Share via


Permissões do Azure para Segurança

Este artigo lista as permissões para os provedores de recursos do Azure na categoria Segurança. Você pode usar essas permissões em suas próprias funções personalizadas do Azure para fornecer controle de acesso granular aos recursos no Azure. As cadeias de caracteres de permissão têm o seguinte formato: {Company}.{ProviderName}/{resourceType}/{action}

Microsoft.AppComplianceAutomação

Serviço do Azure: App Compliance Automation Tool for Microsoft 365

Ação Descrição
Microsoft.AppComplianceAutomation/onboard/action Integre assinaturas fornecidas ao provedor Microsoft.AppComplianceAutomation.
Microsoft.AppComplianceAutomation/triggerEvaluation/action Acione a avaliação de determinados resourceIds para obter resultados rápidos de conformidade.
Microsoft.AppComplianceAutomation/listInUseStorageAccounts/action Listar as contas de armazenamento que estão em uso pelos relatórios relacionados
Microsoft.AppComplianceAutomation/checkNameAvailability/action ação checkNameAvailability
Microsoft.AppComplianceAutomation/getCollectionCount/action Obtenha a contagem de recursos.
Microsoft.AppComplianceAutomation/getOverviewStatus/action Obtenha o status da visão geral do recurso.
Microsoft.AppComplianceAutomation/register/action Registre a assinatura para Microsoft.AppComplianceAutomation
Microsoft.AppComplianceAutomation/unregister/action Cancelar o registro da assinatura do Microsoft.AppComplianceAutomation
Microsoft.AppComplianceAutomation/locations/operationStatuses/read ler operationStatuses
Microsoft.AppComplianceAutomation/locations/operationStatuses/write operação de gravaçãoStatuses
Microsoft.AppComplianceAutomation/operations/read operações de leitura
Microsoft.AppComplianceAutomation/reports/read Obtenha a lista de relatórios AppComplianceAutomation para o locatário.
Microsoft.AppComplianceAutomation/reports/read Obtenha o relatório AppComplianceAutomation e suas propriedades.
Microsoft.AppComplianceAutomation/reports/write Crie um novo relatório AppComplianceAutomation ou atualize um relatório AppComplianceAutomation que está saindo.
Microsoft.AppComplianceAutomation/reports/delete Exclua um relatório AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/write Atualize um relatório AppComplianceAutomation que está saindo.
Microsoft.AppComplianceAutomation/reports/syncCertRecord/action Sincronize o registro de atestado da conformidade do aplicativo.
Microsoft.AppComplianceAutomation/reports/checkNameAvailability/action Verifica a disponibilidade do nome do recurso aninhado do relatório, por exemplo: Webhooks, Evidências, Instantâneos.
Microsoft.AppComplianceAutomation/reports/fix/action Corrija o erro de relatório AppComplianceAutomation. Por exemplo: Serviço de Ferramenta de Automação de Conformidade de Aplicativo não registrado, automação removida.
Microsoft.AppComplianceAutomation/reports/verify/action Verifique o status de integridade do relatório AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/evidences/read Retorna uma lista paginada de evidências para um relatório especificado.
Microsoft.AppComplianceAutomation/reports/evidences/read Obter os metadados de evidência
Microsoft.AppComplianceAutomation/reports/evidences/write Criar ou atualizar uma evidência de um relatório especificado
Microsoft.AppComplianceAutomation/reports/evidences/delete Excluir uma evidência existente de um relatório especificado
Microsoft.AppComplianceAutomation/reports/evidences/download/action Descarregar ficheiro de provas.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/read Retorna um formato de lista do escopo singleton scopingConfiguration para um relatório especificado.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/read Obtenha a configuração de escopo AppComplianceAutomation do relatório específico.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/write Obtenha a configuração de escopo AppComplianceAutomation do relatório específico.
Microsoft.AppComplianceAutomation/reports/scopingConfigurations/delete Limpe a configuração de escopo do AppComplianceAutomation do relatório específico.
Microsoft.AppComplianceAutomation/reports/snapshots/read Obtenha a lista de instantâneos AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/snapshots/read Obtenha o instantâneo AppComplianceAutomation e suas propriedades.
Microsoft.AppComplianceAutomation/reports/snapshots/download/action Faça o download das necessidades de conformidade do snapshot, como: Relatório de conformidade, Lista de recursos.
Microsoft.AppComplianceAutomation/reports/webhooks/read Obtenha a lista de webhooks AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/webhooks/read Obtenha o webhook AppComplianceAutomation e suas propriedades.
Microsoft.AppComplianceAutomation/reports/webhooks/write Crie um novo webhook AppComplianceAutomation ou atualize um webhook AppComplianceAutomation que está saindo.
Microsoft.AppComplianceAutomation/reports/webhooks/delete Exclua um webhook AppComplianceAutomation.
Microsoft.AppComplianceAutomation/reports/webhooks/write Atualize um webhook AppComplianceAutomation que está saindo.

Microsoft.Proteção de Dados

Serviço do Azure: Proteção de Dados

Ação Descrição
Microsoft.DataProtection/register/action Registra a assinatura de determinado provedor de recursos
Microsoft.DataProtection/unregister/action Cancela o registro da assinatura de determinado Provedor de Recursos
Microsoft.DataProtection/backupVaults/write A operação Create BackupVault cria um recurso do Azure do tipo 'Backup Vault'
Microsoft.DataProtection/backupVaults/write A operação Update BackupVault atualiza um recurso do Azure do tipo 'Backup Vault'
Microsoft.DataProtection/backupVaults/read A operação Get Backup Vault obtém um objeto que representa o recurso do Azure do tipo 'Backup Vault'
Microsoft.DataProtection/backupVaults/read Obtém a lista de cofres de backup em uma assinatura
Microsoft.DataProtection/backupVaults/read Obtém a lista de cofres de backup em um grupo de recursos
Microsoft.DataProtection/backupVaults/delete A operação Excluir cofre exclui o recurso especificado do Azure do tipo 'Cofre de backup'
Microsoft.DataProtection/backupVaults/validateForBackup/action Valida para backup de instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/write Cria uma instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/validateForModifyBackup/action Valida para modificação da instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/delete Exclui a instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/read Retorna detalhes da instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/read Retorna todas as instâncias de backup
Microsoft.DataProtection/backupVaults/backupInstances/backup/action Executa backup na instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/sync/action A operação de sincronização tenta novamente a última operação com falha na instância de backup para trazê-la a um estado válido.
Microsoft.DataProtection/backupVaults/backupInstances/restore/action Aciona a restauração na instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/validateRestore/action Valida para restauração da instância de backup
Microsoft.DataProtection/backupVaults/backupInstances/stopProtection/action A operação Stop Protection interrompe as agendas de backup e retenção da instância de backup. Os dados existentes serão retidos para sempre.
Microsoft.DataProtection/backupVaults/backupInstances/suspendBackups/action A operação Suspender backups interrompe apenas os backups da instância de backup. As atividades de retenção continuarão e, portanto, os dados serão mantidos de acordo com a política.
Microsoft.DataProtection/backupVaults/backupInstances/resumeProtection/action Retomar a proteção de um BI ProtectionStoped.
Microsoft.DataProtection/backupVaults/backupInstances/resumeBackups/action Retome backups para um BI BackupsSuspended.
Microsoft.DataProtection/backupVaults/backupInstances/findRestorableTimeRanges/action Localiza intervalos de tempo restauráveis
Microsoft.DataProtection/backupVaults/backupInstances/operationResults/read Retorna o resultado da operação de backup para o cofre de backup.
Microsoft.DataProtection/backupVaults/backupInstances/recoveryPoints/read Devolve detalhes do Ponto de Recuperação
Microsoft.DataProtection/backupVaults/backupInstances/recoveryPoints/read Devolve todos os pontos de recuperação
Microsoft.DataProtection/backupVaults/backupJobs/read Obter lista de empregos
Microsoft.DataProtection/backupVaults/backupJobs/enableProgress/action Obter detalhes da vaga
Microsoft.DataProtection/backupVaults/backupPolicies/write Cria política de backup
Microsoft.DataProtection/backupVaults/backupPolicies/delete Exclui a política de backup
Microsoft.DataProtection/backupVaults/backupPolicies/read Retorna detalhes da política de backup
Microsoft.DataProtection/backupVaults/backupPolicies/read Retorna todas as políticas de backup
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/read Obter a lista de proxies do ResourceGuard para um recurso
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/read Obter operação de proxy do ResourceGuard obtém um objeto que representa o recurso do Azure do tipo 'proxy ResourceGuard'
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/write Criar operação de proxy do ResourceGuard cria um recurso do Azure do tipo 'Proxy ResourceGuard'
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/delete A operação de proxy Delete ResourceGuard exclui o recurso especificado do Azure do tipo 'proxy ResourceGuard'
Microsoft.DataProtection/backupVaults/backupResourceGuardProxies/unlockDelete/action A operação de proxy Unlock delete ResourceGuard desbloqueia a próxima operação crítica de exclusão
Microsoft.DataProtection/backupVaults/deletedBackupInstances/undelete/action Execute o undelete da instância de backup excluída por software. A instância de backup passa do estado SoftDeleted para o estado ProtectionStoped.
Microsoft.DataProtection/backupVaults/deletedBackupInstances/read Obter instância de backup excluída por software em um cofre de backup por nome
Microsoft.DataProtection/backupVaults/deletedBackupInstances/read Liste instâncias de backup excluídas por software em um cofre de backup.
Microsoft.DataProtection/backupVaults/operationResults/read Obtém o resultado da operação de uma operação de patch para um cofre de backup
Microsoft.DataProtection/backupVaults/operationStatus/read Retorna o status da operação de backup para o Cofre de Backup.
Microsoft.DataProtection/locations/checkNameAvailability/action Verifica se o nome do BackupVault solicitado está disponível
Microsoft.DataProtection/locations/getBackupStatus/action Verificar o status do backup dos cofres dos serviços de recuperação
Microsoft.DataProtection/locations/checkFeatureSupport/action Valida se um recurso é suportado
Microsoft.DataProtection/locations/operationResults/read Retorna o resultado da operação de backup para o cofre de backup.
Microsoft.DataProtection/locations/operationStatus/read Retorna o status da operação de backup para o Cofre de Backup.
Microsoft.DataProtection/operations/read A operação retorna a lista de operações para um provedor de recursos
Microsoft.DataProtection/subscriptions/providers/resourceGuards/read Obtém a lista de ResourceGuards em uma assinatura
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/fetchSecondaryRecoveryPoints/action Retorna pontos de recuperação da região secundária para os Cofres de Backup habilitados para restauração entre regiões.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/crossRegionRestore/action Aciona a operação de restauração entre regiões em determinada instância de backup.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/validateCrossRegionRestore/action Executa validações para operação de restauração entre regiões.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/fetchCrossRegionRestoreJobs/action Listar trabalhos de restauração entre regiões da instância de backup da região secundária.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/fetchCrossRegionRestoreJob/action Obtenha detalhes do trabalho de restauração entre regiões da região secundária.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/locations/operationStatus/read Retorna o status da operação de backup para o Cofre de Backup.
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/write Criar operação do ResourceGuard cria um recurso do Azure do tipo 'ResourceGuard'
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/read A operação Get ResourceGuard obtém um objeto que representa o recurso do Azure do tipo 'ResourceGuard'
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/delete A operação Excluir ResourceGuard exclui o recurso especificado do Azure do tipo 'ResourceGuard'
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/read Obtém a lista de ResourceGuards em um Grupo de Recursos
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/write A operação Update ResouceGuard atualiza um recurso do Azure do tipo 'ResourceGuard'
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/{operationName}/read Obtém informações de solicitação de operação do ResourceGuard
Microsoft.DataProtection/subscriptions/resourceGroups/providers/resourceGuards/{operationName}/read Obtém informações de solicitação de operação padrão do ResourceGuard

Microsoft.KeyVault

Salvaguarde e mantenha o controlo das chaves e outros segredos.

Serviço do Azure: Key Vault

Ação Descrição
Microsoft.KeyVault/register/action Regista uma subscrição
Microsoft.KeyVault/unregister/action Cancela o registro de uma assinatura
Microsoft.KeyVault/checkNameAvailability/read Verifica se um nome de cofre de chaves é válido e não está em uso
Microsoft.KeyVault/deletedManagedHsms/read Exibir as propriedades de um hsm gerenciado excluído
Microsoft.KeyVault/deletedVaults/read Ver as propriedades dos cofres de chaves eliminados suavemente
Microsoft.KeyVault/hsmPools/leitura Exibir as propriedades de um pool de HSM
Microsoft.KeyVault/hsmPools/gravação Criar um novo pool de HSM para atualizar as propriedades de um pool de HSM existente
Microsoft.KeyVault/hsmPools/excluir Excluir um pool de HSM
Microsoft.KeyVault/hsmPools/joinVault/action Associar um cofre de chaves a um pool de HSM
Microsoft.KeyVault/locations/deleteVirtualNetworkOrSubnets/action Notifica o Microsoft.KeyVault de que uma rede virtual ou sub-rede está sendo excluída
Microsoft.KeyVault/locations/notifyNetworkSecurityPerimeterUpdatesAvailable/action Verifique se a configuração do Perímetro de Segurança de Rede precisa de atualização.
Microsoft.KeyVault/locations/deletedManagedHsms/read Exibir as propriedades de um hsm gerenciado excluído
Microsoft.KeyVault/locations/deletedManagedHsms/purge/action Limpar um hsm gerenciado excluído suavemente
Microsoft.KeyVault/locations/deletedManagedHsms/delete Limpar um hsm gerenciado excluído suavemente
Microsoft.KeyVault/locations/deletedVaults/read Exibir as propriedades de um cofre de chave excluído suavemente
Microsoft.KeyVault/locations/deletedVaults/purge/action Limpar um cofre de chaves apagado suavemente
Microsoft.KeyVault/locations/managedHsmOperationResults/read Verifique o resultado de uma operação de longo prazo
Microsoft.KeyVault/locations/operationResults/read Verifique o resultado de uma operação de longo prazo
Microsoft.KeyVault/managedHSMs/read Exibir as propriedades de um HSM gerenciado
Microsoft.KeyVault/managedHSMs/gravação Criar um novo HSM gerenciado ou atualizar as propriedades de um HSM gerenciado existente
Microsoft.KeyVault/managedHSMs/excluir Excluir um HSM gerenciado
Microsoft.KeyVault/managedHSMs/PrivateEndpointConnectionsAprovação/ação Aprovar ou rejeitar uma conexão com um recurso de Ponto Final Privado do provedor Microsoft.Network
Microsoft.KeyVault/managedHSMs/chaves/leitura Liste as chaves em um hsm gerenciado especificado ou leia a versão atual de uma chave especificada.
Microsoft.KeyVault/managedHSMs/chaves/gravação Cria a primeira versão de uma nova chave se ela não existir. Se já existir, a chave existente é devolvida sem qualquer modificação. Esta API não cria versões subsequentes e não atualiza chaves existentes.
Microsoft.KeyVault/managedHSMs/chaves/versões/leitura Liste as versões de uma chave especificada ou leia a versão especificada de uma chave.
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/read Exibir o estado de um proxy de conexão para um recurso de Ponto Final Privado do provedor Microsoft.Network
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/write Alterar o estado de um proxy de conexão para um recurso de ponto de extremidade privado do provedor Microsoft.Network
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/delete Excluir um proxy de conexão para um recurso de Ponto Final Privado do provedor Microsoft.Network
Microsoft.KeyVault/managedHSMs/privateEndpointConnectionProxies/validate/action Validar um proxy de conexão para um recurso de Ponto Final Privado do provedor Microsoft.Network
Microsoft.KeyVault/managedHSMs/privateEndpointConnections/read Exibir o estado de uma conexão com um recurso de Ponto Final Privado do provedor Microsoft.Network
Microsoft.KeyVault/managedHSMs/privateEndpointConnections/write Alterar o estado de uma conexão com um recurso de Ponto Final Privado do provedor Microsoft.Network
Microsoft.KeyVault/managedHSMs/privateEndpointConnections/delete Excluir uma conexão com um recurso de Ponto Final Privado do provedor Microsoft.Network
Microsoft.KeyVault/managedHSMs/privateLinkResources/read Obtenha os recursos de link privado disponíveis para a instância especificada do HSM gerenciado.
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/diagnosticSettings/Read Obtém a configuração de diagnóstico para o recurso
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/diagnosticSettings/Write Cria ou atualiza a configuração de diagnóstico para o recurso
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/logDefinitions/read Obtém os logs disponíveis para um HSM gerenciado
Microsoft.KeyVault/managedHSMs/providers/Microsoft.Insights/metricDefinitions/read Obtém as métricas disponíveis para um cofre de chaves
Microsoft.KeyVault/operations/read Lista as operações disponíveis no provedor de recursos Microsoft.KeyVault
Microsoft.KeyVault/cofres/leitura Ver as propriedades de um cofre de chaves
Microsoft.KeyVault/cofres/gravação Cria um novo cofre de chaves ou atualiza as propriedades de um cofre de chaves existente. Algumas propriedades podem exigir mais permissões.
Microsoft.KeyVault/vaults/delete Exclui um cofre de chaves
Microsoft.KeyVault/vaults/deploy/action Permite o acesso a segredos em um cofre de chaves ao implantar recursos do Azure
Microsoft.KeyVault/vaults/PrivateEndpointConnectionsAprovação/ação Aprovar ou rejeitar uma conexão com um recurso de Ponto Final Privado do provedor Microsoft.Network
Microsoft.KeyVault/vaults/joinPerimeter/action Ação para aderir ao Perímetro de Segurança de Rede, usado por verificações de acesso vinculado pelo NRP.
Microsoft.KeyVault/vaults/accessPolicies/write Atualiza uma política de acesso existente mesclando ou substituindo, ou adiciona uma nova política de acesso ao cofre de chaves.
Microsoft.KeyVault/vaults/eventGridFilters/read Notifica o Microsoft.KeyVault de que uma Assinatura EventGrid para o Cofre da Chave está sendo exibida
Microsoft.KeyVault/vaults/eventGridFilters/gravação Notifica o Microsoft.KeyVault de que uma nova assinatura do EventGrid para o Cofre da Chave está sendo criada
Microsoft.KeyVault/vaults/eventGridFilters/delete Notifica o Microsoft.KeyVault de que uma assinatura do EventGrid para o Cofre da Chave está sendo excluída
Microsoft.KeyVault/vaults/chaves/leitura Liste as chaves em um cofre especificado ou leia a versão atual de uma chave especificada.
Microsoft.KeyVault/vaults/chaves/gravação Cria a primeira versão de uma nova chave se ela não existir. Se já existir, a chave existente é devolvida sem qualquer modificação. Esta API não cria versões subsequentes e não atualiza chaves existentes.
Microsoft.KeyVault/vaults/chaves/versões/leitura Liste as versões de uma chave especificada ou leia a versão especificada de uma chave.
Microsoft.KeyVault/vaults/networkSecurityPerimeterAssociationProxies/delete Exclua um proxy de associação para um recurso de Perímetro de Segurança de Rede do provedor Microsoft.Network.
Microsoft.KeyVault/vaults/networkSecurityPerimeterAssociationProxies/read Exclua um proxy de associação para um recurso de Perímetro de Segurança de Rede do provedor Microsoft.Network.
Microsoft.KeyVault/vaults/networkSecurityPerimeterAssociationProxies/write Alterar o estado de uma associação para um recurso de Perímetro de Segurança de Rede do provedor Microsoft.Network
Microsoft.KeyVault/vaults/networkSecurityPerimeterConfigurations/read Leia a configuração do Perímetro de Segurança de Rede armazenada em um cofre.
Microsoft.KeyVault/vaults/networkSecurityPerimeterConfigurations/reconcile/action Reconcilie a configuração do Perímetro de Segurança de Rede armazenada em um cofre com a cópia do NRP (Microsoft.Network Resource Provider).
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/read Exibir o estado de um proxy de conexão para um recurso de Ponto Final Privado do provedor Microsoft.Network
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/write Alterar o estado de um proxy de conexão para um recurso de ponto de extremidade privado do provedor Microsoft.Network
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/delete Excluir um proxy de conexão para um recurso de Ponto Final Privado do provedor Microsoft.Network
Microsoft.KeyVault/vaults/privateEndpointConnectionProxies/validate/action Validar um proxy de conexão para um recurso de Ponto Final Privado do provedor Microsoft.Network
Microsoft.KeyVault/vaults/privateEndpointConnections/read Exibir o estado de uma conexão com um recurso de Ponto Final Privado do provedor Microsoft.Network
Microsoft.KeyVault/vaults/privateEndpointConnections/gravação Alterar o estado de uma conexão com um recurso de Ponto Final Privado do provedor Microsoft.Network
Microsoft.KeyVault/vaults/privateEndpointConnections/delete Excluir uma conexão com um recurso de Ponto Final Privado do provedor Microsoft.Network
Microsoft.KeyVault/vaults/privateLinkResources/ler Obtenha os recursos de link privado disponíveis para a instância especificada do Cofre da Chave
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/diagnosticSettings/Read Obtém a configuração de diagnóstico para o recurso
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/diagnosticSettings/Write Cria ou atualiza a configuração de diagnóstico para o recurso
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/logDefinitions/read Obtém os logs disponíveis para um cofre de chaves
Microsoft.KeyVault/vaults/providers/Microsoft.Insights/metricDefinitions/read Obtém as métricas disponíveis para um cofre de chaves
Microsoft.KeyVault/vaults/secrets/read Exiba as propriedades de um segredo, mas não seu valor.
Microsoft.KeyVault/vaults/secrets/write Cria um novo segredo ou atualiza o valor de um segredo existente.
DataAction Descrição
Microsoft.KeyVault/vaults/certificatecas/delete Excluir emissor de certificado
Microsoft.KeyVault/vaults/certificatecas/read Leia o emissor do certificado
Microsoft.KeyVault/vaults/certificatecas/write Escrever emissor de certificado
Microsoft.KeyVault/vaults/certificatecontacts/write Gerenciar contato de certificado
Microsoft.KeyVault/vaults/certificados/excluir Exclui um certificado. Todas as versões são excluídas.
Microsoft.KeyVault/vaults/certificados/leitura Liste certificados em um cofre de chaves especificado ou obtenha informações sobre um certificado.
Microsoft.KeyVault/vaults/certificates/backup/action Cria o arquivo de backup de um certificado. O arquivo pode ser usado para restaurar o certificado em um Cofre de Chaves da mesma assinatura. Podem aplicar-se restrições.
Microsoft.KeyVault/vaults/certificates/purge/action Expurga um certificado, tornando-o irrecuperável.
Microsoft.KeyVault/vaults/certificates/update/action Atualiza os atributos especificados associados ao certificado fornecido.
Microsoft.KeyVault/vaults/certificates/create/action Cria um novo certificado. Se o certificado não existir, a primeira versão será criada. Caso contrário, uma nova versão será criada.
Microsoft.KeyVault/vaults/certificates/import/action Importa um certificado válido existente contendo uma chave privada.
O certificado a ser importado pode estar no formato PFX ou PEM.
Se o certificado não existir no Cofre da Chave, a primeira versão será criada com o conteúdo especificado.
Caso contrário, uma nova versão será criada com conteúdo especificado.
Microsoft.KeyVault/vaults/certificates/recover/action Recupera o certificado excluído. A operação executa a reversão da operação Delete. A operação é aplicável em cofres habilitados para exclusão suave e deve ser emitida durante o intervalo de retenção.
Microsoft.KeyVault/vaults/certificates/restore/action Restaura um certificado e todas as suas versões a partir de um arquivo de backup gerado pelo Cofre de Chaves.
Microsoft.KeyVault/vaults/keyrotationpolicies/read Recupera a política de rotação de uma determinada chave.
Microsoft.KeyVault/vaults/keyrotationpolicies/write Atualiza a política de rotação de uma determinada chave.
Microsoft.KeyVault/vaults/chaves/leitura Liste chaves no cofre especificado ou leia as propriedades e o material público de uma chave.
Para chaves assimétricas, essa operação expõe a chave pública e inclui a capacidade de executar algoritmos de chave pública, como criptografar e verificar assinatura.
As chaves privadas e as chaves simétricas nunca são expostas.
Microsoft.KeyVault/vaults/keys/update/action Atualiza os atributos especificados associados à chave fornecida.
Microsoft.KeyVault/vaults/keys/create/action Cria uma nova chave. Se a chave não existir, a primeira versão será criada. Caso contrário, uma nova versão será criada com o valor especificado.
Microsoft.KeyVault/vaults/keys/import/action Importa uma chave criada externamente. Se a chave não existir, a primeira versão é criada com o material importado. Caso contrário, uma nova versão é criada com o material importado.
Microsoft.KeyVault/vaults/keys/recover/action Recupera a chave excluída. A operação executa a reversão da operação Delete. A operação é aplicável em cofres habilitados para exclusão suave e deve ser emitida durante o intervalo de retenção.
Microsoft.KeyVault/vaults/keys/restore/action Restaura uma chave e todas as suas versões a partir de um arquivo de backup gerado pelo Cofre de Chaves.
Microsoft.KeyVault/vaults/chaves/excluir Exclui uma chave. Todas as versões são excluídas.
Microsoft.KeyVault/vaults/chaves/backup/ação Cria o arquivo de backup de uma chave. O arquivo pode ser usado para restaurar a chave em um Cofre de Chaves da mesma assinatura. Podem aplicar-se restrições.
Microsoft.KeyVault/vaults/keys/purge/action Expurga uma chave, tornando-a irrecuperável.
Microsoft.KeyVault/vaults/keys/criptografar/ação Criptografa texto sem formatação com uma chave. Observe que, se a chave for assimétrica, essa operação pode ser executada por entidades com acesso de leitura.
Microsoft.KeyVault/vaults/keys/decrypt/action Desencripta texto cifrado com uma chave.
Microsoft.KeyVault/vaults/keys/wrap/action Envolve uma chave simétrica com uma chave do Cofre da Chave. Observe que, se a chave do Cofre da Chave for assimétrica, essa operação poderá ser executada por entidades com acesso de leitura.
Microsoft.KeyVault/vaults/keys/unwrap/action Desembrulha uma chave simétrica com uma chave do Cofre da Chave.
Microsoft.KeyVault/vaults/chaves/sign/action Assina um resumo de mensagens (hash) com uma chave.
Microsoft.KeyVault/vaults/keys/verify/action Verifica a assinatura de um resumo de mensagens (hash) com uma chave. Observe que, se a chave for assimétrica, essa operação pode ser executada por entidades com acesso de leitura.
Microsoft.KeyVault/vaults/keys/release/action Solte uma chave usando a parte pública do KEK do token de atestado.
Microsoft.KeyVault/vaults/keys/rotate/action Cria uma nova versão de uma chave existente (com os mesmos parâmetros).
Microsoft.KeyVault/vaults/secrets/delete Exclui um segredo. Todas as versões são excluídas.
Microsoft.KeyVault/vaults/secrets/backup/action Cria o arquivo de backup de um segredo. O arquivo pode ser usado para restaurar o segredo em um Cofre de Chaves da mesma assinatura. Podem aplicar-se restrições.
Microsoft.KeyVault/vaults/secrets/purge/action Expurga um segredo, tornando-o irrecuperável.
Microsoft.KeyVault/vaults/secrets/update/action Atualiza os atributos especificados associados ao segredo fornecido.
Microsoft.KeyVault/vaults/secrets/recover/action Recupera o segredo excluído. A operação executa a reversão da operação Delete. A operação é aplicável em cofres habilitados para exclusão suave e deve ser emitida durante o intervalo de retenção.
Microsoft.KeyVault/vaults/secrets/restore/action Restaura um segredo e todas as suas versões a partir de um arquivo de backup gerado pelo Cofre de Chaves.
Microsoft.KeyVault/vaults/secrets/readMetadata/action Listar ou exibir as propriedades de um segredo, mas não seu valor.
Microsoft.KeyVault/vaults/secrets/getSecret/action Obtém o valor de um segredo.
Microsoft.KeyVault/vaults/secrets/setSecret/action Define o valor de um segredo. Se o segredo não existir, a primeira versão é criada. Caso contrário, uma nova versão será criada com o valor especificado.
Microsoft.KeyVault/vaults/storageaccounts/read Leia a definição de contas de armazenamento gerenciado.
Microsoft.KeyVault/vaults/storageaccounts/set/action Cria ou atualiza a definição de uma conta de armazenamento gerenciado.
Microsoft.KeyVault/vaults/storageaccounts/excluir Exclua a definição de uma conta de armazenamento gerenciado.
Microsoft.KeyVault/vaults/storageaccounts/backup/ação Cria um arquivo de backup da definição de uma conta de armazenamento gerenciado e sua SAS (Assinatura de Acesso Compartilhado).
Microsoft.KeyVault/vaults/storageaccounts/purge/action Limpe a definição de exclusão flexível de uma conta de armazenamento gerenciado ou SAS (Assinatura de Acesso Compartilhado).
Microsoft.KeyVault/vaults/storageaccounts/regeneratekey/action Regenere a chave de acesso de uma conta de armazenamento gerenciado.
Microsoft.KeyVault/vaults/storageaccounts/recover/action Recupere a definição de exclusão flexível de uma conta de armazenamento gerenciado ou SAS (Assinatura de Acesso Compartilhado).
Microsoft.KeyVault/vaults/storageaccounts/restore/action Restaura a definição de uma conta de armazenamento gerenciado e sua SAS (Assinatura de Acesso Compartilhado) a partir de um arquivo de backup gerado pelo Cofre de Chaves.
Microsoft.KeyVault/vaults/storageaccounts/sas/set/action Cria ou atualiza a definição de SAS (Assinatura de Acesso Compartilhado) para uma conta de armazenamento gerenciado.
Microsoft.KeyVault/vaults/storageaccounts/sas/delete Exclua a definição SAS (Assinatura de Acesso Compartilhado) para uma conta de armazenamento gerenciado.
Microsoft.KeyVault/vaults/storageaccounts/sas/read Leia a definição de SAS (Assinatura de Acesso Compartilhado) para uma conta de armazenamento gerenciado.

Microsoft.Segurança

Proteja sua empresa contra ameaças avançadas em cargas de trabalho de nuvem híbrida.

Serviço do Azure: Central de Segurança

Ação Descrição
Microsoft.Security/register/action Regista a subscrição do Centro de Segurança do Azure
Microsoft.Security/unregister/action Cancela o registro da assinatura da Central de Segurança do Azure
Microsoft.Security/agregações/ação Obtém agregações
Microsoft.Security/adaptiveNetworkHardenings/read Obtém recomendações de proteção de rede adaptável de um recurso protegido do Azure
Microsoft.Security/adaptiveNetworkHardenings/enforce/action Impõe as regras de proteção de tráfego determinadas criando regras de segurança correspondentes no(s) grupo(s) de segurança de rede determinado(s)
Microsoft.Security/advancedThreatProtectionSettings/read Obtém as Configurações Avançadas de Proteção contra Ameaças para o recurso
Microsoft.Security/advancedThreatProtectionSettings/gravação Atualiza as Configurações Avançadas de Proteção contra Ameaças para o recurso
Microsoft.Security/agregações/leitura Obtém agregações
Microsoft.Security/alertas/leitura Recebe todos os alertas de segurança disponíveis
Microsoft.Security/alertsSuppressionRules/read Obtém toda a regra de supressão de alertas de segurança disponível
Microsoft.Security/alertsSuppressionRules/write Cria uma nova regra de supressão de alertas de segurança ou atualiza uma regra existente
Microsoft.Security/alertsSuppressionRules/delete Excluir uma regra de supressão de alerta de segurança
Microsoft.Security/apiCollections/read Obter coleções de api
Microsoft.Security/apiCollections/write Criar coleções de api
Microsoft.Security/apiCollections/delete Excluir coleções de api
Microsoft.Security/applicationWhitelistings/read Obtém o aplicativo allowlistings
Microsoft.Security/applicationWhitelistings/write Cria uma nova lista de permissões de aplicativo ou atualiza uma existente
Microsoft.Security/assessmentMetadata/read Obtenha metadados de avaliação de segurança disponíveis na sua subscrição
Microsoft.Security/assessmentMetadata/write Criar ou atualizar metadados de avaliação de segurança
Microsoft.Security/assessments/read Obtenha avaliações de segurança na sua subscrição
Microsoft.Security/avaliações/gravação Criar ou atualizar avaliações de segurança na sua subscrição
Microsoft.Security/assessments/governanceAssignments/read Obter atribuições de governança para avaliações de segurança
Microsoft.Security/assessments/governanceAtribuições/gravação Criar ou atualizar atribuições de governança para avaliações de segurança
Microsoft.Security/assessments/subAssessments/read Obtenha subavaliações de segurança na sua subscrição
Microsoft.Security/assessments/subAssessments/write Criar ou atualizar subavaliações de segurança na sua subscrição
Microsoft.Security/atribuições/leitura Obter a atribuição de segurança
Microsoft.Security/atribuições/gravação Criar ou atualizar a atribuição de segurança
Microsoft.Security/atribuições/excluir Exclui a atribuição de segurança
Microsoft.Security/automações/leitura Obtém as automações para o escopo
Microsoft.Security/automações/gravação Cria ou atualiza a automação para o escopo
Microsoft.Security/automações/excluir Exclui a automação do escopo
Microsoft.Security/automations/validate/action Valida o modelo de automação para o escopo
Microsoft.Security/autoProvisioningSettings/ler Obter configuração de provisionamento automático de segurança para a assinatura
Microsoft.Security/autoProvisioningSettings/write Criar ou atualizar a configuração de provisionamento automático de segurança para a assinatura
Microsoft.Security/complianceResults/read Obtém os resultados de conformidade para o recurso
Microsoft.Security/customRecommendations/read Obtenha as recomendações personalizadas
Microsoft.Security/customRecommendations/write Criar ou atualizar a recomendação personalizada
Microsoft.Security/customRecommendations/delete Exclui a recomendação personalizada
Microsoft.Security/datascanners/read Obtém os scanners de dados para o escopo
Microsoft.Security/datascanners/gravação Cria ou atualiza os scanners de dados para o escopo
Microsoft.Security/datascanners/delete Exclui os scanners de dados para o escopo
Microsoft.Security/defenderforstoragesettings/ler Obtém o defenderforstoragesettings para o escopo
Microsoft.Security/defenderforstoragesettings/gravação Cria ou atualiza o defenderforstoragesettings para o escopo
Microsoft.Security/defenderforstoragesettings/excluir Exclui o defenderforstoragesettings para o escopo
Microsoft.Security/deviceSecurityGroups/gravação Cria ou atualiza grupos de segurança de dispositivos IoT
Microsoft.Security/deviceSecurityGroups/excluir Exclui grupos de segurança de dispositivos IoT
Microsoft.Security/deviceSecurityGroups/read Obtém grupos de segurança de dispositivos IoT
Microsoft.Security/governanceRules/read Obtenha regras de governança para gerenciar a postura de segurança
Microsoft.Security/governanceRules/write Criar ou atualizar regras de governança para gerenciar a postura de segurança
Microsoft.Security/informationProtectionPolicies/read Obtém as políticas de proteção de informações para o recurso
Microsoft.Security/informationProtectionPolicies/write Atualiza as políticas de proteção de informações para o recurso
Microsoft.Security/integração/leitura Obtenha integração no seu âmbito
Microsoft.Security/integração/gravação Criar ou atualizar a integração no seu escopo
Microsoft.Security/integração/excluir Excluir ou atualizar a integração em seu escopo
Microsoft.Security/iotDefenderSettings/ler Obtém as configurações do IoT Defender
Microsoft.Security/iotDefenderSettings/gravação Criar ou atualizar as configurações do IoT Defender
Microsoft.Security/iotDefenderSettings/delete Exclui as configurações do IoT Defender
Microsoft.Security/iotDefenderSettings/PackageDownloads/action Obtém informações sobre pacotes do IoT Defender para download
Microsoft.Security/iotDefenderSettings/DownloadManagerActivation/action Arquivo de ativação do gerenciador de download com dados de cota de assinatura
Microsoft.Security/iotSecuritySolutions/gravação Cria ou atualiza soluções de segurança de IoT
Microsoft.Security/iotSecuritySolutions/delete Exclui soluções de segurança de IoT
Microsoft.Security/iotSecuritySolutions/ler Obtém soluções de segurança de IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtém o modelo de análise de segurança da IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtém tipos de alerta de IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Recebe alertas de IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtém tipos de recomendação de IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtém recomendações de IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/read Obtém dispositivos
Microsoft.Security/iotSecuritySolutions/analyticsModels/aggregatedAlerts/read Recebe alertas agregados da IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/aggregatedAlerts/dismiss/action Rejeita alertas agregados da IoT
Microsoft.Security/iotSecuritySolutions/analyticsModels/aggregatedRecommendations/read Obtém recomendações agregadas de IoT
Microsoft.Security/iotSensors/leitura Obtém sensores IoT
Microsoft.Security/iotSensors/gravação Criar ou atualizar sensores IoT
Microsoft.Security/iotSensors/excluir Exclui sensores IoT
Microsoft.Security/iotSensors/DownloadActivation/action Downloads do arquivo de ativação para sensores IoT
Microsoft.Security/iotSensors/TriggerTiPackageUpdate/action Aciona a atualização do pacote de informações sobre ameaças
Microsoft.Security/iotSensors/DownloadResetPassword/action Downloads redefinir arquivo de senha para sensores IoT
Microsoft.Security/iotSite/read Obtém o site IoT
Microsoft.Security/iotSite/write Cria ou atualiza o site IoT
Microsoft.Security/iotSite/delete Exclui o site da IoT
Microsoft.Security/locations/read Obtém o local dos dados de segurança
Microsoft.Security/locations/alerts/read Recebe todos os alertas de segurança disponíveis
Microsoft.Security/locations/alerts/dismiss/action Ignorar um alerta de segurança
Microsoft.Security/locations/alerts/activate/action Ativar um alerta de segurança
Microsoft.Security/locations/alerts/resolve/action Resolver um alerta de segurança
Microsoft.Security/locations/alerts/simulate/action Simular um alerta de segurança
Microsoft.Security/locations/jitNetworkAccessPolicies/read Obtém as políticas de acesso à rede just-in-time
Microsoft.Security/locations/jitNetworkAccessPolicies/write Cria uma nova política de acesso à rede just-in-time ou atualiza uma existente
Microsoft.Security/locations/jitNetworkAccessPolicies/delete Exclui a política de acesso à rede just-in-time
Microsoft.Security/locations/jitNetworkAccessPolicies/initiate/action Inicia uma solicitação de política de acesso à rede just-in-time
Microsoft.Security/locations/tasks/read Obtém todas as recomendações de segurança disponíveis
Microsoft.Security/locations/tasks/start/action Iniciar uma recomendação de segurança
Microsoft.Security/locations/tasks/resolve/action Resolver uma recomendação de segurança
Microsoft.Security/locations/tasks/activate/action Ativar uma recomendação de segurança
Microsoft.Security/locations/tasks/dismiss/action Rejeitar uma recomendação de segurança
Microsoft.Security/mdeOnboardings/read Obtenha o script de integração do Microsoft Defender for Endpoint
Microsoft.Security/policies/read Obtém a política de segurança
Microsoft.Security/policies/write Atualiza a política de segurança
Microsoft.Security/preços/leitura Obtém as configurações de preços para o escopo
Microsoft.Security/preços/gravação Atualiza as configurações de preços para o escopo
Microsoft.Security/preços/excluir Exclui as configurações de preços para o escopo
Microsoft.Security/pricings/securityoperators/read Obtém os operadores de segurança para o escopo
Microsoft.Security/pricings/securityoperators/write Atualiza os operadores de segurança para o escopo
Microsoft.Security/pricings/securityoperators/delete Exclui os operadores de segurança para o escopo
Microsoft.Security/secureScoreControlDefinitions/read Obtenha uma definição segura de controle de pontuação
Microsoft.Security/secureScoreControls/ler Obtenha um controlo de pontuação seguro calculado para a sua subscrição
Microsoft.Security/secureScores/leitura Obtenha uma pontuação segura calculada para a sua subscrição
Microsoft.Security/secureScores/secureScoreControls/read Obtenha um controlo de pontuação seguro calculado para o seu cálculo seguro de pontuação
Microsoft.Security/securityConnectors/ler Obtém o conector de segurança
Microsoft.Security/securityConnectors/gravação Atualiza o conector de segurança
Microsoft.Security/securityConnectors/delete Exclui o conector de segurança
Microsoft.Security/securityConnectors/devops/listAvailableAzureDevOpsOrgs/action Retorna uma lista de todas as organizações do Azure DevOps acessíveis pelo token de usuário consumido pelo conector.
Microsoft.Security/securityConnectors/devops/write Cria ou atualiza uma configuração de DevOps.
Microsoft.Security/securityConnectors/devops/delete Exclui um conector DevOps.
Microsoft.Security/securityConnectors/devops/read Obtém uma configuração de DevOps.
Microsoft.Security/securityConnectors/devops/read Listar configurações de DevOps.
Microsoft.Security/securityConnectors/devops/write Atualiza uma configuração de DevOps.
Microsoft.Security/securityConnectors/devops/listAvailableGitHubOwners/action Retorna uma lista de todos os proprietários do GitHub acessíveis pelo token de usuário consumido pelo conector.
Microsoft.Security/securityConnectors/devops/listAvailableGitLabGroups/action Retorna uma lista de todos os grupos do GitLab acessíveis pelo token de usuário consumido pelo conector.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/write Cria ou atualiza os detalhes monitorados da organização do Azure DevOps.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/delete Exclui uma organização monitorada do Azure DevOps.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/read Retorna um recurso monitorado da organização do Azure DevOps.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/read Retorna uma lista de organizações de DevOps do Azure integradas ao conector.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/write As atualizações monitoraram os detalhes da organização do Azure DevOps.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/listAvailableProjects/action Retorna uma lista de todos os projetos do Azure DevOps acessíveis pelo token de usuário consumido pelo conector.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/write Cria ou atualiza um recurso de projeto do Azure DevOps monitorado.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/delete Exclui um recurso de projeto do Azure DevOps monitorado.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/read Retorna um recurso de projeto do Azure DevOps monitorado.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/read Retorna uma lista de projetos do Azure DevOps integrados ao conector.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/write Atualiza um recurso de projeto do Azure DevOps monitorado.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/listAvailableRepos/action Retorna uma lista de todos os repositórios de DevOps do Azure acessíveis pelo token de usuário consumido pelo conector.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/repos/write Cria ou atualiza um recurso de repositório do Azure DevOps monitorado.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/repos/delete Exclui um recurso de repositório do Azure DevOps monitorado.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/repos/read Retorna um recurso de repositório do Azure DevOps monitorado.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/repos/read Retorna uma lista de repositórios de DevOps do Azure integrados ao conector.
Microsoft.Security/securityConnectors/devops/azureDevOpsOrgs/projects/repos/write Atualiza um recurso de repositório do Azure DevOps monitorado.
Microsoft.Security/securityConnectors/devops/gitHubOwners/write Cria ou atualiza um proprietário do GitHub monitorado.
Microsoft.Security/securityConnectors/devops/gitHubOwners/delete Exclui um proprietário monitorado do GitHub.
Microsoft.Security/securityConnectors/devops/gitHubOwners/read Retorna um proprietário monitorado do GitHub.
Microsoft.Security/securityConnectors/devops/gitHubOwners/read Retorna uma lista de proprietários do GitHub integrados ao conector.
Microsoft.Security/securityConnectors/devops/gitHubOwners/write Atualiza um proprietário do GitHub monitorado.
Microsoft.Security/securityConnectors/devops/gitHubOwners/listAvailableRepos/action Retorna uma lista de todos os repositórios do GitHub acessíveis pelo token de usuário e instalação do aplicativo usado pelo conector.
Microsoft.Security/securityConnectors/devops/gitHubOwners/repos/write Cria ou atualiza um repositório GitHub monitorado.
Microsoft.Security/securityConnectors/devops/gitHubOwners/repos/delete Exclui um repositório GitHub monitorado.
Microsoft.Security/securityConnectors/devops/gitHubOwners/repos/read Retorna um repositório GitHub monitorado.
Microsoft.Security/securityConnectors/devops/gitHubOwners/repos/read Retorna uma lista de repositórios do GitHub integrados ao conector.
Microsoft.Security/securityConnectors/devops/gitHubOwners/repos/write Atualiza um repositório GitHub monitorado.
Microsoft.Security/securityConnectors/devops/gitLabGroups/write Cria ou atualiza os detalhes monitorados do Grupo GitLab.
Microsoft.Security/securityConnectors/devops/gitLabGroups/delete Exclui um grupo GitLab monitorado.
Microsoft.Security/securityConnectors/devops/gitLabGroups/read Retorna um recurso monitorado do Grupo GitLab para um determinado nome totalmente qualificado.
Microsoft.Security/securityConnectors/devops/gitLabGroups/read Retorna uma lista de grupos do GitLab integrados ao conector.
Microsoft.Security/securityConnectors/devops/gitLabGroups/write As atualizações monitoraram os detalhes do Grupo GitLab.
Microsoft.Security/securityConnectors/devops/gitLabGroups/listAvailableProjects/action Obtém uma lista de todos os projetos GitLab que são diretamente pertencentes a determinado grupo e acessíveis pelo token de usuário consumido pelo conector.
Microsoft.Security/securityConnectors/devops/gitLabGroups/listSubgroups/action Obtém subgrupos aninhados de determinado Grupo GitLab que estão integrados ao conector.
Microsoft.Security/securityConnectors/devops/gitLabGroups/listAvailableSubgroups/action Obtém todos os subgrupos aninhados de determinado Grupo GitLab que são acessíveis pelo token de usuário consumido pelo conector.
Microsoft.Security/securityConnectors/devops/gitLabGroups/projects/write Cria ou atualiza os detalhes monitorados do Projeto GitLab.
Microsoft.Security/securityConnectors/devops/gitLabGroups/projects/delete Exclui um projeto GitLab monitorado.
Microsoft.Security/securityConnectors/devops/gitLabGroups/projects/read Retorna um recurso monitorado do Projeto GitLab para um determinado nome de grupo totalmente qualificado e nome do projeto.
Microsoft.Security/securityConnectors/devops/gitLabGroups/projects/read Obtém uma lista de projetos do GitLab que são de propriedade direta de determinado grupo e integrados ao conector.
Microsoft.Security/securityConnectors/devops/gitLabGroups/projects/write As atualizações monitoraram os detalhes do Projeto GitLab.
Microsoft.Security/securityConnectors/devops/operationResults/read Obtenha o resultado da operação de longa duração de devops.
Microsoft.Security/securityContatos/leitura Obtém o contato de segurança
Microsoft.Security/securityContatos/gravação Atualiza o contato de segurança
Microsoft.Security/securityContatos/excluir Exclui o contato de segurança
Microsoft.Security/securitySolutions/ler Obtém as soluções de segurança
Microsoft.Security/securitySolutions/write Cria uma nova solução de segurança ou atualiza uma existente
Microsoft.Security/securitySolutions/delete Exclui uma solução de segurança
Microsoft.Security/securitySolutionsReferenceData/read Obtém os dados de referência das soluções de segurança
Microsoft.Security/securityStandards/ler Obtenha os padrões de segurança
Microsoft.Security/securityStandards/write Criar ou atualizar o padrão de segurança
Microsoft.Security/securityStandards/delete Exclui o padrão de segurança
Microsoft.Security/securityStatuses/read Obtém os status de integridade de segurança para recursos do Azure
Microsoft.Security/securityStatusesResumos/leitura Obtém os resumos de status de segurança para o escopo
Microsoft.Security/sensitivitySettings/read Obtém configurações de sensibilidade no nível do locatário
Microsoft.Security/sensitivitySettings/write Atualiza as configurações de sensibilidade no nível do locatário
Microsoft.Security/serverVulnerabilityAssessments/read Obter o status de integração de avaliações de vulnerabilidade do servidor em um determinado recurso
Microsoft.Security/serverVulnerabilityAssessments/write Criar ou atualizar uma solução de avaliação de vulnerabilidades de servidor no recurso
Microsoft.Security/serverVulnerabilityAssessments/delete Remover uma solução de avaliação de vulnerabilidade de servidor de um recurso
Microsoft.Security/serverVulnerabilityAssessmentsSettings/read Obter status de integração de configurações de avaliações de vulnerabilidade do servidor para uma determinada assinatura
Microsoft.Security/serverVulnerabilityAssessmentsSettings/write Criar ou atualizar configurações de avaliações de vulnerabilidade do servidor em uma determinada assinatura
Microsoft.Security/serverVulnerabilityAssessmentsSettings/delete Remover configurações de avaliações de vulnerabilidade do servidor de uma determinada assinatura
Microsoft.Security/configurações/leitura Obtém as configurações para o escopo
Microsoft.Security/configurações/gravação Atualiza as configurações do escopo
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/action Adicione uma lista de resultados de regras à linha de base.
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/read Retornar a linha de base dos bancos de dados (todas as regras que foram adicionadas à linha de base) ou obter resultados da linha de base de uma regra para a ID da regra especificada.
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/write Altere o resultado da linha de base da regra.
Microsoft.Security/sqlVulnerabilityAssessments/baselineRules/delete Remova o resultado da regra da linha de base.
Microsoft.Security/sqlVulnerabilityAssessments/scans/read Retornar a lista de registros de verificação de avaliação de vulnerabilidade ou obter o registro de verificação para o ID de verificação especificado.
Microsoft.Security/sqlVulnerabilityAssessments/scans/scanResults/read Retornar a lista de resultados da regra de avaliação de vulnerabilidade ou obter o resultado da regra para a ID da regra especificada.
Microsoft.Security/standardAssignments/read Obtenha as atribuições padrão
Microsoft.Security/standardAssignments/write Criar ou atualizar a atribuição padrão
Microsoft.Security/standardAssignments/delete Exclui a atribuição padrão
Microsoft.Security/standards/read Obtenha o padrão de segurança
Microsoft.Security/standards/write Criar ou atualizar o padrão de segurança
Microsoft.Security/standards/delete Exclui o padrão de segurança
Microsoft.Security/tasks/read Obtém todas as recomendações de segurança disponíveis
Microsoft.Security/webApplicationFirewalls/ler Obtém os firewalls de aplicativos Web
Microsoft.Security/webApplicationFirewalls/gravação Cria um novo firewall de aplicativo Web ou atualiza um existente
Microsoft.Security/webApplicationFirewalls/delete Exclui um firewall de aplicativo Web
Microsoft.Security/workspaceSettings/read Obtém as configurações do espaço de trabalho
Microsoft.Security/workspaceSettings/write Atualiza as configurações do espaço de trabalho
Microsoft.Security/workspaceSettings/delete Exclui as configurações do espaço de trabalho
Microsoft.Security/workspaceSettings/connect/action Alterar configurações de reconexão do espaço de trabalho

Microsoft.SecurityGraph

Serviço do Azure: Microsoft Monitoring Insights

Ação Descrição
Microsoft.SecurityGraph/diagnosticsettings/write Escrevendo uma configuração de diagnóstico
Microsoft.SecurityGraph/diagnosticsettings/read Lendo uma configuração de diagnóstico
Microsoft.SecurityGraph/diagnosticsettings/delete Excluindo uma configuração de diagnóstico
Microsoft.SecurityGraph/diagnosticsettingscategories/read Lendo categorias de uma configuração de diagnóstico

Microsoft.SecurityInsights

Serviço do Azure: Microsoft Sentinel

Ação Descrição
Microsoft.SecurityInsights/registro/ação Registra a assinatura do Azure Sentinel
Microsoft.SecurityInsights/unregister/action Cancela o registro da assinatura do Azure Sentinel
Microsoft.SecurityInsights/dataConnectorsCheckRequirements/action Verificar a autorização e licença do usuário
Microsoft.SecurityInsights/contentTranslators/action Verificar uma tradução do conteúdo
Microsoft.SecurityInsights/Agregações/leitura Obtém informações agregadas
Microsoft.SecurityInsights/alertRules/read Obtém as regras de alerta
Microsoft.SecurityInsights/alertRules/write Atualiza as regras de alerta
Microsoft.SecurityInsights/alertRules/delete Exclui regras de alerta
Microsoft.SecurityInsights/alertRules/triggerRuleRun/action Acionar a execução da regra sob demanda
Microsoft.SecurityInsights/alertRules/actions/read Obtém as ações de resposta de uma regra de alerta
Microsoft.SecurityInsights/alertRules/actions/write Atualiza as ações de resposta de uma regra de alerta
Microsoft.SecurityInsights/alertRules/actions/delete Exclui as ações de resposta de uma regra de alerta
Microsoft.SecurityInsights/automationRules/read Obtém uma regra de automação
Microsoft.SecurityInsights/automationRules/write Atualiza uma regra de automação
Microsoft.SecurityInsights/automationRules/delete Exclui uma regra de automação
Microsoft.SecurityInsights/BillingStatistics/ler Ler Estatísticas de Faturação
Microsoft.SecurityInsights/Favoritos/leitura Obtém marcadores
Microsoft.SecurityInsights/Favoritos/gravação Atualiza marcadores
Microsoft.SecurityInsights/Favoritos/excluir Exclui marcadores
Microsoft.SecurityInsights/Favoritos/expandir/action Obtém entidades relacionadas de uma entidade por uma expansão específica
Microsoft.SecurityInsights/favoritos/relações/leitura Obtém uma relação de marcador
Microsoft.SecurityInsights/favoritos/relações/escrita Atualiza uma relação de marcador
Microsoft.SecurityInsights/favoritos/relações/excluir Exclui uma relação de marcador
Microsoft.SecurityInsights/businessApplicationAgents/read Obtém um agente de aplicativos de negócios
Microsoft.SecurityInsights/businessApplicationAgents/write Criar ou atualizar um agente de aplicativos de negócios
Microsoft.SecurityInsights/businessApplicationAgents/excluir Exclui um agente de aplicativo de negócios
Microsoft.SecurityInsights/businessApplicationAgents/systems/read Obtém um sistema de um agente de aplicativos de negócios
Microsoft.SecurityInsights/businessApplicationAgents/systems/write Criar ou atualizar um sistema de um agente de aplicativo de negócios
Microsoft.SecurityInsights/businessApplicationAgents/systems/delete Exclui um sistema de um agente de aplicativo de negócios
Microsoft.SecurityInsights/businessApplicationAgents/systems/listActions/action Lista as ações de um sistema
Microsoft.SecurityInsights/businessApplicationAgents/systems/reportActionStatus/action Relata o status de uma ação
Microsoft.SecurityInsights/businessApplicationAgents/systems/undoAction/action Desfaz uma ação
Microsoft.SecurityInsights/cases/read Obtém um caso
Microsoft.SecurityInsights/casos/gravação Atualiza um caso
Microsoft.SecurityInsights/cases/excluir Exclui um caso
Microsoft.SecurityInsights/cases/comments/read Obtém os comentários do caso
Microsoft.SecurityInsights/casos/comentários/gravação Cria os comentários do caso
Microsoft.SecurityInsights/casos/investigações/leitura Obtém as investigações do caso
Microsoft.SecurityInsights/casos/investigações/gravação Atualiza os metadados de um caso
Microsoft.SecurityInsights/ConfidentialWatchlists/read Obtém listas de observação confidenciais
Microsoft.SecurityInsights/ConfidentialWatchlists/write Cria listas de observação confidenciais
Microsoft.SecurityInsights/ConfidentialWatchlists/excluir Exclui listas de observação confidenciais
Microsoft.SecurityInsights/ContentPackages/ler Leia os pacotes de conteúdo disponíveis.
Microsoft.SecurityInsights/ContentPackages/gravação Instale ou desinstale pacotes de conteúdo.
Microsoft.SecurityInsights/ContentTemplates/read Leia os modelos de conteúdo instalados.
Microsoft.SecurityInsights/ContentTemplates/excluir Exclua os modelos de conteúdo instalados.
Microsoft.SecurityInsights/dataConnectors/leitura Obtém os conectores de dados
Microsoft.SecurityInsights/dataConnectors/write Atualiza um conector de dados
Microsoft.SecurityInsights/dataConnectors/excluir Exclui um conector de dados
Microsoft.SecurityInsights/enriquecimento/domínio/whois/read Obter enriquecimento whois para um domínio
Microsoft.SecurityInsights/enrichment/ip/geodata/read Obtenha enriquecimento de dados geográficos para um IP
Microsoft.SecurityInsights/entidades/leitura Obtém o gráfico de entidades sentinelas
Microsoft.SecurityInsights/entidades/gettimeline/action Obtém a linha do tempo da entidade para um intervalo específico
Microsoft.SecurityInsights/entidades/getInsights/action Obtém informações de entidade para um intervalo específico
Microsoft.SecurityInsights/entidades/runPlaybook/action Executar playbook na entidade
Microsoft.SecurityInsights/entidades/relações/leitura Obtém uma relação entre a entidade e os recursos relacionados
Microsoft.SecurityInsights/entidades/relações/gravação Atualiza uma relação entre a entidade e os recursos relacionados
Microsoft.SecurityInsights/entidades/relações/excluir Exclui uma relação entre a entidade e os recursos relacionados
Microsoft.SecurityInsights/entityQueries/read Obtém as expansões de investigação para entidades
Microsoft.SecurityInsights/ExportConnections/read Ler ExportConnections
Microsoft.SecurityInsights/ExportConnections/gravação escrever ExportConnections
Microsoft.SecurityInsights/ExportConnections/excluir Excluir ExportConnections
Microsoft.SecurityInsights/ExportConnections/ExportJobs/read Ler ExportJobs
Microsoft.SecurityInsights/ExportConnections/ExportJobs/gravação escrever ExportJobs
Microsoft.SecurityInsights/ExportConnections/ExportJobs/excluir Excluir ExportJobs
Microsoft.SecurityInsights/fileimports/read Lê objetos de importação de arquivo
Microsoft.SecurityInsights/fileimports/write Cria ou atualiza uma importação de arquivo
Microsoft.SecurityInsights/fileimports/delete Exclui uma importação de arquivo
Microsoft.SecurityInsights/caças/leitura Obter caçadas
Microsoft.SecurityInsights/caças/gravação Criar Caçadas
Microsoft.SecurityInsights/caças/excluir Exclui caçadas
Microsoft.SecurityInsights/caças/comentários/leitura Receba comentários de Hunt
Microsoft.SecurityInsights/caças/comentários/gravação Criar comentários de caça
Microsoft.SecurityInsights/caças/comentários/excluir Exclui comentários do Hunt
Microsoft.SecurityInsights/caças/relações/leitura Obter relações de caça
Microsoft.SecurityInsights/caças/relações/gravação Criar Relações de Caça
Microsoft.SecurityInsights/caças/relações/excluir Exclui relações de caça
Microsoft.SecurityInsights/incidentes/leitura Recebe um incidente
Microsoft.SecurityInsights/incidentes/gravação Atualiza um incidente
Microsoft.SecurityInsights/incidentes/excluir Exclui um incidente
Microsoft.SecurityInsights/incidents/createTeam/action Cria uma equipe da Microsoft para investigar o incidente compartilhando informações e insights entre os participantes
Microsoft.SecurityInsights/incidentes/runPlaybook/action Executar playbook sobre incidente
Microsoft.SecurityInsights/incidentes/comentários/leitura Obtém os comentários do incidente
Microsoft.SecurityInsights/incidentes/comentários/gravação Cria um comentário sobre o incidente
Microsoft.SecurityInsights/incidentes/comentários/excluir Exclui um comentário sobre o incidente
Microsoft.SecurityInsights/incidentes/relações/leitura Obtém uma relação entre o incidente e os recursos relacionados
Microsoft.SecurityInsights/incidentes/relações/gravação Atualiza uma relação entre o incidente e os recursos relacionados
Microsoft.SecurityInsights/incidentes/relações/excluir Exclui uma relação entre o incidente e os recursos relacionados
Microsoft.SecurityInsights/incidentes/tarefas/leitura Obtém uma tarefa sobre o incidente
Microsoft.SecurityInsights/incidentes/tarefas/gravação Atualiza uma tarefa sobre o incidente
Microsoft.SecurityInsights/incidentes/tarefas/excluir Exclui uma tarefa sobre o incidente
Microsoft.SecurityInsights/Metadados/leitura Leia Metadados para conteúdo do Sentinel.
Microsoft.SecurityInsights/Metadados/gravação Escreva metadados para o conteúdo do Sentinel.
Microsoft.SecurityInsights/Metadados/excluir Exclua metadados do conteúdo do Sentinel.
Microsoft.SecurityInsights/MitreCoverageRecords/read Ler Produtos Cobertura Mitre
Microsoft.SecurityInsights/officeConsents/read Obtém consentimentos do Microsoft Office
Microsoft.SecurityInsights/officeConsents/delete Exclui consentimentos do Microsoft Office
Microsoft.SecurityInsights/onboardingStates/read Obtém um estado de integração
Microsoft.SecurityInsights/onboardingStates/write Atualiza um estado de integração
Microsoft.SecurityInsights/onboardingStates/delete Exclui um estado de integração
Microsoft.SecurityInsights/operações/leitura Obtém operações
Microsoft.SecurityInsights/securityMLAnalyticsSettings/read Obtém as configurações de análise
Microsoft.SecurityInsights/securityMLAnalyticsSettings/write Atualizar as configurações de análise
Microsoft.SecurityInsights/securityMLAnalyticsSettings/delete Excluir uma configuração de análise
Microsoft.SecurityInsights/configurações/leitura Obtém configurações
Microsoft.SecurityInsights/configurações/gravação Atualiza as configurações
Microsoft.SecurityInsights/configurações/excluir Exclui a configuração
Microsoft.SecurityInsights/SourceControls/read Leia SourceControls
Microsoft.SecurityInsights/SourceControls/write escrever SourceControls
Microsoft.SecurityInsights/SourceControls/excluir Excluir SourceControls
Microsoft.SecurityInsights/threatintelligence/read Obtém informações sobre ameaças
Microsoft.SecurityInsights/threatintelligence/escrever Atualiza o Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/excluir Exclui informações sobre ameaças
Microsoft.SecurityInsights/threatintelligence/query/action Consultar informações sobre ameaças
Microsoft.SecurityInsights/threatintelligence/metrics/action Colete métricas de inteligência de ameaças
Microsoft.SecurityInsights/threatintelligence/bulkDelete/action Inteligência de ameaças de exclusão em massa
Microsoft.SecurityInsights/threatintelligence/bulkTag/action Bulk Tags Inteligência de Ameaças
Microsoft.SecurityInsights/threatintelligence/createIndicator/action Criar Indicador de Inteligência de Ameaças
Microsoft.SecurityInsights/threatintelligence/queryIndicators/action Consultar indicadores de inteligência de ameaças
Microsoft.SecurityInsights/threatintelligence/bulkactions/read Lê objetos de ação em massa de TI
Microsoft.SecurityInsights/threatintelligence/bulkactions/write Cria ou atualiza uma ação em massa de TI
Microsoft.SecurityInsights/threatintelligence/bulkactions/delete Exclui uma ação em massa de TI
Microsoft.SecurityInsights/threatintelligence/bulkactions/query/action Consultar objetos STIX do Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/bulkactions/count/action Contagem de objetos STIX do Query Threat Intelligence
Microsoft.SecurityInsights/threatintelligence/indicators/write Atualiza os indicadores de inteligência de ameaças
Microsoft.SecurityInsights/threatintelligence/indicators/delete Exclui indicadores de inteligência de ameaças
Microsoft.SecurityInsights/threatintelligence/indicators/query/action Consultar indicadores de inteligência de ameaças
Microsoft.SecurityInsights/threatintelligence/indicators/metrics/action Obtenha métricas de indicadores de inteligência de ameaças
Microsoft.SecurityInsights/threatintelligence/indicators/bulkDelete/action Excluir em massa indicadores de inteligência de ameaças
Microsoft.SecurityInsights/threatintelligence/indicators/bulkTag/action Bulk Tags Indicadores de Inteligência de Ameaças
Microsoft.SecurityInsights/threatintelligence/indicators/read Obtém indicadores de inteligência de ameaças
Microsoft.SecurityInsights/threatintelligence/indicators/appendTags/action Anexar tags ao Indicador de Inteligência de Ameaças
Microsoft.SecurityInsights/threatintelligence/indicators/replaceTags/action Substitua as tags do indicador de inteligência de ameaças
Microsoft.SecurityInsights/threatintelligence/ingestionrulelist/read Lê o conjunto de objetos da Regra de Ingestão de TI
Microsoft.SecurityInsights/threatintelligence/ingestionrulelist/write Cria ou atualiza um conjunto de Regras de Ingestão de TI
Microsoft.SecurityInsights/threatintelligence/metrics/read Colete métricas de inteligência de ameaças
Microsoft.SecurityInsights/threatintelligence/threatactors/read Lê objetos do Agente de Ameaças de TI
Microsoft.SecurityInsights/threatintelligence/threatactors/write Cria ou atualiza um agente de ameaças de TI
Microsoft.SecurityInsights/threatintelligence/threatactors/delete Exclui um agente de ameaças de TI
Microsoft.SecurityInsights/triggeredAnalyticsRuleRuns/read Obtém a execução da regra de análise acionada
Microsoft.SecurityInsights/Watchlists/ler Obtém listas de observação
Microsoft.SecurityInsights/Listas de observação/gravação Criar listas de observação
Microsoft.SecurityInsights/Listas de observação/excluir Exclui listas de observação
Microsoft.SecurityInsights/WorkspaceManagerAssignments/read Obtém atribuições do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerAtribuições/gravação Cria atribuições do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerAtribuições/excluir Exclui atribuições do WorkspaceManager
Microsoft.SecurityInsights/workspaceManagerAtribuições/trabalhos/leitura Obtém trabalhos do WorkspaceManagerAssignments
Microsoft.SecurityInsights/workspaceManagerAtribuições/trabalhos/gravação Cria trabalhos WorkspaceManagerAssignments
Microsoft.SecurityInsights/workspaceManagerAtribuições/trabalhos/excluir Exclui trabalhos WorkspaceManagerAssignments
Microsoft.SecurityInsights/WorkspaceManagerConfigurations/read Obtém configurações do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerConfigurations/write Cria configurações do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerConfigurations/delete Exclui configurações do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerGroups/read Obtém grupos do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerGroups/write Cria grupos do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerGroups/delete Exclui grupos do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerMembers/read Obtém membros do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerMembros/write Cria membros do WorkspaceManager
Microsoft.SecurityInsights/WorkspaceManagerMembers/delete Exclui membros do WorkspaceManager

Próximos passos