microsoft.SQL/registo/ação Registra a assinatura para o provedor de recursos do Banco de dados Microsoft SQL e permite a criação de bancos de dados Microsoft SQL.
Microsoft.Support/supporttickets/write Permite criar e atualizar um ticket de suporte
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you purchase reservations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/f7b75c60-3036-4b75-91c3-6b41c27c1689",
  "name": "f7b75c60-3036-4b75-91c3-6b41c27c1689",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Capacity/catalogs/read",
        "Microsoft.Capacity/register/action",
        "Microsoft.Compute/register/action",
        "Microsoft.Consumption/register/action",
        "Microsoft.Consumption/reservationRecommendationDetails/read",
        "Microsoft.Consumption/reservationRecommendations/read",
        "Microsoft.Resources/subscriptions/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.SQL/register/action",
        "Microsoft.Support/supporttickets/write"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Reservation Purchaser",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Administrador de Reservas

Permite ler e gerir todas as reservas num inquilino

Mais informações

Ações Description
Microsoft.Capacity/*/read
Microsoft.Capacity/*/action
Microsoft.Capacity/*/write
Microsoft.Authorization/roleAssignments/read Obtenha informações sobre uma atribuição de função.
Microsoft.Authorization/roleDefinitions/read Obtenha informações sobre uma definição de função.
Microsoft.Authorization/roleAssignments/write Crie uma atribuição de função no escopo especificado.
Microsoft.Authorization/roleAssignments/delete Exclua uma atribuição de função no escopo especificado.
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/providers/Microsoft.Capacity"
  ],
  "description": "Lets one read and manage all the reservations in a tenant",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a8889054-8d42-49c9-bc1c-52486c10e7cd",
  "name": "a8889054-8d42-49c9-bc1c-52486c10e7cd",
  "permissions": [
    {
      "actions": [
        "Microsoft.Capacity/*/read",
        "Microsoft.Capacity/*/action",
        "Microsoft.Capacity/*/write",
        "Microsoft.Authorization/roleAssignments/read",
        "Microsoft.Authorization/roleDefinitions/read",
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Authorization/roleAssignments/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Reservations Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leitor de Reservas

Permite ler todas as reservas em um inquilino

Mais informações

Ações Description
Microsoft.Capacity/*/read
Microsoft.Authorization/roleAssignments/read Obtenha informações sobre uma atribuição de função.
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/providers/Microsoft.Capacity"
  ],
  "description": "Lets one read all the reservations in a tenant",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/582fc458-8989-419f-a480-75249bc5db7e",
  "name": "582fc458-8989-419f-a480-75249bc5db7e",
  "permissions": [
    {
      "actions": [
        "Microsoft.Capacity/*/read",
        "Microsoft.Authorization/roleAssignments/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Reservations Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Contribuidor de Política de Recursos

Usuários com direitos para criar/modificar a política de recursos, criar tíquete de suporte e ler recursos/hierarquia.

Mais informações

Ações Description
*/read Ler recursos de todos os tipos, exceto segredos.
Microsoft.Authorization/policyassignments/* Criar e gerenciar atribuições de política
Microsoft.Authorization/policydefinitions/* Criar e gerenciar definições de política
Microsoft.Autorização/isenções de políticas/* Criar e gerenciar isenções de política
Microsoft.Authorization/policysetdefinitions/* Criar e gerenciar conjuntos de políticas
Microsoft.PolicyInsights/*
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Users with rights to create/modify resource policy, create support ticket and read resources/hierarchy.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/36243c78-bf99-498c-9df9-86d9f8d28608",
  "name": "36243c78-bf99-498c-9df9-86d9f8d28608",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.Authorization/policyassignments/*",
        "Microsoft.Authorization/policydefinitions/*",
        "Microsoft.Authorization/policyexemptions/*",
        "Microsoft.Authorization/policysetdefinitions/*",
        "Microsoft.PolicyInsights/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Resource Policy Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Contribuidor de aplicação de patches agendado

Fornece acesso para gerenciar configurações de manutenção com escopo de manutenção InGuestPatch e atribuições de configuração correspondentes

Mais informações

Ações Description
Microsoft.Manutenção/manutençãoConfigurações/leitura Leia a configuração de manutenção.
Microsoft.Manutenção/manutençãoConfigurações/gravação Crie ou atualize a configuração de manutenção.
Microsoft.Manutenção/manutençãoConfigurações/excluir Exclua a configuração de manutenção.
Microsoft.Manutenção/configuraçãoAtribuições/leitura Leia a atribuição de configuração de manutenção.
Microsoft.Manutenção/configuraçãoAtribuições/gravação Crie ou atualize a atribuição de configuração de manutenção.
Microsoft.Manutenção/configuraçãoAtribuições/excluir Exclua a atribuição de configuração de manutenção.
Microsoft.Maintenance/configurationAtribuições/manutençãoScope/InGuestPatch/read Leia a atribuição de configuração de manutenção para o escopo de manutenção InGuestPatch.
Microsoft.Manutenção/configuraçãoAtribuições/manutençãoEscopo/InGuestPatch/gravação Crie ou atualize uma atribuição de configuração de manutenção para o escopo de manutenção InGuestPatch.
Microsoft.Manutenção/configuraçãoAtribuições/manutençãoEscopo/InGuestPatch/excluir Exclua a atribuição de configuração de manutenção para o escopo de manutenção InGuestPatch.
Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/read Leia a configuração de manutenção para o escopo de manutenção do InGuestPatch.
Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/write Crie ou atualize uma configuração de manutenção para o escopo de manutenção InGuestPatch.
Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/delete Exclua a configuração de manutenção para o escopo de manutenção InGuestPatch.
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Provides access to manage maintenance configurations with maintenance scope InGuestPatch and corresponding configuration assignments",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/cd08ab90-6b14-449c-ad9a-8f8e549482c6",
  "name": "cd08ab90-6b14-449c-ad9a-8f8e549482c6",
  "permissions": [
    {
      "actions": [
        "Microsoft.Maintenance/maintenanceConfigurations/read",
        "Microsoft.Maintenance/maintenanceConfigurations/write",
        "Microsoft.Maintenance/maintenanceConfigurations/delete",
        "Microsoft.Maintenance/configurationAssignments/read",
        "Microsoft.Maintenance/configurationAssignments/write",
        "Microsoft.Maintenance/configurationAssignments/delete",
        "Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/read",
        "Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/write",
        "Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/delete",
        "Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/read",
        "Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/write",
        "Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/delete"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Scheduled Patching Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Contribuidor do Site Recovery

Permite gerenciar o serviço de Recuperação de Site, exceto a criação de cofres e a atribuição de funções

Mais informações

Ações Description
Microsoft.Authorization/*/read Ler funções e atribuições de funções
Microsoft.Insights/alertRules/* Criar e gerenciar um alerta de métrica clássica
Microsoft.Network/virtualNetworks/ler Obter a definição de rede virtual
Microsoft.RecoveryServices/locations/allocatedStamp/read GetAllocatedStamp é uma operação interna usada pelo serviço
Microsoft.RecoveryServices/locations/allocateStamp/action AllocateStamp é uma operação interna usada pelo serviço
Microsoft.RecoveryServices/Vaults/certificados/gravação A operação Atualizar Certificado de Recursos atualiza o certificado de credencial de recurso/cofre.
Microsoft.RecoveryServices/Vaults/extendedInformation/* Criar e gerenciar informações estendidas relacionadas ao vault
Microsoft.RecoveryServices/Vaults/leitura A operação Get Vault obtém um objeto que representa o recurso do Azure do tipo 'vault'
Microsoft.RecoveryServices/Vaults/refreshContainers/read
Microsoft.RecoveryServices/Vaults/registeredIdentities/* Criar e gerenciar identidades registradas
Microsoft.RecoveryServices/vaults/replicationAlertSettings/* Criar ou atualizar configurações de alerta de replicação
Microsoft.RecoveryServices/vaults/replicationEvents/read Leia todos os eventos
Microsoft.RecoveryServices/vaults/replicationFabrics/* Criar e gerenciar malhas de replicação
Microsoft.RecoveryServices/vaults/replicationJobs/* Criar e gerenciar trabalhos de replicação
Microsoft.RecoveryServices/vaults/replicationPolicies/* Criar e gerenciar políticas de replicação
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/* Criar e gerir planos de recuperação
Microsoft.RecoveryServices/vaults/replicationVaultSettings/*
Microsoft.RecoveryServices/Vaults/storageConfig/* Criar e gerenciar a configuração de armazenamento do cofre dos Serviços de Recuperação
Microsoft.RecoveryServices/Vaults/tokenInfo/read
Microsoft.RecoveryServices/Vaults/usages/read Retorna detalhes de uso de um Cofre de Serviços de Recuperação.
Microsoft.RecoveryServices/Vaults/vaultTokens/read A operação Vault Token pode ser usada para obter o Vault Token para operações de back-end no nível do vault.
Microsoft.RecoveryServices/Vaults/monitoringAlerts/* Ler alertas para o cofre de serviços de recuperação
Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read
Microsoft.ResourceHealth/availabilityStatuses/read Obtém os status de disponibilidade para todos os recursos no escopo especificado
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
Microsoft.Storage/storageAccounts/read Retorna a lista de contas de armazenamento ou obtém as propriedades da conta de armazenamento especificada.
Microsoft.RecoveryServices/vaults/replicationOperationStatus/read Leia qualquer status da operação de replicação do Vault
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage Site Recovery service except vault creation and role assignment",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/6670b86e-a3f7-4917-ac9b-5d6ab1be4567",
  "name": "6670b86e-a3f7-4917-ac9b-5d6ab1be4567",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.RecoveryServices/locations/allocatedStamp/read",
        "Microsoft.RecoveryServices/locations/allocateStamp/action",
        "Microsoft.RecoveryServices/Vaults/certificates/write",
        "Microsoft.RecoveryServices/Vaults/extendedInformation/*",
        "Microsoft.RecoveryServices/Vaults/read",
        "Microsoft.RecoveryServices/Vaults/refreshContainers/read",
        "Microsoft.RecoveryServices/Vaults/registeredIdentities/*",
        "Microsoft.RecoveryServices/vaults/replicationAlertSettings/*",
        "Microsoft.RecoveryServices/vaults/replicationEvents/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/*",
        "Microsoft.RecoveryServices/vaults/replicationJobs/*",
        "Microsoft.RecoveryServices/vaults/replicationPolicies/*",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/*",
        "Microsoft.RecoveryServices/vaults/replicationVaultSettings/*",
        "Microsoft.RecoveryServices/Vaults/storageConfig/*",
        "Microsoft.RecoveryServices/Vaults/tokenInfo/read",
        "Microsoft.RecoveryServices/Vaults/usages/read",
        "Microsoft.RecoveryServices/Vaults/vaultTokens/read",
        "Microsoft.RecoveryServices/Vaults/monitoringAlerts/*",
        "Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Storage/storageAccounts/read",
        "Microsoft.RecoveryServices/vaults/replicationOperationStatus/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Site Recovery Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Operador do Site Recovery

Permite failover e failback, mas não executa outras operações de gerenciamento de Recuperação de Site

Mais informações

Ações Description
Microsoft.Authorization/*/read Ler funções e atribuições de funções
Microsoft.Insights/alertRules/* Criar e gerenciar um alerta de métrica clássica
Microsoft.Network/virtualNetworks/ler Obter a definição de rede virtual
Microsoft.RecoveryServices/locations/allocatedStamp/read GetAllocatedStamp é uma operação interna usada pelo serviço
Microsoft.RecoveryServices/locations/allocateStamp/action AllocateStamp é uma operação interna usada pelo serviço
Microsoft.RecoveryServices/Vaults/extendedInformation/read A operação Get Extended Info obtém Extended Info de um objeto que representa o recurso do Azure do tipo ?vault?
Microsoft.RecoveryServices/Vaults/leitura A operação Get Vault obtém um objeto que representa o recurso do Azure do tipo 'vault'
Microsoft.RecoveryServices/Vaults/refreshContainers/read
Microsoft.RecoveryServices/Vaults/registeredIdentities/operationResults/read A operação Obter Resultados da Operação pode ser usada para obter o status e o resultado da operação enviada de forma assíncrona
Microsoft.RecoveryServices/Vaults/registeredIdentities/read A operação Get Containers pode ser usada para obter o registro dos contêineres para um recurso.
Microsoft.RecoveryServices/vaults/replicationAlertSettings/read Leia todas as configurações de alertas
Microsoft.RecoveryServices/vaults/replicationEvents/read Leia todos os eventos
Microsoft.RecoveryServices/vaults/replicationFabrics/checkConsistency/action Verifica a consistência da malha
Microsoft.RecoveryServices/vaults/replicationFabrics/read Leia todos os tecidos
Microsoft.RecoveryServices/vaults/replicationFabrics/reassociateGateway/action Reassociar Gateway
Microsoft.RecoveryServices/vaults/replicationFabrics/renewcertificate/action Renovar certificado para malha
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/read Leia todas as Redes
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read Leia todos os mapeamentos de rede
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read Leia todos os recipientes de proteção
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read Leia todos os itens que podem ser protegidos
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/applyRecoveryPoint/action Aplicar ponto de recuperação
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/failoverCommit/action Confirmação de failover
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/plannedFailover/action Ativação Pós-falha Planeada
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read Leia todos os itens protegidos
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read Leia todos os pontos de recuperação de replicação
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/repairReplication/action Reparar replicação
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/reProtect/action Item protegido ReProtect
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/switchprotection/action Contentor de Proteção do Comutador
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailover/action Ativação Pós-falha de Teste
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailoverCleanup/action Limpeza de failover de teste
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/unplannedFailover/action Ativação pós-falha
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/updateMobilityService/action Atualizar o Serviço de Mobilidade
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read Leia todos os mapeamentos de contêiner de proteção
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read Leia todos os Fornecedores de Serviços de Recuperação
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/refreshProvider/action Provedor de atualização
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read Leia todas as classificações de armazenamento
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read Leia todos os mapeamentos de classificação de armazenamento
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationvCenters/read Leia qualquer vCenters
Microsoft.RecoveryServices/vaults/replicationJobs/* Criar e gerenciar trabalhos de replicação
Microsoft.RecoveryServices/vaults/replicationPolicies/read Leia todas as Políticas
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/failoverCommit/action Plano de Recuperação de Confirmação de Failover
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/plannedFailover/action Plano de recuperação de failover planejado
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/read Leia todos os Planos de Recuperação
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/reProtect/action Plano de recuperação ReProtect
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/testFailover/action Plano de recuperação de failover de teste
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/testFailoverCleanup/action Plano de recuperação de limpeza de failover de teste
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/unplannedFailover/action Plano de recuperação de failover
Microsoft.RecoveryServices/vaults/replicationVaultSettings/read Leia qualquer
Microsoft.RecoveryServices/Vaults/monitoringAlerts/* Ler alertas para o cofre de serviços de recuperação
Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read
Microsoft.RecoveryServices/Vaults/storageConfig/read
Microsoft.RecoveryServices/Vaults/tokenInfo/read
Microsoft.RecoveryServices/Vaults/usages/read Retorna detalhes de uso de um Cofre de Serviços de Recuperação.
Microsoft.RecoveryServices/Vaults/vaultTokens/read A operação Vault Token pode ser usada para obter o Vault Token para operações de back-end no nível do vault.
Microsoft.ResourceHealth/availabilityStatuses/read Obtém os status de disponibilidade para todos os recursos no escopo especificado
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
Microsoft.Storage/storageAccounts/read Retorna a lista de contas de armazenamento ou obtém as propriedades da conta de armazenamento especificada.
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you failover and failback but not perform other Site Recovery management operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/494ae006-db33-4328-bf46-533a6560a3ca",
  "name": "494ae006-db33-4328-bf46-533a6560a3ca",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Network/virtualNetworks/read",
        "Microsoft.RecoveryServices/locations/allocatedStamp/read",
        "Microsoft.RecoveryServices/locations/allocateStamp/action",
        "Microsoft.RecoveryServices/Vaults/extendedInformation/read",
        "Microsoft.RecoveryServices/Vaults/read",
        "Microsoft.RecoveryServices/Vaults/refreshContainers/read",
        "Microsoft.RecoveryServices/Vaults/registeredIdentities/operationResults/read",
        "Microsoft.RecoveryServices/Vaults/registeredIdentities/read",
        "Microsoft.RecoveryServices/vaults/replicationAlertSettings/read",
        "Microsoft.RecoveryServices/vaults/replicationEvents/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/checkConsistency/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/reassociateGateway/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/renewcertificate/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/applyRecoveryPoint/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/failoverCommit/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/plannedFailover/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/repairReplication/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/reProtect/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/switchprotection/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailover/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailoverCleanup/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/unplannedFailover/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/updateMobilityService/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/refreshProvider/action",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationvCenters/read",
        "Microsoft.RecoveryServices/vaults/replicationJobs/*",
        "Microsoft.RecoveryServices/vaults/replicationPolicies/read",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/failoverCommit/action",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/plannedFailover/action",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/read",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/reProtect/action",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/testFailover/action",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/testFailoverCleanup/action",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/unplannedFailover/action",
        "Microsoft.RecoveryServices/vaults/replicationVaultSettings/read",
        "Microsoft.RecoveryServices/Vaults/monitoringAlerts/*",
        "Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read",
        "Microsoft.RecoveryServices/Vaults/storageConfig/read",
        "Microsoft.RecoveryServices/Vaults/tokenInfo/read",
        "Microsoft.RecoveryServices/Vaults/usages/read",
        "Microsoft.RecoveryServices/Vaults/vaultTokens/read",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Storage/storageAccounts/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Site Recovery Operator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leitor do Site Recovery

Permite visualizar o status da Recuperação de Site, mas não executar outras operações de gerenciamento

Mais informações

Ações Description
Microsoft.Authorization/*/read Ler funções e atribuições de funções
Microsoft.RecoveryServices/locations/allocatedStamp/read GetAllocatedStamp é uma operação interna usada pelo serviço
Microsoft.RecoveryServices/Vaults/extendedInformation/read A operação Get Extended Info obtém Extended Info de um objeto que representa o recurso do Azure do tipo ?vault?
Microsoft.RecoveryServices/Vaults/monitoringAlerts/read Obtém os alertas para o cofre de serviços de recuperação.
Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read
Microsoft.RecoveryServices/Vaults/leitura A operação Get Vault obtém um objeto que representa o recurso do Azure do tipo 'vault'
Microsoft.RecoveryServices/Vaults/refreshContainers/read
Microsoft.RecoveryServices/Vaults/registeredIdentities/operationResults/read A operação Obter Resultados da Operação pode ser usada para obter o status e o resultado da operação enviada de forma assíncrona
Microsoft.RecoveryServices/Vaults/registeredIdentities/read A operação Get Containers pode ser usada para obter o registro dos contêineres para um recurso.
Microsoft.RecoveryServices/vaults/replicationAlertSettings/read Leia todas as configurações de alertas
Microsoft.RecoveryServices/vaults/replicationEvents/read Leia todos os eventos
Microsoft.RecoveryServices/vaults/replicationFabrics/read Leia todos os tecidos
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/read Leia todas as Redes
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read Leia todos os mapeamentos de rede
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read Leia todos os recipientes de proteção
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read Leia todos os itens que podem ser protegidos
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read Leia todos os itens protegidos
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read Leia todos os pontos de recuperação de replicação
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read Leia todos os mapeamentos de contêiner de proteção
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read Leia todos os Fornecedores de Serviços de Recuperação
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read Leia todas as classificações de armazenamento
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read Leia todos os mapeamentos de classificação de armazenamento
Microsoft.RecoveryServices/vaults/replicationFabrics/replicationvCenters/read Leia qualquer vCenters
Microsoft.RecoveryServices/vaults/replicationJobs/read Leia todas as vagas
Microsoft.RecoveryServices/vaults/replicationPolicies/read Leia todas as Políticas
Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/read Leia todos os Planos de Recuperação
Microsoft.RecoveryServices/vaults/replicationVaultSettings/read Leia qualquer
Microsoft.RecoveryServices/Vaults/storageConfig/read
Microsoft.RecoveryServices/Vaults/tokenInfo/read
Microsoft.RecoveryServices/Vaults/usages/read Retorna detalhes de uso de um Cofre de Serviços de Recuperação.
Microsoft.RecoveryServices/Vaults/vaultTokens/read A operação Vault Token pode ser usada para obter o Vault Token para operações de back-end no nível do vault.
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you view Site Recovery status but not perform other management operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/dbaa88c4-0c30-4179-9fb3-46319faa6149",
  "name": "dbaa88c4-0c30-4179-9fb3-46319faa6149",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.RecoveryServices/locations/allocatedStamp/read",
        "Microsoft.RecoveryServices/Vaults/extendedInformation/read",
        "Microsoft.RecoveryServices/Vaults/monitoringAlerts/read",
        "Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read",
        "Microsoft.RecoveryServices/Vaults/read",
        "Microsoft.RecoveryServices/Vaults/refreshContainers/read",
        "Microsoft.RecoveryServices/Vaults/registeredIdentities/operationResults/read",
        "Microsoft.RecoveryServices/Vaults/registeredIdentities/read",
        "Microsoft.RecoveryServices/vaults/replicationAlertSettings/read",
        "Microsoft.RecoveryServices/vaults/replicationEvents/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read",
        "Microsoft.RecoveryServices/vaults/replicationFabrics/replicationvCenters/read",
        "Microsoft.RecoveryServices/vaults/replicationJobs/read",
        "Microsoft.RecoveryServices/vaults/replicationPolicies/read",
        "Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/read",
        "Microsoft.RecoveryServices/vaults/replicationVaultSettings/read",
        "Microsoft.RecoveryServices/Vaults/storageConfig/read",
        "Microsoft.RecoveryServices/Vaults/tokenInfo/read",
        "Microsoft.RecoveryServices/Vaults/usages/read",
        "Microsoft.RecoveryServices/Vaults/vaultTokens/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Site Recovery Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Contribuidor de solicitação de suporte

Permite criar e gerenciar solicitações de suporte

Mais informações

Ações Description
Microsoft.Authorization/*/read Ler funções e atribuições de funções
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you create and manage Support requests",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/cfd33db0-3dd1-45e3-aa9d-cdbdf3b6f24e",
  "name": "cfd33db0-3dd1-45e3-aa9d-cdbdf3b6f24e",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Support Request Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Contribuidor de tags

Permite gerenciar tags em entidades, sem fornecer acesso às próprias entidades.

Mais informações

Ações Description
Microsoft.Authorization/*/read Ler funções e atribuições de funções
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
Microsoft.Resources/subscriptions/resourceGroups/resources/read Obtém os recursos para o grupo de recursos.
Microsoft.Resources/subscriptions/resources/read Obtém recursos de uma assinatura.
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
Microsoft.Insights/alertRules/* Criar e gerenciar um alerta de métrica clássica
Microsoft.Suporte/* Criar e atualizar um ticket de suporte
Microsoft.Resources/tags/*
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Lets you manage tags on entities, without providing access to the entities themselves.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4a9ae827-6dc8-4573-8ac7-8239d42aa03f",
  "name": "4a9ae827-6dc8-4573-8ac7-8239d42aa03f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/subscriptions/resourceGroups/resources/read",
        "Microsoft.Resources/subscriptions/resources/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Support/*",
        "Microsoft.Resources/tags/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Tag Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Contribuidor de especificações de modelo

Permite acesso total às operações de Especificação de modelo no escopo atribuído.

Ações Description
Microsoft.Resources/templateSpecs/* Criar e gerenciar especificações de modelo e versões de especificações de modelo
Microsoft.Authorization/*/read Ler funções e atribuições de funções
Microsoft.Recursos/implantações/* Criar e gerenciar uma implantação
Microsoft.Resources/subscriptions/resourceGroups/read Obtém ou lista grupos de recursos.
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows full access to Template Spec operations at the assigned scope.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1c9b6475-caf0-4164-b5a1-2142a7116f4b",
  "name": "1c9b6475-caf0-4164-b5a1-2142a7116f4b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/templateSpecs/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Template Spec Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leitor de especificações de modelo

Permite acesso de leitura às Especificações do Modelo no escopo atribuído.

Ações Description
Microsoft.Resources/templateSpecs/*/read Obter ou listar especificações de modelo e versões de especificações de modelo
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read access to Template Specs at the assigned scope.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/392ae280-861d-42bd-9ea5-08ee6d83b80e",
  "name": "392ae280-861d-42bd-9ea5-08ee6d83b80e",
  "permissions": [
    {
      "actions": [
        "Microsoft.Resources/templateSpecs/*/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Template Spec Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Próximos passos