Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede İşlem kategorisindeki Azure yerleşik roller listelenmiştir.
VMware VM Katkıda Bulunanını Azure Arc
Arc VMware VM Katkıda Bulunanı tüm VM eylemlerini gerçekleştirme izinlerine sahiptir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ConnectedVMwarevSphere/virtualmachines/* | |
| Microsoft. ConnectedVMwarevSphere/virtualmachineinstances/* | |
| Microsoft. İçgörüler/AlertRules/Write | Klasik ölçüm uyarısı oluşturma veya güncelleştirme |
| Microsoft. İçgörüler/AlertRules/Delete | Klasik ölçüm uyarılarını silme |
| Microsoft. İçgörüler/AlertRules/Read | Klasik ölçüm uyarısını okuma |
| Microsoft. İçgörüler/AlertRules/Activated/Action | Klasik ölçüm uyarısı etkinleştirildi |
| Microsoft. İçgörüler/AlertRules/Resolved/Action | Klasik ölçüm uyarısı çözüldü |
| Microsoft. İçgörüler/AlertRules/Kısıtlanmış/Eylem | Klasik ölçüm uyarı kuralı kısıtlandı |
| Microsoft. İçgörüler/AlertRules/Incidents/Read | Klasik ölçüm uyarı olayını okuma |
| Microsoft. Kaynaklar/dağıtımlar/okuma | Dağıtımları alır veya listeler. |
| Microsoft. Kaynaklar/dağıtımlar/yazma | Dağıtım oluşturur veya güncelleştirir. |
| Microsoft. Kaynaklar/dağıtımlar/silme | Dağıtımı siler. |
| Microsoft. Kaynaklar/deployments/cancel/action | Dağıtımı iptal eder. |
| Microsoft. Kaynaklar/dağıtımlar/doğrulama/eylem | Dağıtımı doğrular. |
| Microsoft. Kaynaklar/deployments/whatIf/action | Şablon dağıtım değişikliklerini tahmin eder. |
| Microsoft. Kaynaklar/deployments/exportTemplate/action | Dağıtım için şablonu dışarı aktarma |
| Microsoft. Kaynaklar/dağıtımlar/işlemler/okuma | Dağıtım işlemlerini alır veya listeler. |
| Microsoft. Kaynaklar/deployments/operationstatuses/read | Dağıtım işlemi durumlarını alır veya listeler. |
| Microsoft. Kaynaklar/subscriptions/resourcegroups/deployments/read | Dağıtımları alır veya listeler. |
| Microsoft. Kaynaklar/subscriptions/resourcegroups/deployments/write | Dağıtım oluşturur veya güncelleştirir. |
| Microsoft. Kaynaklar/subscriptions/resourcegroups/deployments/operations/read | Dağıtım işlemlerini alır veya listeler. |
| Microsoft. Resources/subscriptions/resourcegroups/deployments/operationstatuses/read | Dağıtım işlemi durumlarını alır veya listeler. |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/subscriptions/operationresults/read | Abonelik işlemi sonuçlarını alın. |
| Microsoft. HybridCompute/machines/read | Azure Arc makineleri okuma |
| Microsoft. HybridCompute/machines/write | Azure Arc makineleri yazar |
| Microsoft. HybridCompute/machines/delete | Azure Arc makinelerini siler |
| Microsoft. HybridCompute/machines/UpgradeExtensions/action | Azure Arc makinelerde Uzantıları Yükselt |
| Microsoft. HybridCompute/machines/assessPatches/action | Eksik yazılım düzeltme eklerini almak için tüm Azure Arc makinelerini değerlendirir |
| Microsoft. HybridCompute/machines/installPatches/action | Herhangi bir Azure Arc makinesine düzeltme eki yükler |
| Microsoft. HybridCompute/machines/extensions/read | tüm Azure Arc uzantılarını okur |
| Microsoft. HybridCompute/machines/extensions/write | Azure Arc uzantılarını yükler veya güncelleştirir |
| Microsoft. HybridCompute/machines/extensions/delete | Azure Arc uzantılarını siler |
| Microsoft. HybridCompute/operations/read | Sunucular için Azure Arc için tüm İşlemleri okuma |
| Microsoft. HybridCompute/locations/operationresults/read | Microsoft bir işlemin durumunu okur. HybridCompute Kaynak Sağlayıcısı |
| Microsoft. HybridCompute/locations/operationstatus/read | Microsoft bir işlemin durumunu okur. HybridCompute Kaynak Sağlayıcısı |
| Microsoft. HybridCompute/machines/patchAssessmentResults/read | PatchAssessmentResults Azure Arc okur |
| Microsoft. HybridCompute/machines/patchAssessmentResults/softwarePatches/read | PatchAssessmentResults/softwarePatches Azure Arc okur |
| Microsoft. HybridCompute/machines/patchInstallationResults/read | Herhangi bir Azure Arc patchInstallationResults okur |
| Microsoft. HybridCompute/machines/patchInstallationResults/softwarePatches/read | Tüm Azure Arc patchInstallationResults/softwarePatches okur |
| Microsoft. HybridCompute/locations/updateCenterOperationResults/read | Makinelerde güncelleştirme merkezi işleminin durumunu okur |
| Microsoft. HybridCompute/machines/hybridIdentityMetadata/read | Azure Arc makinelerin Karma Kimlik Meta Verilerini okuma |
| Microsoft. HybridCompute/osType/agentVersions/read | Tüm Azure Bağlı Makine Aracısı sürümlerini okuma |
| Microsoft. HybridCompute/osType/agentVersions/latest/read | En son Azure Bağlı Makine Aracısı sürümünü okuyun |
| Microsoft. HybridCompute/machines/runcommands/read | Tüm Azure Arc runcommand'ları okur |
| Microsoft. HybridCompute/machines/runcommands/write | Azure Arc çalıştırma komutlarını yükler veya güncelleştirir |
| Microsoft. HybridCompute/machines/runcommands/delete | Azure Arc çalıştırma komutlarını siler |
| Microsoft. HybridCompute/machines/licenseProfiles/read | Tüm Azure Arc lisansprofillerini okur |
| Microsoft. HybridCompute/machines/licenseProfiles/write | Azure Arc lisansını yükler veya güncelleştirirProfiller |
| Microsoft. HybridCompute/machines/licenseProfiles/delete | Azure Arc lisansını silerProfiller |
| Microsoft. HybridCompute/licenses/read | tüm Azure Arc lisanslarını okur |
| Microsoft. HybridCompute/licenses/write | Azure Arc lisanslarını yükler veya güncelleştirir |
| Microsoft. HybridCompute/licenses/delete | Azure Arc lisanslarını siler |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Arc VMware VM Contributor has permissions to perform all VM actions.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b748a06d-6150-4f8a-aaa9-ce3940cd96cb",
"name": "b748a06d-6150-4f8a-aaa9-ce3940cd96cb",
"permissions": [
{
"actions": [
"Microsoft.ConnectedVMwarevSphere/virtualmachines/*",
"Microsoft.ConnectedVMwarevSphere/virtualmachineinstances/*",
"Microsoft.Insights/AlertRules/Write",
"Microsoft.Insights/AlertRules/Delete",
"Microsoft.Insights/AlertRules/Read",
"Microsoft.Insights/AlertRules/Activated/Action",
"Microsoft.Insights/AlertRules/Resolved/Action",
"Microsoft.Insights/AlertRules/Throttled/Action",
"Microsoft.Insights/AlertRules/Incidents/Read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/deployments/delete",
"Microsoft.Resources/deployments/cancel/action",
"Microsoft.Resources/deployments/validate/action",
"Microsoft.Resources/deployments/whatIf/action",
"Microsoft.Resources/deployments/exportTemplate/action",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/operationstatuses/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridCompute/machines/delete",
"Microsoft.HybridCompute/machines/UpgradeExtensions/action",
"Microsoft.HybridCompute/machines/assessPatches/action",
"Microsoft.HybridCompute/machines/installPatches/action",
"Microsoft.HybridCompute/machines/extensions/read",
"Microsoft.HybridCompute/machines/extensions/write",
"Microsoft.HybridCompute/machines/extensions/delete",
"Microsoft.HybridCompute/operations/read",
"Microsoft.HybridCompute/locations/operationresults/read",
"Microsoft.HybridCompute/locations/operationstatus/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read",
"Microsoft.HybridCompute/locations/updateCenterOperationResults/read",
"Microsoft.HybridCompute/machines/hybridIdentityMetadata/read",
"Microsoft.HybridCompute/osType/agentVersions/read",
"Microsoft.HybridCompute/osType/agentVersions/latest/read",
"Microsoft.HybridCompute/machines/runcommands/read",
"Microsoft.HybridCompute/machines/runcommands/write",
"Microsoft.HybridCompute/machines/runcommands/delete",
"Microsoft.HybridCompute/machines/licenseProfiles/read",
"Microsoft.HybridCompute/machines/licenseProfiles/write",
"Microsoft.HybridCompute/machines/licenseProfiles/delete",
"Microsoft.HybridCompute/licenses/read",
"Microsoft.HybridCompute/licenses/write",
"Microsoft.HybridCompute/licenses/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Arc VMware VM Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
hesap katkıda bulunanı Azure Batch
Batch hesapları, havuzlar ve işler de dahil olmak üzere tüm Batch kaynaklarını yönetmek için tam erişim verir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Batch/* | Tüm Batch kaynaklarını yönetin. |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Batch/* | Tüm Batch kaynaklarını yönetin. |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Grants full access to manage all Batch resources, including Batch accounts, pools and jobs.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/29fe4964-1e60-436b-bd3a-77fd4c178b3c",
"name": "29fe4964-1e60-436b-bd3a-77fd4c178b3c",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Batch/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.Batch/*"
],
"notDataActions": []
}
],
"roleName": "Azure Batch Account Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
hesap okuyucu Azure Batch
Batch hesabındaki havuzlar ve işler de dahil olmak üzere tüm kaynakları görüntülemenizi sağlar.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Batch/*/read | Batch hesabındaki tüm kaynakları görüntüleyin. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Batch/*/read | Batch hesabındaki tüm kaynakları görüntüleyin. |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you view all resources including pools and jobs in the Batch account.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/11076f67-66f6-4be0-8f6b-f0609fd05cc9",
"name": "11076f67-66f6-4be0-8f6b-f0609fd05cc9",
"permissions": [
{
"actions": [
"Microsoft.Batch/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.Batch/*/read"
],
"notDataActions": []
}
],
"roleName": "Azure Batch Account Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Azure Batch Veri Katkıda Bulunanı
Batch havuzlarını ve işlerini yönetme izinleri verir, ancak hesapları değiştirme izni vermez.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Batch/batchAccounts/read | Batch hesaplarını listeler veya Batch hesabının özelliklerini alır |
| Microsoft. Batch/batchAccounts/applications/* | Batch hesabında uygulama ve uygulama paketleri oluşturma ve yönetme. |
| Microsoft. Batch/batchAccounts/certificates/* | Batch hesabında sertifika oluşturma ve yönetme. (Uyarı: Sertifika özelliği kullanımdan kaldırıldı) |
| Microsoft. Batch/batchAccounts/certificateOperationResults/* | Batch hesabında uzun süre çalışan bir sertifika işleminin sonuçlarını alır. (Uyarı: Sertifika özelliği kullanımdan kaldırıldı) |
| Microsoft. Batch/batchAccounts/pools/* | Batch hesabında havuzlar oluşturun ve yönetin. |
| Microsoft. Batch/batchAccounts/poolOperationResults/* | Batch hesabında uzun süre çalışan bir havuz işleminin sonuçlarını alır. |
| Microsoft. Batch/locations/*/read | Verilen konumda Batch hesabı işlem sonucunu/Batch kotasını/desteklenen VM boyutunu alın. |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Batch/batchAccounts/jobSchedules/* | Batch hesabında iş zamanlamaları oluşturun ve yönetin. |
| Microsoft. Batch/batchAccounts/jobs/* | Batch hesabında iş oluşturma ve yönetme. |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Grants permissions to manage Batch pools and jobs but not to modify accounts.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6aaa78f1-f7de-44ca-8722-c64a23943cae",
"name": "6aaa78f1-f7de-44ca-8722-c64a23943cae",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Batch/batchAccounts/read",
"Microsoft.Batch/batchAccounts/applications/*",
"Microsoft.Batch/batchAccounts/certificates/*",
"Microsoft.Batch/batchAccounts/certificateOperationResults/*",
"Microsoft.Batch/batchAccounts/pools/*",
"Microsoft.Batch/batchAccounts/poolOperationResults/*",
"Microsoft.Batch/locations/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.Batch/batchAccounts/jobSchedules/*",
"Microsoft.Batch/batchAccounts/jobs/*"
],
"notDataActions": []
}
],
"roleName": "Azure Batch Data Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
İş Göndereni Azure Batch
Batch hesabında işleri göndermenize ve yönetmenize olanak tanır.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Batch/batchAccounts/applications/read | Uygulamaları listeler veya bir uygulamanın özelliklerini alır |
| Microsoft. Batch/batchAccounts/applications/versions/read | Uygulama paketinin özelliklerini alır |
| Microsoft. Batch/batchAccounts/pools/read | Batch hesabındaki havuzları listeler veya havuzun özelliklerini alır |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Batch/batchAccounts/jobSchedules/* | Batch hesabında iş zamanlamaları oluşturun ve yönetin. |
| Microsoft. Batch/batchAccounts/jobs/* | Batch hesabında iş oluşturma ve yönetme. |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you submit and manage jobs in the Batch account.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/48e5e92e-a480-4e71-aa9c-2778f4c13781",
"name": "48e5e92e-a480-4e71-aa9c-2778f4c13781",
"permissions": [
{
"actions": [
"Microsoft.Batch/batchAccounts/applications/read",
"Microsoft.Batch/batchAccounts/applications/versions/read",
"Microsoft.Batch/batchAccounts/pools/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [
"Microsoft.Batch/batchAccounts/jobSchedules/*",
"Microsoft.Batch/batchAccounts/jobs/*"
],
"notDataActions": []
}
],
"roleName": "Azure Batch Job Submitter",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Klasik Sanal Makine Katkıda Bulunanı
Klasik sanal makineleri yönetmenize olanak tanır, ancak bunlara erişemeyebilir ve bağlı oldukları sanal ağı veya depolama hesabını yönetmenize izin vermez.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. ClassicCompute/domainNames/* | Klasik işlem etki alanı adlarını oluşturma ve yönetme |
| Microsoft. ClassicCompute/virtualMachines/* | Sanal makine oluşturma ve yönetme |
| Microsoft.ClassicNetwork/networkSecurityGroups/join/action | |
| Microsoft.ClassicNetwork/yedeklenmişIp’ler/bağla/işlem | |
| Microsoft.ClassicNetwork/reservedIps/read | |
| Microsoft.ClassicNetwork/virtualNetworks/join/action | |
| Microsoft.ClassicNetwork/virtualNetworks/read | |
| Microsoft.ClassicStorage/storageAccounts/disks/read | |
| Microsoft.ClassicStorage/storageAccounts/images/read | |
| Microsoft.ClassicStorage/storageAccounts/listKeys/action | |
| Microsoft.ClassicStorage/storageAccounts/read | |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage classic virtual machines, but not access to them, and not the virtual network or storage account they're connected to.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/d73bb868-a0df-4d4d-bd69-98a00b01fccb",
"name": "d73bb868-a0df-4d4d-bd69-98a00b01fccb",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.ClassicCompute/domainNames/*",
"Microsoft.ClassicCompute/virtualMachines/*",
"Microsoft.ClassicNetwork/networkSecurityGroups/join/action",
"Microsoft.ClassicNetwork/reservedIps/link/action",
"Microsoft.ClassicNetwork/reservedIps/read",
"Microsoft.ClassicNetwork/virtualNetworks/join/action",
"Microsoft.ClassicNetwork/virtualNetworks/read",
"Microsoft.ClassicStorage/storageAccounts/disks/read",
"Microsoft.ClassicStorage/storageAccounts/images/read",
"Microsoft.ClassicStorage/storageAccounts/listKeys/action",
"Microsoft.ClassicStorage/storageAccounts/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Classic Virtual Machine Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
İşlem Filosu Katkıda Bulunanı
Kullanıcıların İşlem Filosu kaynaklarını yönetmesine izin verir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. AzureFleet/fleets/* | İşlem filoları oluşturma ve yönetme |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Allows users to manage Compute Fleet resources.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/2bed379c-9fba-455b-99e4-6b911073bcf2",
"name": "2bed379c-9fba-455b-99e4-6b911073bcf2",
"permissions": [
{
"actions": [
"Microsoft.AzureFleet/fleets/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Compute Fleet Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
İşlem Galerisi Yapıtları Publisher
Bu, galeri yapıtlarını yayımlama rolüdür.
| Eylemler | Açıklama |
|---|---|
| Microsoft. İşlem/galeriler/* | |
| Microsoft. İşlem/locations/capsOperations/read | Zaman uyumsuz Caps işleminin durumunu alır |
| Microsoft. İşlem/locations/communityGalleries/* | |
| Microsoft. İşlem/locations/sharedGalleries/* | |
| Microsoft. İşlem/images/* | |
| Microsoft. İşlem/virtualMachines/write | Yeni bir sanal makine oluşturur veya mevcut bir sanal makineyi güncelleştirir |
| Microsoft. İşlem/diskler/yazma | Yeni bir Disk oluşturur veya var olan bir diski güncelleştirir |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| NotActions | |
| Microsoft. İşlem/galeriler/paylaşım/eylem | Galeriyi farklı kapsamlarla paylaşır |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "This is the role for publishing gallery artifacts.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/85a2d0d9-2eba-4c9c-b355-11c2cc0788ab",
"name": "85a2d0d9-2eba-4c9c-b355-11c2cc0788ab",
"permissions": [
{
"actions": [
"Microsoft.Compute/galleries/*",
"Microsoft.Compute/locations/capsOperations/read",
"Microsoft.Compute/locations/communityGalleries/*",
"Microsoft.Compute/locations/sharedGalleries/*",
"Microsoft.Compute/images/*",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/disks/write",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [
"Microsoft.Compute/galleries/share/action"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Compute Gallery Artifacts Publisher",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
İşlem Galerisi Görüntü Okuyucusu
Bu, galeri görüntülerini okuma rolüdür.
| Eylemler | Açıklama |
|---|---|
| Microsoft. İşlem/galeriler/görüntüler/okuma | Galeri Görüntüsünün özelliklerini alır |
| Microsoft. İşlem/galeriler/görüntüler/sürümler/okuma | Galeri Görüntüsü Sürümünün özelliklerini alır |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "This is the role for reading gallery images.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/cf7c76d2-98a3-4358-a134-615aa78bf44d",
"name": "cf7c76d2-98a3-4358-a134-615aa78bf44d",
"permissions": [
{
"actions": [
"Microsoft.Compute/galleries/images/read",
"Microsoft.Compute/galleries/images/versions/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Compute Gallery Image Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
İşlem Galerisi Paylaşım Yöneticisi
Bu rol, kullanıcının galeriyi başka bir abonelikle/kiracıyla paylaşmasına veya ortak olarak paylaşmasına olanak tanır.
| Eylemler | Açıklama |
|---|---|
| Microsoft. İşlem/galeriler/paylaşım/eylem | Galeriyi farklı kapsamlarla paylaşır |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "This role allows user to share gallery to another subscription/tenant or share it to the public.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1ef6a3be-d0ac-425d-8c01-acb62866290b",
"name": "1ef6a3be-d0ac-425d-8c01-acb62866290b",
"permissions": [
{
"actions": [
"Microsoft.Compute/galleries/share/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Compute Gallery Sharing Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
İşlem Sınırı İşleci
İşlem sınırı işlemlerini kullanarak işlem sınırlarını okuyun ve yönetin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. ComputeLimit/locations/guestSubscriptions/read | Belirli bir konumdaki belirli bir konak aboneliği için konuk aboneliklerini okur. |
| Microsoft. ComputeLimit/locations/guestSubscriptions/write | Konak aboneliğinin paylaşılan işlem sınırlarını kullanmak için bir aboneliği konuk olarak ekler. |
| Microsoft. ComputeLimit/locations/guestSubscriptions/delete | Konak aboneliğinin paylaşılan işlem sınırlarını kullanmasını engelleyen bir aboneliği konuk olarak kaldırır. |
| Microsoft. ComputeLimit/locations/sharedLimits/read | Bir konak aboneliğinin konuk abonelikleriyle paylaştığı tüm işlem paylaşılan sınırlarını listeler. |
| Microsoft. ComputeLimit/locations/sharedLimits/write | Bir konak aboneliği tarafından bir işlem sınırının konuk abonelikleriyle paylaşılması sağlar. |
| Microsoft. ComputeLimit/locations/sharedLimits/delete | Bir konak aboneliği tarafından bir işlem sınırının konuk abonelikleriyle paylaşılması devre dışı bırakılır. |
| Microsoft. ComputeLimit/register/action | aboneliği İşlem Sınırı kaynak sağlayıcısına kaydeder ve işlem sınırı kaynaklarının yönetilmesini sağlar. |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Read and manage compute limits using compute limit operations.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/980cf6f7-edec-4fd1-8e9e-28f70b1d5258",
"name": "980cf6f7-edec-4fd1-8e9e-28f70b1d5258",
"permissions": [
{
"actions": [
"Microsoft.ComputeLimit/locations/guestSubscriptions/read",
"Microsoft.ComputeLimit/locations/guestSubscriptions/write",
"Microsoft.ComputeLimit/locations/guestSubscriptions/delete",
"Microsoft.ComputeLimit/locations/sharedLimits/read",
"Microsoft.ComputeLimit/locations/sharedLimits/write",
"Microsoft.ComputeLimit/locations/sharedLimits/delete",
"Microsoft.ComputeLimit/register/action",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Compute Limit Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Yönetilen Diskler için Veri İşleci
SAS URI'lerini ve Azure AD kimlik doğrulamasını kullanarak boş yönetilen disklere veri yükleme, yönetilen disklerin verilerini okuma veya dışarı aktarma (çalışan VM'lere eklenmez) ve anlık görüntüler için izinler sağlar.
| Eylemler | Açıklama |
|---|---|
| none | |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. İşlem/disks/download/action | Disk SAS Uri'sinde okuma verileri işlemleri gerçekleştirme |
| Microsoft. İşlem/diskler/karşıya yükleme/eylem | Disk SAS Uri'sinde yazma verileri işlemleri gerçekleştirme |
| Microsoft. İşlem/anlık görüntüler/indirme/eylem | Anlık Görüntü SAS Uri'sinde okuma verileri işlemleri gerçekleştirme |
| Microsoft. İşlem/anlık görüntüler/karşıya yükleme/eylem | Anlık Görüntü SAS Uri'sinde yazma verileri işlemleri gerçekleştirme |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Provides permissions to upload data to empty managed disks, read, or export data of managed disks (not attached to running VMs) and snapshots using SAS URIs and Azure AD authentication.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/959f8984-c045-4866-89c7-12bf9737be2e",
"name": "959f8984-c045-4866-89c7-12bf9737be2e",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Compute/disks/download/action",
"Microsoft.Compute/disks/upload/action",
"Microsoft.Compute/snapshots/download/action",
"Microsoft.Compute/snapshots/upload/action"
],
"notDataActions": []
}
],
"roleName": "Data Operator for Managed Disks",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Masaüstü Sanallaştırma Uygulama Grubu Katkıda Bulunanı
Masaüstü Sanallaştırma Uygulama Grubunun Katkıda Bulunanı.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DesktopVirtualization/applicationgroups/* | |
| Microsoft. DesktopVirtualization/hostpools/read | Konak havuzlarını okuma |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/read | Konak havuzlarını/sessionhost'ları okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Contributor of the Desktop Virtualization Application Group.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/86240b0e-9422-4c43-887b-b61143f32ba8",
"name": "86240b0e-9422-4c43-887b-b61143f32ba8",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/applicationgroups/*",
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Application Group Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Masaüstü Sanallaştırma Uygulama Grubu Okuyucusu
Masaüstü Sanallaştırma Uygulama Grubu okuyucusu.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DesktopVirtualization/applicationgroups/*/read | |
| Microsoft. DesktopVirtualization/applicationgroups/read | Uygulama gruplarını okuma |
| Microsoft. DesktopVirtualization/hostpools/read | Konak havuzlarını okuma |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/read | Konak havuzlarını/sessionhost'ları okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/dağıtımlar/okuma | Dağıtımları alır veya listeler. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/read | Klasik ölçüm uyarısını okuma |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Reader of the Desktop Virtualization Application Group.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/aebf23d0-b568-4e86-b8f9-fe83a2c6ab55",
"name": "aebf23d0-b568-4e86-b8f9-fe83a2c6ab55",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/applicationgroups/*/read",
"Microsoft.DesktopVirtualization/applicationgroups/read",
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Application Group Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Masaüstü Sanallaştırma Katkıda Bulunanı
Masaüstü Sanallaştırma katkıda bulunanı.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DesktopVirtualization/* | |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Contributor of Desktop Virtualization.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/082f0a83-3be5-4ba1-904c-961cca79b387",
"name": "082f0a83-3be5-4ba1-904c-961cca79b387",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Masaüstü Sanallaştırma Konak Havuzu Katkıda Bulunanı
Masaüstü Sanallaştırma Konak Havuzunun Katkıda Bulunanı.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DesktopVirtualization/hostpools/* | |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Contributor of the Desktop Virtualization Host Pool.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e307426c-f9b6-4e81-87de-d99efb3c32bc",
"name": "e307426c-f9b6-4e81-87de-d99efb3c32bc",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/hostpools/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Host Pool Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Masaüstü Sanallaştırma Konak Havuzu Okuyucusu
Masaüstü Sanallaştırma Konak Havuzu okuyucusu.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DesktopVirtualization/hostpools/*/read | |
| Microsoft. DesktopVirtualization/hostpools/read | Konak havuzlarını okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/dağıtımlar/okuma | Dağıtımları alır veya listeler. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/read | Klasik ölçüm uyarısını okuma |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Reader of the Desktop Virtualization Host Pool.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ceadfde2-b300-400a-ab7b-6143895aa822",
"name": "ceadfde2-b300-400a-ab7b-6143895aa822",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/hostpools/*/read",
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Host Pool Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Masaüstü Sanallaştırma Açık Katkıda Bulunanı
sanal makineleri başlatmak için Azure Sanal Masaüstü Kaynak Sağlayıcısına izin verin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. İşlem/virtualMachines/start/action | Sanal makineyi başlatır |
| Microsoft. İşlem/virtualMachines/read | Sanal makinenin özelliklerini alma |
| Microsoft. İşlem/virtualMachines/instanceView/read | Sanal makinenin ve kaynaklarının ayrıntılı çalışma zamanı durumunu alır |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. HybridCompute/machines/read | Azure Arc makineleri okuma |
| Microsoft. HybridCompute/operations/read | Sunucular için Azure Arc için tüm İşlemleri okuma |
| Microsoft. HybridCompute/locations/operationresults/read | Microsoft bir işlemin durumunu okur. HybridCompute Kaynak Sağlayıcısı |
| Microsoft. HybridCompute/locations/operationstatus/read | Microsoft bir işlemin durumunu okur. HybridCompute Kaynak Sağlayıcısı |
| Microsoft. AzureStackHCI/virtualMachineInstances/read | Sanal makine örneği kaynağını alır/listeler |
| Microsoft. AzureStackHCI/virtualMachineInstances/start/action | Sanal makine örneği kaynağını başlatır |
| Microsoft. AzureStackHCI/operations/read | İşlemleri alır |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Provide permission to the Azure Virtual Desktop Resource Provider to start virtual machines.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/489581de-a3bd-480d-9518-53dea7416b33",
"name": "489581de-a3bd-480d-9518-53dea7416b33",
"permissions": [
{
"actions": [
"Microsoft.Compute/virtualMachines/start/action",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/instanceView/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/operations/read",
"Microsoft.HybridCompute/locations/operationresults/read",
"Microsoft.HybridCompute/locations/operationstatus/read",
"Microsoft.AzureStackHCI/virtualMachineInstances/read",
"Microsoft.AzureStackHCI/virtualMachineInstances/start/action",
"Microsoft.AzureStackHCI/operations/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Power On Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Masaüstü Sanallaştırma Açık Kapalı Katkıda Bulunanı
sanal makineleri başlatmak ve durdurmak için Azure Sanal Masaüstü Kaynak Sağlayıcısına izin verin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. AzureStackHCI/operations/read | İşlemleri alır |
| Microsoft. AzureStackHCI/virtualMachineInstances/read | Sanal makine örneği kaynağını alır/listeler |
| Microsoft. AzureStackHCI/virtualMachineInstances/restart/action | Sanal makine örneği kaynağını yeniden başlatır |
| Microsoft. AzureStackHCI/virtualMachineInstances/start/action | Sanal makine örneği kaynağını başlatır |
| Microsoft. AzureStackHCI/virtualMachineInstances/stop/action | Sanal makine örneği kaynağını durdurur |
| Microsoft. İşlem/virtualMachines/deallocate/action | Sanal makineyi kapatır ve işlem kaynaklarını serbest bırakır |
| Microsoft. İşlem/virtualMachines/instanceView/read | Sanal makinenin ve kaynaklarının ayrıntılı çalışma zamanı durumunu alır |
| Microsoft. İşlem/virtualMachines/powerOff/action | Sanal makineyi kapatır. Sanal makinenin faturalandırılmaya devam edeceğine dikkat edin. |
| Microsoft. İşlem/virtualMachines/read | Sanal makinenin özelliklerini alma |
| Microsoft. İşlem/virtualMachines/restart/action | Sanal makineyi yeniden başlatır |
| Microsoft. İşlem/virtualMachines/start/action | Sanal makineyi başlatır |
| Microsoft. ComputeSchedule/locations/virtualMachinesCancelOperations/action | virtualMachinesCancelOperations: sanal makine için cancelOperations |
| Microsoft. ComputeSchedule/locations/virtualMachinesExecuteDeallocate/action | VirtualMachinesExecuteDeallocate: Bir grup sanal makine için serbest bırakma işlemini yürütün; bu işlem Computeschedule bunu alır almaz tetikler. |
| Microsoft. ComputeSchedule/locations/virtualMachinesExecuteHibernate/action | VirtualMachinesExecuteHibernate: Bir grup sanal makine için hazırda bekletme işlemini yürütün; bu işlem Computeschedule bunu alır almaz tetiklenir. |
| Microsoft. ComputeSchedule/locations/virtualMachinesExecuteStart/action | VirtualMachinesExecuteStart: Bir grup sanal makine için başlatma işlemini yürütün; bu işlem Computeschedule bunu alır almaz tetikler. |
| Microsoft. ComputeSchedule/locations/virtualMachinesGetOperationErrors/action | VirtualMachinesGetOperationErrors: Varsa işlem hatalarıyla ilgili hata ayrıntılarını (karşılaşılan geçici hatalar, ek günlükler gibi) alın. |
| Microsoft. ComputeSchedule/locations/virtualMachinesGetOperationStatus/action | VirtualMachinesGetOperationStatus: Sanal makinelerde gerçekleştirilen işlemlerin durumunu okumak için yoklama uç noktası |
| Microsoft. ComputeSchedule/locations/virtualMachinesSubmitDeallocate/action | VirtualMachinesSubmitDeallocate: Gelecekte tarih saatinde bir grup sanal makine için serbest bırakma işlemini zamanlayın. |
| Microsoft. ComputeSchedule/locations/virtualMachinesSubmitHibernate/action | VirtualMachinesSubmitHibernate: Gelecekte bir grup sanal makine için tarih saatine hazırda bekletme işlemi zamanlayın. |
| Microsoft. ComputeSchedule/locations/virtualMachinesSubmitStart/action | VirtualMachinesSubmitStart: Gelecekte bir toplu sanal makine için başlangıç işlemini tarih saatine zamanlayın. |
| Microsoft. ComputeSchedule/register/action | Aboneliği Microsoft için kaydedin. ComputeSchedule |
| Microsoft. DesktopVirtualization/hostpools/read | Konak havuzlarını okuma |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/read | Konak havuzlarını/sessionhost'ları okuma |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/delete | Konak havuzlarını/sessionhosts/usersessions silme |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/read | Okuma konak havuzları/sessionhosts/usersessions |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action | Kullanıcı oturumuna ileti gönderme |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/write | Konak havuzları/sessionhosts yazma |
| Microsoft. DesktopVirtualization/hostpools/write | Konak havuzları yazma |
| Microsoft. HybridCompute/locations/operationresults/read | Microsoft bir işlemin durumunu okur. HybridCompute Kaynak Sağlayıcısı |
| Microsoft. HybridCompute/locations/operationstatus/read | Microsoft bir işlemin durumunu okur. HybridCompute Kaynak Sağlayıcısı |
| Microsoft. HybridCompute/machines/read | Azure Arc makineleri okuma |
| Microsoft. HybridCompute/operations/read | Sunucular için Azure Arc için tüm İşlemleri okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. İçgörüler/eventtypes/values/read | Etkinlik Günlüğü olaylarını okuma |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Provide permission to the Azure Virtual Desktop Resource Provider to start and stop virtual machines.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/40c5ff49-9181-41f8-ae61-143b0e78555e",
"name": "40c5ff49-9181-41f8-ae61-143b0e78555e",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.AzureStackHCI/operations/read",
"Microsoft.AzureStackHCI/virtualMachineInstances/read",
"Microsoft.AzureStackHCI/virtualMachineInstances/restart/action",
"Microsoft.AzureStackHCI/virtualMachineInstances/start/action",
"Microsoft.AzureStackHCI/virtualMachineInstances/stop/action",
"Microsoft.Compute/virtualMachines/deallocate/action",
"Microsoft.Compute/virtualMachines/instanceView/read",
"Microsoft.Compute/virtualMachines/powerOff/action",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/restart/action",
"Microsoft.Compute/virtualMachines/start/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesCancelOperations/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesExecuteDeallocate/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesExecuteHibernate/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesExecuteStart/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesGetOperationErrors/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesGetOperationStatus/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesSubmitDeallocate/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesSubmitHibernate/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesSubmitStart/action",
"Microsoft.ComputeSchedule/register/action",
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/delete",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/write",
"Microsoft.DesktopVirtualization/hostpools/write",
"Microsoft.HybridCompute/locations/operationresults/read",
"Microsoft.HybridCompute/locations/operationstatus/read",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/operations/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/eventtypes/values/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Power On Off Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Masaüstü Sanallaştırma Okuyucusu
Masaüstü Sanallaştırma okuyucusu.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DesktopVirtualization/*/read | |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/dağıtımlar/okuma | Dağıtımları alır veya listeler. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/read | Klasik ölçüm uyarısını okuma |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Reader of Desktop Virtualization.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/49a72310-ab8d-41df-bbb0-79b649203868",
"name": "49a72310-ab8d-41df-bbb0-79b649203868",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Masaüstü Sanallaştırma Oturumu Konak İşleci
Masaüstü Sanallaştırma Oturumu Konağı işleci.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DesktopVirtualization/hostpools/read | Konak havuzlarını okuma |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/* | |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Operator of the Desktop Virtualization Session Host.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/2ad6aaab-ead9-4eaa-8ac5-da422f562408",
"name": "2ad6aaab-ead9-4eaa-8ac5-da422f562408",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Session Host Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Masaüstü Sanallaştırma Kullanıcısı
Kullanıcının bir uygulama grubundaki uygulamaları kullanmasına izin verir.
| Eylemler | Açıklama |
|---|---|
| none | |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. DesktopVirtualization/applicationGroups/useApplications/action | ApplicationGroup kullanma |
| Microsoft. DesktopVirtualization/appAttachPackages/useApplications/action | Uygulama grubundaki uygulama ekleme paketlerinde kullanıcı iznine izin verme |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Allows user to use the applications in an application group.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1d18fff3-a72a-46b5-b4a9-0b38a3cd7e63",
"name": "1d18fff3-a72a-46b5-b4a9-0b38a3cd7e63",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.DesktopVirtualization/applicationGroups/useApplications/action",
"Microsoft.DesktopVirtualization/appAttachPackages/useApplications/action"
],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Masaüstü Sanallaştırma Kullanıcı Oturumu İşleci
Masaüstü Sanallaştırma Kullanıcı Oturumu işleci.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DesktopVirtualization/hostpools/read | Konak havuzlarını okuma |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/read | Konak havuzlarını/sessionhost'ları okuma |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/* | |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Operator of the Desktop Virtualization User Session.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ea4bfff8-7fb4-485a-aadd-d4129a0ffaa6",
"name": "ea4bfff8-7fb4-485a-aadd-d4129a0ffaa6",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization User Session Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Masaüstü Sanallaştırma Sanal Makinesi Katkıda Bulunanı
Bu rol önizleme aşamasındadır ve değiştirilebilir. sanal makineleri oluşturmak, silmek, güncelleştirmek, başlatmak ve durdurmak için Azure Sanal Masaüstü Kaynak Sağlayıcısına izin verin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DesktopVirtualization/hostpools/read | Konak havuzlarını okuma |
| Microsoft. DesktopVirtualization/hostpools/write | Konak havuzları yazma |
| Microsoft. DesktopVirtualization/hostpools/retrieveRegistrationToken/action | Konak havuzu için kayıt belirtecini alma |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/read | Konak havuzlarını/sessionhost'ları okuma |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/write | Konak havuzları/sessionhosts yazma |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/delete | Konak havuzlarını/sessionhost'ları silme |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/read | Okuma konak havuzları/sessionhosts/usersessions |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/disconnect/action | Kullanıcı oturumu formu oturum ana bilgisayarının bağlantısını keser |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action | Kullanıcı oturumuna ileti gönderme |
| Microsoft. DesktopVirtualization/hostpools/sessionHostConfigurations/read | Konak havuzlarını/sessionhostconfigurations'ı okuma |
| Microsoft. DesktopVirtualization/hostpools/doNotUseInternalAPI/action | Müşteriler tarafından çağrılması amaçlanmamış iç işlem. Bu, gelecekteki bir sürümde kaldırılacaktır. Onu kullanmayın. |
| Microsoft. DesktopVirtualization/hostpools/sessionhosts/retryprovisioning/action | Yeniden deneme eylemi. |
| Microsoft. İşlem/availabilitySets/read | Kullanılabilirlik kümesinin özelliklerini alma |
| Microsoft. İşlem/availabilitySets/write | Yeni bir kullanılabilirlik kümesi oluşturur veya mevcut bir kullanılabilirlik kümesini güncelleştirir |
| Microsoft. İşlem/availabilitySets/vmSizes/read | Kullanılabilirlik kümesinde sanal makine oluşturmak veya güncelleştirmek için kullanılabilir boyutları listeleme |
| Microsoft. İşlem/diskler/okuma | Diskin özelliklerini alma |
| Microsoft. İşlem/diskler/yazma | Yeni bir Disk oluşturur veya var olan bir diski güncelleştirir |
| Microsoft. İşlem/diskler/silme | Diski siler |
| Microsoft. İşlem/galeriler/okuma | Galeri özelliklerini alır |
| Microsoft. İşlem/galeriler/görüntüler/okuma | Galeri Görüntüsünün özelliklerini alır |
| Microsoft. İşlem/galeriler/görüntüler/sürümler/okuma | Galeri Görüntüsü Sürümünün özelliklerini alır |
| Microsoft. İşlem/images/read | Görüntünün özelliklerini alma |
| Microsoft. İşlem/konumlar/kullanımlar/okuma | Aboneliğin bir konumdaki işlem kaynakları için hizmet sınırlarını ve geçerli kullanım miktarlarını alır |
| Microsoft. İşlem/locations/vmSizes/read | Bir konumdaki kullanılabilir sanal makine boyutlarını listeler |
| Microsoft. İşlem/operations/read | Microsoft'da kullanılabilen işlemleri listeler. İşlem kaynağı sağlayıcısı |
| Microsoft. İşlem/skus/read | Microsoft listesini alır. Aboneliğiniz için kullanılabilir işlem SKU'ları |
| Microsoft. İşlem/virtualMachines/read | Sanal makinenin özelliklerini alma |
| Microsoft. İşlem/virtualMachines/write | Yeni bir sanal makine oluşturur veya mevcut bir sanal makineyi güncelleştirir |
| Microsoft. İşlem/virtualMachines/delete | Sanal makineyi siler |
| Microsoft. İşlem/virtualMachines/start/action | Sanal makineyi başlatır |
| Microsoft. İşlem/virtualMachines/powerOff/action | Sanal makineyi kapatır. Sanal makinenin faturalandırılmaya devam edeceğine dikkat edin. |
| Microsoft. İşlem/virtualMachines/restart/action | Sanal makineyi yeniden başlatır |
| Microsoft. İşlem/virtualMachines/deallocate/action | Sanal makineyi kapatır ve işlem kaynaklarını serbest bırakır |
| Microsoft. İşlem/virtualMachines/runCommand/action | Sanal makinede önceden tanımlanmış bir betik yürütür |
| Microsoft. İşlem/virtualMachines/extensions/read | Sanal makine uzantısının özelliklerini alma |
| Microsoft. İşlem/virtualMachines/extensions/write | Yeni bir sanal makine uzantısı oluşturur veya mevcut bir uzantıyı güncelleştirir |
| Microsoft. İşlem/virtualMachines/extensions/delete | Sanal makine uzantısını siler |
| Microsoft. İşlem/virtualMachines/runCommands/read | Sanal makine çalıştırma komutunun özelliklerini alma |
| Microsoft. İşlem/virtualMachines/runCommands/write | Yeni bir sanal makine çalıştırma komutu oluşturur veya mevcut bir komutu güncelleştirir |
| Microsoft. İşlem/virtualMachines/vmSizes/read | Sanal makinenin güncelleştirilebileceği kullanılabilir boyutları listeler |
| Microsoft. Network/networkSecurityGroups/read | Ağ güvenlik grubu tanımını alır |
| Microsoft. Network/networkInterfaces/write | Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir. |
| Microsoft. Network/networkInterfaces/read | Bir ağ arabirimi tanımı alır. |
| Microsoft. Network/networkInterfaces/join/action | Sanal Makineyi bir ağ arabirimine ekler. Uyarılamaz. |
| Microsoft. Network/networkInterfaces/delete | Ağ arabirimini siler |
| Microsoft. Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft. Network/virtualNetworks/subnets/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft. Network/virtualNetworks/usages/read | Sanal ağın her alt ağı için IP kullanımlarını alma |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. Network/networkSecurityGroups/read | Ağ güvenlik grubu tanımını alır |
| Microsoft. Market/offerTypes/publishers/offers/plans/agreements/read | Bir Sözleşme döndürür. |
| Microsoft. KeyVault/vaults/deploy/action | Azure kaynakları dağıtırken anahtar kasasında gizli dizilere erişim sağlar |
| Microsoft. Depolama/storageAccounts/read | Depolama hesaplarının listesini döndürür veya belirtilen depolama hesabının özelliklerini alır. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. DesktopVirtualization/scalingPlans/read | Ölçeklendirme planlarını okuma |
| Microsoft. DesktopVirtualization/scalingPlans/write | Ölçeklendirme düzlemleri yazma |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "This role is in preview and subject to change. Provide permission to the Azure Virtual Desktop Resource Provider to create, delete, update, start, and stop virtual machines.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a959dbd1-f747-45e3-8ba6-dd80f235f97c",
"name": "a959dbd1-f747-45e3-8ba6-dd80f235f97c",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/write",
"Microsoft.DesktopVirtualization/hostpools/retrieveRegistrationToken/action",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/write",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/delete",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/disconnect/action",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action",
"Microsoft.DesktopVirtualization/hostpools/sessionHostConfigurations/read",
"Microsoft.DesktopVirtualization/hostpools/doNotUseInternalAPI/action",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/retryprovisioning/action",
"Microsoft.Compute/availabilitySets/read",
"Microsoft.Compute/availabilitySets/write",
"Microsoft.Compute/availabilitySets/vmSizes/read",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/galleries/read",
"Microsoft.Compute/galleries/images/read",
"Microsoft.Compute/galleries/images/versions/read",
"Microsoft.Compute/images/read",
"Microsoft.Compute/locations/usages/read",
"Microsoft.Compute/locations/vmSizes/read",
"Microsoft.Compute/operations/read",
"Microsoft.Compute/skus/read",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/virtualMachines/delete",
"Microsoft.Compute/virtualMachines/start/action",
"Microsoft.Compute/virtualMachines/powerOff/action",
"Microsoft.Compute/virtualMachines/restart/action",
"Microsoft.Compute/virtualMachines/deallocate/action",
"Microsoft.Compute/virtualMachines/runCommand/action",
"Microsoft.Compute/virtualMachines/extensions/read",
"Microsoft.Compute/virtualMachines/extensions/write",
"Microsoft.Compute/virtualMachines/extensions/delete",
"Microsoft.Compute/virtualMachines/runCommands/read",
"Microsoft.Compute/virtualMachines/runCommands/write",
"Microsoft.Compute/virtualMachines/vmSizes/read",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/join/action",
"Microsoft.Network/networkInterfaces/delete",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/usages/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Marketplace/offerTypes/publishers/offers/plans/agreements/read",
"Microsoft.KeyVault/vaults/deploy/action",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.DesktopVirtualization/scalingPlans/read",
"Microsoft.DesktopVirtualization/scalingPlans/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Virtual Machine Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Masaüstü Sanallaştırma Çalışma Alanı Katkıda Bulunanı
Masaüstü Sanallaştırma Çalışma Alanının Katkıda Bulunanı.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DesktopVirtualization/workspaces/* | |
| Microsoft. DesktopVirtualization/applicationgroups/read | Uygulama gruplarını okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Contributor of the Desktop Virtualization Workspace.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/21efdde3-836f-432b-bf3d-3e8e734d4b2b",
"name": "21efdde3-836f-432b-bf3d-3e8e734d4b2b",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/workspaces/*",
"Microsoft.DesktopVirtualization/applicationgroups/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Workspace Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Masaüstü Sanallaştırma Çalışma Alanı Okuyucusu
Masaüstü Sanallaştırma Çalışma Alanı okuyucusu.
| Eylemler | Açıklama |
|---|---|
| Microsoft. DesktopVirtualization/workspaces/read | Çalışma alanlarını okuma |
| Microsoft. DesktopVirtualization/applicationgroups/read | Uygulama gruplarını okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/dağıtımlar/okuma | Dağıtımları alır veya listeler. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/read | Klasik ölçüm uyarısını okuma |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Reader of the Desktop Virtualization Workspace.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0fa44ee9-7a7d-466b-9bb2-2bf446b1204d",
"name": "0fa44ee9-7a7d-466b-9bb2-2bf446b1204d",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/workspaces/read",
"Microsoft.DesktopVirtualization/applicationgroups/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Workspace Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Disk Yedekleme Okuyucusu
Disk yedeklemesi gerçekleştirmek için yedekleme kasasına izin verir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İşlem/diskler/okuma | Diskin özelliklerini alma |
| Microsoft. İşlem/disks/beginGetAccess/action | Blob erişimi için Diskin SAS URI'sini alma |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Provides permission to backup vault to perform disk backup.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3e5e47e6-65f7-47ef-90b5-e5dd4d455f24",
"name": "3e5e47e6-65f7-47ef-90b5-e5dd4d455f24",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/beginGetAccess/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Disk Backup Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Disk Havuzu İşleci
Disk havuzuna eklenen diskleri yönetmek için StoragePool Kaynak Sağlayıcısı'na izin verin.
| Eylemler | Açıklama |
|---|---|
| Microsoft. İşlem/diskler/yazma | Yeni bir Disk oluşturur veya var olan bir diski güncelleştirir |
| Microsoft. İşlem/diskler/okuma | Diskin özelliklerini alma |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Used by the StoragePool Resource Provider to manage Disks added to a Disk Pool.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/60fc6e62-5479-42d4-8bf4-67625fcc2840",
"name": "60fc6e62-5479-42d4-8bf4-67625fcc2840",
"permissions": [
{
"actions": [
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Disk Pool Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Disk Geri Yükleme İşleci
Disk geri yükleme gerçekleştirmek için yedekleme kasasına izin verir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. İşlem/diskler/yazma | Yeni bir Disk oluşturur veya var olan bir diski güncelleştirir |
| Microsoft. İşlem/diskler/okuma | Diskin özelliklerini alma |
| Microsoft. İşlem/disks/beginGetAccess/action | Blob erişimi için Diskin SAS URI'sini alma |
| Microsoft. İşlem/disks/endGetAccess/action | Diskin SAS URI'sini iptal etme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Provides permission to backup vault to perform disk restore.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b50d9833-a0cb-478e-945f-707fcc997c13",
"name": "b50d9833-a0cb-478e-945f-707fcc997c13",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/beginGetAccess/action",
"Microsoft.Compute/disks/endGetAccess/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Disk Restore Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Disk Anlık Görüntüsü Katılımcısı
Disk anlık görüntülerini yönetmek için yedekleme kasasına izin verir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. İşlem/anlık görüntüler/silme | Anlık Görüntü Silme |
| Microsoft. İşlem/anlık görüntüler/yazma | Yeni anlık görüntü oluşturma veya mevcut anlık görüntüyü güncelleştirme |
| Microsoft. İşlem/anlık görüntüler/okuma | Anlık Görüntünün özelliklerini alma |
| Microsoft. İşlem/snapshots/beginGetAccess/action | Blob erişimi için Anlık Görüntünün SAS URI'sini alma |
| Microsoft. İşlem/snapshots/endGetAccess/action | Anlık Görüntünün SAS URI'sini iptal etme |
| Microsoft. İşlem/disks/beginGetAccess/action | Blob erişimi için Diskin SAS URI'sini alma |
| Microsoft. Depolama/storageAccounts/listkeys/action | Belirtilen depolama hesabının erişim anahtarlarını döndürür. |
| Microsoft. Depolama/storageAccounts/write | Belirtilen parametrelerle bir depolama hesabı oluşturur veya özellikleri veya etiketleri güncelleştirir ya da belirtilen depolama hesabı için özel etki alanı ekler. |
| Microsoft. Depolama/storageAccounts/read | Depolama hesaplarının listesini döndürür veya belirtilen depolama hesabının özelliklerini alır. |
| Microsoft. Depolama/storageAccounts/delete | Mevcut bir depolama hesabını siler. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Provides permission to backup vault to manage disk snapshots.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7efff54f-a5b4-42b5-a1c5-5411624893ce",
"name": "7efff54f-a5b4-42b5-a1c5-5411624893ce",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Compute/snapshots/delete",
"Microsoft.Compute/snapshots/write",
"Microsoft.Compute/snapshots/read",
"Microsoft.Compute/snapshots/beginGetAccess/action",
"Microsoft.Compute/snapshots/endGetAccess/action",
"Microsoft.Compute/disks/beginGetAccess/action",
"Microsoft.Storage/storageAccounts/listkeys/action",
"Microsoft.Storage/storageAccounts/write",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Storage/storageAccounts/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Disk Snapshot Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kuantum Çalışma Alanı Veri Katkıda Bulunanı
İşleri ve diğer Çalışma Alanı verilerini oluşturun, okuyun ve değiştirin. Bu rol önizleme aşamasındadır ve değiştirilebilir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Quantum/Workspaces/read | Çalışma Alanını Okuma |
| Microsoft. Quantum/locations/offerings/read | Desteklenen okuma sağlayıcıları |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Quantum/Workspaces/jobs/read | İşleri ve diğer verileri okuma |
| Microsoft. Quantum/Workspaces/jobs/write | İşleri ve diğer verileri yazma |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Create, read, and modify jobs and other Workspace data. This role is in preview and subject to change.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c1410b24-3e69-4857-8f86-4d0a2e603250",
"name": "c1410b24-3e69-4857-8f86-4d0a2e603250",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Quantum/Workspaces/read",
"Microsoft.Quantum/locations/offerings/read"
],
"notActions": [],
"dataActions": [
"Microsoft.Quantum/Workspaces/jobs/read",
"Microsoft.Quantum/Workspaces/jobs/write"
],
"notDataActions": []
}
],
"roleName": "Quantum Workspace Data Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Sanal Makine Yöneticisi Oturum Açma
Portalda Sanal Makineler görüntüleme ve yönetici olarak oturum açma
| Eylemler | Açıklama |
|---|---|
| Microsoft. Network/publicIPAddresses/read | Genel IP adresi tanımını alır. |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. Ağ/loadBalancers/read | Yük dengeleyici tanımı alır |
| Microsoft. Network/networkInterfaces/read | Bir ağ arabirimi tanımı alır. |
| Microsoft. İşlem/virtualMachines/*/read | |
| Microsoft. HybridCompute/machines/*/read | |
| Microsoft. HybridConnectivity/endpoints/listCredentials/action | Kaynağa uç nokta erişim kimlik bilgilerini alır. |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. İşlem/virtualMachines/login/action | Bir sanal makinede normal kullanıcı olarak oturum açma |
| Microsoft. İşlem/virtualMachines/loginAsAdmin/action | Windows yöneticisi veya Linux kök kullanıcı ayrıcalıklarıyla sanal makinede oturum açın |
| Microsoft. HybridCompute/machines/login/action | Azure Arc makinesinde normal kullanıcı olarak oturum açma |
| Microsoft. HybridCompute/machines/loginAsAdmin/action | Windows yöneticisi veya Linux kök kullanıcı ayrıcalığıyla bir Azure Arc makinesinde oturum açın |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "View Virtual Machines in the portal and login as administrator",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1c0163c0-47e6-4577-8991-ea5c82e286e4",
"name": "1c0163c0-47e6-4577-8991-ea5c82e286e4",
"permissions": [
{
"actions": [
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Compute/virtualMachines/*/read",
"Microsoft.HybridCompute/machines/*/read",
"Microsoft.HybridConnectivity/endpoints/listCredentials/action"
],
"notActions": [],
"dataActions": [
"Microsoft.Compute/virtualMachines/login/action",
"Microsoft.Compute/virtualMachines/loginAsAdmin/action",
"Microsoft.HybridCompute/machines/login/action",
"Microsoft.HybridCompute/machines/loginAsAdmin/action"
],
"notDataActions": []
}
],
"roleName": "Virtual Machine Administrator Login",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Sanal Makine Katılımcısı
Sanal makineleri oluşturun ve yönetin, diskleri yönetin, yazılım yükleyip çalıştırın, VM uzantılarını kullanarak sanal makinenin kök kullanıcısının parolasını sıfırlayın ve VM uzantılarını kullanarak yerel kullanıcı hesaplarını yönetin. Bu rol, sanal makinelerin bağlı olduğu sanal ağa veya depolama hesabına yönetim erişimi vermez. Bu rol, Azure RBAC'de rol atamanıza izin vermez.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İşlem/availabilitySets/* | İşlem kullanılabilirlik kümelerini oluşturma ve yönetme |
| Microsoft. İşlem/locations/* | İşlem konumlarını oluşturma ve yönetme |
| Microsoft. İşlem/virtualMachines/* | Sanal makineleri oluşturma, güncelleştirme, silme, başlatma, yeniden başlatma ve kapatma dahil olmak üzere tüm sanal makine eylemlerini gerçekleştirin. Sanal makinelerde betik yürütme. |
| Microsoft. İşlem/virtualMachineScaleSets/* | Sanal makine ölçek kümeleri oluşturma ve yönetme |
| Microsoft. İşlem/cloudServices/* | |
| Microsoft. İşlem/diskler/yazma | Yeni bir Disk oluşturur veya var olan bir diski güncelleştirir |
| Microsoft. İşlem/diskler/okuma | Diskin özelliklerini alma |
| Microsoft. İşlem/diskler/silme | Diski siler |
| Microsoft. İşlem/konak grupları/yazma | Yeni bir konak grubu oluşturur veya mevcut bir konak grubunu güncelleştirir |
| Microsoft. İşlem/konak grupları/konaklar/yazma | Yeni bir konak oluşturur veya mevcut bir konağı güncelleştirir |
| Microsoft. DevTestLab/schedules/* | |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Network/applicationGateways/backendAddressPools/join/action | Bir uygulama ağ geçidi arka uç adres havuzunu birleştirir. Uyarılamaz. |
| Microsoft. Network/loadBalancers/backendAddressPools/join/action | Yük dengeleyici arka uç adres havuzunu birleştirir. Uyarılamaz. |
| Microsoft. Network/loadBalancers/inboundNatPools/join/action | Yük dengeleyici gelen NAT havuzunu birleştirir. Uyarılamaz. |
| Microsoft. Network/loadBalancers/inboundNatRules/join/action | Yük dengeleyici gelen nat kuralını birleştirir. Uyarılamaz. |
| Microsoft. Ağ/loadBalancers/probes/join/action | Yük dengeleyici yoklamalarının kullanılmasına izin verir. Örneğin, VM ölçek kümesinin bu izin healthProbe özelliğiyle yoklama başvurabilir. Uyarılamaz. |
| Microsoft. Ağ/loadBalancers/read | Yük dengeleyici tanımı alır |
| Microsoft. Ağ/locations/* | Ağ konumlarını oluşturma ve yönetme |
| Microsoft. Network/networkInterfaces/* | Ağ arabirimleri oluşturma ve yönetme |
| Microsoft. Network/networkSecurityGroups/join/action | Bir ağ güvenlik grubuna katılır. Uyarılamaz. |
| Microsoft. Network/networkSecurityGroups/read | Ağ güvenlik grubu tanımını alır |
| Microsoft. Network/publicIPAddresses/join/action | Genel IP adresini birleştirir. Uyarılamaz. |
| Microsoft. Network/publicIPAddresses/read | Genel IP adresi tanımını alır. |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. Network/virtualNetworks/subnets/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft. RecoveryServices/locations/* | |
| Microsoft. RecoveryServices/Vaults/backupFabrics/backupProtectionIntent/write | Yedekleme Koruması Amacı oluşturma |
| Microsoft. RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/*/read | |
| Microsoft. RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/read | Korumalı Öğenin nesne ayrıntılarını döndürür |
| Microsoft. RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/write | Yedek Korumalı Öğe oluşturma |
| Microsoft. RecoveryServices/Vaults/backupPolicies/read | Tüm Koruma İlkelerini döndürür |
| Microsoft. RecoveryServices/Vaults/backupPolicies/write | Koruma Politikası Oluştur veya Günceller |
| Microsoft. RecoveryServices/Vaults/read | Kasa Al işlemi , 'vault' türündeki Azure kaynağını temsil eden bir nesne alır |
| Microsoft. RecoveryServices/Vaults/usages/read | Kurtarma Hizmetleri Kasası için kullanım ayrıntılarını döndürür. |
| Microsoft. RecoveryServices/Vaults/write | Kasa Oluşturma işlemi 'vault' türünde bir Azure kaynağı oluşturur |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. SerialConsole/serialPorts/connect/action | Seri bağlantı noktasına bağlanma |
| Microsoft. SqlVirtualMachine/* | |
| Microsoft. Depolama/storageAccounts/listKeys/action | Belirtilen depolama hesabının erişim anahtarlarını döndürür. |
| Microsoft. Depolama/storageAccounts/read | Depolama hesaplarının listesini döndürür veya belirtilen depolama hesabının özelliklerini alır. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage virtual machines, but not access to them, and not the virtual network or storage account they're connected to.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/9980e02c-c2be-4d73-94e8-173b1dc7cf3c",
"name": "9980e02c-c2be-4d73-94e8-173b1dc7cf3c",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Compute/availabilitySets/*",
"Microsoft.Compute/locations/*",
"Microsoft.Compute/virtualMachines/*",
"Microsoft.Compute/virtualMachineScaleSets/*",
"Microsoft.Compute/cloudServices/*",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/hostgroups/write",
"Microsoft.Compute/hostgroups/hosts/write",
"Microsoft.DevTestLab/schedules/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/applicationGateways/backendAddressPools/join/action",
"Microsoft.Network/loadBalancers/backendAddressPools/join/action",
"Microsoft.Network/loadBalancers/inboundNatPools/join/action",
"Microsoft.Network/loadBalancers/inboundNatRules/join/action",
"Microsoft.Network/loadBalancers/probes/join/action",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/locations/*",
"Microsoft.Network/networkInterfaces/*",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/publicIPAddresses/join/action",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.RecoveryServices/locations/*",
"Microsoft.RecoveryServices/Vaults/backupFabrics/backupProtectionIntent/write",
"Microsoft.RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/*/read",
"Microsoft.RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/read",
"Microsoft.RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/write",
"Microsoft.RecoveryServices/Vaults/backupPolicies/read",
"Microsoft.RecoveryServices/Vaults/backupPolicies/write",
"Microsoft.RecoveryServices/Vaults/read",
"Microsoft.RecoveryServices/Vaults/usages/read",
"Microsoft.RecoveryServices/Vaults/write",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.SerialConsole/serialPorts/connect/action",
"Microsoft.SqlVirtualMachine/*",
"Microsoft.Storage/storageAccounts/listKeys/action",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Virtual Machine Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Sanal Makine Veri Erişimi Yöneticisi (önizleme)
Sanal Makine Yöneticisi Oturum Açma ve Sanal Makine Kullanıcı Oturumu Açma rolleri için rol atamaları ekleyerek veya kaldırarak Sanal Makineler erişimini yönetin. Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/roleAssignments/write | Belirtilen kapsamda bir rol ataması oluşturun. |
| Microsoft. Yetkilendirme/roleAssignments/delete | Belirtilen kapsamdaki bir rol atamasını silin. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Yönetim/managementGroups/read | Kimliği doğrulanmış kullanıcının yönetim gruplarını listeleyin. |
| Microsoft. Network/publicIPAddresses/read | Genel IP adresi tanımını alır. |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. Ağ/loadBalancers/read | Yük dengeleyici tanımı alır |
| Microsoft. Network/networkInterfaces/read | Bir ağ arabirimi tanımı alır. |
| Microsoft. İşlem/virtualMachines/*/read | |
| Microsoft. HybridCompute/machines/*/read | |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none | |
| Koşul | |
| ((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c82e286e4, fb879df8-f326-4884-b1cf-06f3ad86be52})) AND ((!( ActionMatches{'Microsoft. Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c82e286e4, fb879df8-f326-4884-b1cf-06f3ad86be52})) | Aşağıdaki roller için rol atamaları ekleyin veya kaldırın: Sanal Makine Yöneticisi Oturum Açma Sanal Makine Kullanıcı Oturumu Açma |
{
"assignableScopes": [
"/"
],
"description": "Manage access to Virtual Machines by adding or removing role assignments for the Virtual Machine Administrator Login and Virtual Machine User Login roles. Includes an ABAC condition to constrain role assignments.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/66f75aeb-eabe-4b70-9f1e-c350c4c9ad04",
"name": "66f75aeb-eabe-4b70-9f1e-c350c4c9ad04",
"permissions": [
{
"actions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Management/managementGroups/read",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Compute/virtualMachines/*/read",
"Microsoft.HybridCompute/machines/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c82e286e4, fb879df8-f326-4884-b1cf-06f3ad86be52})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c82e286e4, fb879df8-f326-4884-b1cf-06f3ad86be52}))"
}
],
"roleName": "Virtual Machine Data Access Administrator (preview)",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Sanal Makine Yerel Kullanıcı Oturum Açma
Portalda Sanal Makineler görüntüleyin ve Arc sunucusunda yapılandırılmış bir yerel kullanıcı olarak oturum açın.
| Eylemler | Açıklama |
|---|---|
| Microsoft. HybridCompute/machines/*/read | |
| Microsoft. HybridConnectivity/endpoints/listCredentials/action | Kaynağa uç nokta erişim kimlik bilgilerini alır. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "View Virtual Machines in the portal and login as a local user configured on the arc server",
"id": "/providers/Microsoft.Authorization/roleDefinitions/602da2ba-a5c2-41da-b01d-5360126ab525",
"name": "602da2ba-a5c2-41da-b01d-5360126ab525",
"permissions": [
{
"actions": [
"Microsoft.HybridCompute/machines/*/read",
"Microsoft.HybridConnectivity/endpoints/listCredentials/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Virtual Machine Local User Login",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Sanal Makine Kullanıcı Oturumu Açma
Portalda Sanal Makineler görüntüleyin ve normal bir kullanıcı olarak oturum açın.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Network/publicIPAddresses/read | Genel IP adresi tanımını alır. |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. Ağ/loadBalancers/read | Yük dengeleyici tanımı alır |
| Microsoft. Network/networkInterfaces/read | Bir ağ arabirimi tanımı alır. |
| Microsoft. İşlem/virtualMachines/*/read | |
| Microsoft. HybridCompute/machines/*/read | |
| Microsoft. HybridConnectivity/endpoints/listCredentials/action | Kaynağa uç nokta erişim kimlik bilgilerini alır. |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. İşlem/virtualMachines/login/action | Bir sanal makinede normal kullanıcı olarak oturum açma |
| Microsoft. HybridCompute/machines/login/action | Azure Arc makinesinde normal kullanıcı olarak oturum açma |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "View Virtual Machines in the portal and login as a regular user.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/fb879df8-f326-4884-b1cf-06f3ad86be52",
"name": "fb879df8-f326-4884-b1cf-06f3ad86be52",
"permissions": [
{
"actions": [
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Compute/virtualMachines/*/read",
"Microsoft.HybridCompute/machines/*/read",
"Microsoft.HybridConnectivity/endpoints/listCredentials/action"
],
"notActions": [],
"dataActions": [
"Microsoft.Compute/virtualMachines/login/action",
"Microsoft.HybridCompute/machines/login/action"
],
"notDataActions": []
}
],
"roleName": "Virtual Machine User Login",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
VM Geri Yükleme İşleci
VM Geri Yükleme sırasında kaynak oluşturma ve silme. Bu rol önizleme aşamasındadır ve değiştirilebilir.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İşlem/diskler/okuma | Diskin özelliklerini alma |
| Microsoft. İşlem/diskler/yazma | Yeni bir Disk oluşturur veya var olan bir diski güncelleştirir |
| Microsoft. İşlem/diskler/silme | Diski siler |
| Microsoft. İşlem/disks/beginGetAccess/action | Blob erişimi için Diskin SAS URI'sini alma |
| Microsoft. İşlem/disks/endGetAccess/action | Diskin SAS URI'sini iptal etme |
| Microsoft. İşlem/locations/diskOperations/read | Zaman uyumsuz disk işleminin durumunu alır |
| Microsoft. İşlem/virtualMachines/read | Sanal makinenin özelliklerini alma |
| Microsoft. İşlem/virtualMachines/write | Yeni bir sanal makine oluşturur veya mevcut bir sanal makineyi güncelleştirir |
| Microsoft. İşlem/virtualMachines/delete | Sanal makineyi siler |
| Microsoft. İşlem/virtualMachines/instanceView/read | Sanal makinenin ve kaynaklarının ayrıntılı çalışma zamanı durumunu alır |
| Microsoft. İşlem/virtualMachines/extensions/read | Sanal makine uzantısının özelliklerini alma |
| Microsoft. İşlem/virtualMachines/extensions/write | Yeni bir sanal makine uzantısı oluşturur veya mevcut bir uzantıyı güncelleştirir |
| Microsoft. İşlem/virtualMachines/extensions/delete | Sanal makine uzantısını siler |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Network/locations/operationResults/read | Zaman uyumsuz POST veya DELETE işleminin işlem sonucunu alır |
| Microsoft. Ağ/locations/operations/read | Zaman uyumsuz işlemin durumunu temsil eden işlem kaynağını alır |
| Microsoft. Ağ/konumlar/kullanımlar/okuma | Kaynak kullanım ölçümlerini alır |
| Microsoft. Network/networkInterfaces/delete | Ağ arabirimini siler |
| Microsoft. Network/networkInterfaces/ipconfigurations/read | Ağ arabirimi ip yapılandırma tanımını alır. |
| Microsoft. Network/networkInterfaces/join/action | Sanal Makineyi bir ağ arabirimine ekler. Uyarılamaz. |
| Microsoft. Network/networkInterfaces/read | Bir ağ arabirimi tanımı alır. |
| Microsoft. Network/networkInterfaces/write | Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir. |
| Microsoft. Network/networkSecurityGroups/read | Ağ güvenlik grubu tanımını alır |
| Microsoft. Network/networkSecurityGroups/securityRules/read | Güvenlik kuralı tanımı alır |
| Microsoft. Network/publicIPAddresses/delete | Genel IP adresini siler. |
| Microsoft. Network/publicIPAddresses/join/action | Genel IP adresini birleştirir. Uyarılamaz. |
| Microsoft. Network/publicIPAddresses/read | Genel IP adresi tanımını alır. |
| Microsoft. Network/publicIPAddresses/write | Bir genel IP adresi oluşturur veya mevcut bir genel IP adresini güncelleştirir. |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. Network/virtualNetworks/subnets/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft. Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Depolama/checkNameAvailability/read | Hesap adının geçerli olduğunu ve kullanımda olmadığını denetler. |
| Microsoft. Depolama/storageAccounts/blobServices/containers/delete | Kapsayıcı silme işleminin sonucunu verir |
| Microsoft. Depolama/storageAccounts/blobServices/containers/read | Kapsayıcıların listesini döndürür |
| Microsoft. Depolama/storageAccounts/blobServices/containers/write | Put blob kapsayıcısının sonucunu verir |
| Microsoft. Depolama/storageAccounts/listKeys/action | Belirtilen depolama hesabının erişim anahtarlarını döndürür. |
| Microsoft. Depolama/storageAccounts/read | Depolama hesaplarının listesini döndürür veya belirtilen depolama hesabının özelliklerini alır. |
| Microsoft. Depolama/storageAccounts/write | Belirtilen parametrelerle bir depolama hesabı oluşturur veya özellikleri veya etiketleri güncelleştirir ya da belirtilen depolama hesabı için özel etki alanı ekler. |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Storage/storageAccounts/blobServices/containers/blobs/delete | Blob silme işleminin sonucunu verir |
| Microsoft. Depolama/storageAccounts/blobServices/containers/blobs/read | Blob veya blob listesi döndürür |
| Microsoft. Depolama/storageAccounts/blobServices/containers/blobs/write | Blob yazmanın sonucunu verir |
| Microsoft. Depolama/storageAccounts/blobServices/containers/blobs/add/action | Blob içeriği eklemenin sonucunu verir |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Create and Delete resources during VM Restore. This role is in preview and subject to change.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/dfce8971-25e3-42e3-ba33-6055438e3080",
"name": "dfce8971-25e3-42e3-ba33-6055438e3080",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/disks/beginGetAccess/action",
"Microsoft.Compute/disks/endGetAccess/action",
"Microsoft.Compute/locations/diskOperations/read",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/virtualMachines/delete",
"Microsoft.Compute/virtualMachines/instanceView/read",
"Microsoft.Compute/virtualMachines/extensions/read",
"Microsoft.Compute/virtualMachines/extensions/write",
"Microsoft.Compute/virtualMachines/extensions/delete",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/locations/operationResults/read",
"Microsoft.Network/locations/operations/read",
"Microsoft.Network/locations/usages/read",
"Microsoft.Network/networkInterfaces/delete",
"Microsoft.Network/networkInterfaces/ipconfigurations/read",
"Microsoft.Network/networkInterfaces/join/action",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/networkSecurityGroups/securityRules/read",
"Microsoft.Network/publicIPAddresses/delete",
"Microsoft.Network/publicIPAddresses/join/action",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/publicIPAddresses/write",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Storage/checkNameAvailability/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/delete",
"Microsoft.Storage/storageAccounts/blobServices/containers/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/write",
"Microsoft.Storage/storageAccounts/listKeys/action",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Storage/storageAccounts/write"
],
"notActions": [],
"dataActions": [
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/delete",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/write",
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/add/action"
],
"notDataActions": []
}
],
"roleName": "VM Restore Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
ağ arabirimi katkıda bulunanı Windows 365
Bu rol, Windows 365 tarafından gerekli ağ kaynaklarını sağlamak ve Microsoft barındırılan VM'leri ağ arabirimlerine birleştirmek için kullanılır.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Kaynaklar/subscriptions/resourcegroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/dağıtımlar/okuma | Dağıtımları alır veya listeler. |
| Microsoft. Kaynaklar/dağıtımlar/yazma | Dağıtım oluşturur veya güncelleştirir. |
| Microsoft. Kaynaklar/dağıtımlar/silme | Dağıtımı siler. |
| Microsoft. Kaynaklar/dağıtımlar/işlemler/okuma | Dağıtım işlemlerini alır veya listeler. |
| Microsoft. Kaynaklar/deployments/operationstatuses/read | Dağıtım işlemi durumlarını alır veya listeler. |
| Microsoft. Ağ/locations/operations/read | Zaman uyumsuz işlemin durumunu temsil eden işlem kaynağını alır |
| Microsoft. Network/locations/operationResults/read | Zaman uyumsuz POST veya DELETE işleminin işlem sonucunu alır |
| Microsoft. Ağ/konumlar/kullanımlar/okuma | Kaynak kullanım ölçümlerini alır |
| Microsoft. Network/networkInterfaces/write | Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir. |
| Microsoft. Network/networkInterfaces/read | Bir ağ arabirimi tanımı alır. |
| Microsoft. Network/networkInterfaces/delete | Ağ arabirimini siler |
| Microsoft. Network/networkInterfaces/join/action | Sanal Makineyi bir ağ arabirimine ekler. Uyarılamaz. |
| Microsoft. Network/networkInterfaces/effectiveNetworkSecurityGroups/action | Vm'nin ağ arabiriminde yapılandırılan ağ güvenlik gruplarını alma |
| Microsoft. Network/networkInterfaces/effectiveRouteTable/action | Vm'nin ağ arabiriminde yapılandırılan Yol tablosunu alma |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "This role is used by Windows 365 to provision required network resources and join Microsoft-hosted VMs to network interfaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1f135831-5bbe-4924-9016-264044c00788",
"name": "1f135831-5bbe-4924-9016-264044c00788",
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/resourcegroups/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/deployments/delete",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/operationstatuses/read",
"Microsoft.Network/locations/operations/read",
"Microsoft.Network/locations/operationResults/read",
"Microsoft.Network/locations/usages/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/delete",
"Microsoft.Network/networkInterfaces/join/action",
"Microsoft.Network/networkInterfaces/effectiveNetworkSecurityGroups/action",
"Microsoft.Network/networkInterfaces/effectiveRouteTable/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Windows 365 Network Interface Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
ağ kullanıcı Windows 365
Bu rol, Windows 365 tarafından sanal ağları okumak ve belirlenen sanal ağları birleştirmek için kullanılır.
| Eylemler | Açıklama |
|---|---|
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft. Network/virtualNetworks/usages/read | Sanal ağın her alt ağı için IP kullanımlarını alma |
| Microsoft. Network/virtualNetworks/subnets/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "This role is used by Windows 365 to read virtual networks and join the designated virtual networks.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7eabc9a4-85f7-4f71-b8ab-75daaccc1033",
"name": "7eabc9a4-85f7-4f71-b8ab-75daaccc1033",
"permissions": [
{
"actions": [
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/usages/read",
"Microsoft.Network/virtualNetworks/subnets/join/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Windows 365 Network User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
yönetici oturum açma Windows Admin Center
Şimdi kaynağınızın işletim sistemini yönetici olarak Windows Admin Center üzerinden yönetelim.
| Eylemler | Açıklama |
|---|---|
| Microsoft. HybridCompute/machines/*/read | |
| Microsoft. HybridCompute/machines/extensions/* | |
| Microsoft. HybridCompute/machines/upgradeExtensions/action | Azure Arc makinelerde Uzantıları Yükselt |
| Microsoft. HybridCompute/operations/read | Sunucular için Azure Arc için tüm İşlemleri okuma |
| Microsoft. Network/networkInterfaces/read | Bir ağ arabirimi tanımı alır. |
| Microsoft. Ağ/loadBalancers/read | Yük dengeleyici tanımı alır |
| Microsoft. Network/publicIPAddresses/read | Genel IP adresi tanımını alır. |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. Network/networkSecurityGroups/read | Ağ güvenlik grubu tanımını alır |
| Microsoft. Network/networkSecurityGroups/defaultSecurityRules/read | Varsayılan güvenlik kuralı tanımını alır |
| Microsoft. Network/networkWatchers/securityGroupView/action | Vm'ye uygulanan yapılandırılmış ve etkili ağ güvenlik grubu kurallarını görüntüleyin. |
| Microsoft. Network/networkSecurityGroups/securityRules/read | Güvenlik kuralı tanımı alır |
| Microsoft. Network/networkSecurityGroups/securityRules/write | Güvenlik kuralı oluşturur veya mevcut bir güvenlik kuralını güncelleştirir |
| Microsoft. HybridConnectivity/endpoints/write | Uç noktayı hedef kaynağa güncelleştirin. |
| Microsoft. HybridConnectivity/endpoints/read | Uç noktayı kaynağa alır. |
| Microsoft. HybridConnectivity/endpoints/serviceConfigurations/write | Hedef kaynağın hizmet yapılandırmalarındaki hizmet ayrıntılarını güncelleştirin. |
| Microsoft. HybridConnectivity/endpoints/serviceConfigurations/read | Kaynağa hizmetle ilgili ayrıntıları alır. |
| Microsoft. HybridConnectivity/endpoints/listManagedProxyDetails/action | Yönetilen proxy ayrıntılarını getirir |
| Microsoft. İşlem/virtualMachines/read | Sanal makinenin özelliklerini alma |
| Microsoft. compute/virtualMachines/patchAssessmentResults/latest/read | En son düzeltme eki değerlendirme işleminin özetini alır |
| Microsoft. compute/virtualMachines/patchAssessmentResults/latest/softwarePatches/read | Son düzeltme eki değerlendirme işlemi sırasında değerlendirilen düzeltme eklerinin listesini alır |
| Microsoft. compute/virtualMachines/patchInstallationResults/read | En son düzeltme eki yükleme işleminin özetini alır |
| Microsoft. compute/virtualMachines/patchInstallationResults/softwarePatches/read | Son düzeltme eki yükleme işlemi sırasında yüklenmeye çalışılan düzeltme eklerinin listesini alır |
| Microsoft. İşlem/virtualMachines/extensions/read | Sanal makine uzantısının özelliklerini alma |
| Microsoft. İşlem/virtualMachines/instanceView/read | Sanal makinenin ve kaynaklarının ayrıntılı çalışma zamanı durumunu alır |
| Microsoft. İşlem/virtualMachines/runCommands/read | Sanal makine çalıştırma komutunun özelliklerini alma |
| Microsoft. İşlem/virtualMachines/vmSizes/read | Sanal makinenin güncelleştirilebileceği kullanılabilir boyutları listeler |
| Microsoft. İşlem/locations/publishers/artifacttypes/types/read | VMExtension Türünün özelliklerini alma |
| Microsoft. İşlem/locations/publishers/artifacttypes/types/versions/read | VMExtension Sürümünün özelliklerini alma |
| Microsoft. İşlem/diskAccesses/read | DiskAccess kaynağının özelliklerini alma |
| Microsoft. İşlem/galeriler/görüntüler/okuma | Galeri Görüntüsünün özelliklerini alır |
| Microsoft. İşlem/images/read | Görüntünün özelliklerini alma |
| Microsoft. AzureStackHCI/Clusters/Read | Kümeleri alır |
| Microsoft. AzureStackHCI/Clusters/ArcSettings/Read | Azure Yerel kümesinin Arc kaynağını alır |
| Microsoft. AzureStackHCI/Clusters/ArcSettings/Extensions/Read | HCI kümesinin uzantı kaynağını alır |
| Microsoft. AzureStackHCI/Clusters/ArcSettings/Extensions/Write | HCI kümesinin uzantı kaynağını oluşturma veya güncelleştirme |
| Microsoft. AzureStackHCI/Clusters/ArcSettings/Extensions/Delete | Azure Yerel kümesinin uzantı kaynaklarını silme |
| Microsoft. AzureStackHCI/Operations/Read | İşlemleri alır |
| Microsoft. ConnectedVMwarevSphere/VirtualMachines/Read | Virtualmachines okuma |
| Microsoft. ConnectedVMwarevSphere/VirtualMachines/Extensions/Write | Uzantı kaynağı yazma |
| Microsoft. ConnectedVMwarevSphere/VirtualMachines/Extensions/Read | Uzantı kaynağını alır |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. HybridCompute/machines/WACLoginAsAdmin/action | Kaynağınızın işletim sistemini yönetici olarak Windows Admin Center aracılığıyla yönetmenize olanak tanır. |
| Microsoft. İşlem/virtualMachines/WACloginAsAdmin/action | Kaynağınızın işletim sistemini yönetici olarak Windows Admin Center aracılığıyla yönetmenize olanak tanır |
| Microsoft. AzureStackHCI/Clusters/WACloginAsAdmin/Action | yönetici olarak Windows Admin Center aracılığıyla Azure Yerel kaynağının işletim sistemini yönetme |
| Microsoft. ConnectedVMwarevSphere/virtualmachines/WACloginAsAdmin/action | Kaynağınızın işletim sistemini yönetici olarak Windows Admin Center aracılığıyla yönetmenize olanak tanır. |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Let's you manage the OS of your resource via Windows Admin Center as an administrator.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a6333a3e-0164-44c3-b281-7a577aff287f",
"name": "a6333a3e-0164-44c3-b281-7a577aff287f",
"permissions": [
{
"actions": [
"Microsoft.HybridCompute/machines/*/read",
"Microsoft.HybridCompute/machines/extensions/*",
"Microsoft.HybridCompute/machines/upgradeExtensions/action",
"Microsoft.HybridCompute/operations/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/networkSecurityGroups/defaultSecurityRules/read",
"Microsoft.Network/networkWatchers/securityGroupView/action",
"Microsoft.Network/networkSecurityGroups/securityRules/read",
"Microsoft.Network/networkSecurityGroups/securityRules/write",
"Microsoft.HybridConnectivity/endpoints/write",
"Microsoft.HybridConnectivity/endpoints/read",
"Microsoft.HybridConnectivity/endpoints/serviceConfigurations/write",
"Microsoft.HybridConnectivity/endpoints/serviceConfigurations/read",
"Microsoft.HybridConnectivity/endpoints/listManagedProxyDetails/action",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/patchAssessmentResults/latest/read",
"Microsoft.Compute/virtualMachines/patchAssessmentResults/latest/softwarePatches/read",
"Microsoft.Compute/virtualMachines/patchInstallationResults/read",
"Microsoft.Compute/virtualMachines/patchInstallationResults/softwarePatches/read",
"Microsoft.Compute/virtualMachines/extensions/read",
"Microsoft.Compute/virtualMachines/instanceView/read",
"Microsoft.Compute/virtualMachines/runCommands/read",
"Microsoft.Compute/virtualMachines/vmSizes/read",
"Microsoft.Compute/locations/publishers/artifacttypes/types/read",
"Microsoft.Compute/locations/publishers/artifacttypes/types/versions/read",
"Microsoft.Compute/diskAccesses/read",
"Microsoft.Compute/galleries/images/read",
"Microsoft.Compute/images/read",
"Microsoft.AzureStackHCI/Clusters/Read",
"Microsoft.AzureStackHCI/Clusters/ArcSettings/Read",
"Microsoft.AzureStackHCI/Clusters/ArcSettings/Extensions/Read",
"Microsoft.AzureStackHCI/Clusters/ArcSettings/Extensions/Write",
"Microsoft.AzureStackHCI/Clusters/ArcSettings/Extensions/Delete",
"Microsoft.AzureStackHCI/Operations/Read",
"Microsoft.ConnectedVMwarevSphere/VirtualMachines/Read",
"Microsoft.ConnectedVMwarevSphere/VirtualMachines/Extensions/Write",
"Microsoft.ConnectedVMwarevSphere/VirtualMachines/Extensions/Read"
],
"notActions": [],
"dataActions": [
"Microsoft.HybridCompute/machines/WACLoginAsAdmin/action",
"Microsoft.Compute/virtualMachines/WACloginAsAdmin/action",
"Microsoft.AzureStackHCI/Clusters/WACloginAsAdmin/Action",
"Microsoft.ConnectedVMwarevSphere/virtualmachines/WACloginAsAdmin/action"
],
"notDataActions": []
}
],
"roleName": "Windows Admin Center Administrator Login",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}