Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, Yönetim ve idare kategorisindeki Azure yerleşik roller listelenir.
Danışman Önerileri Katkıda Bulunanı (Değerlendirmeler ve İncelemeler)
Değerlendirme önerilerini görüntüleyin, önerileri gözden geçirin ve öneriler yaşam döngüsünü yönetin (önerileri tamamlandı, ertelendi veya kapatıldı, devam ediyor veya başlatılmadı olarak işaretleyin).
| Actions | Description |
|---|---|
| Microsoft. Danışman/öneriler/okuma | Önerileri okur |
| Microsoft. Danışman/öneriler/yazma | Öneriler yazar |
| Microsoft. Danışman/recommendations/available/action | Yeni öneri Microsoft Danışmanı'nda kullanılabilir |
| Microsoft. Danışman/konuşmalar/* | |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "View assessment recommendations, accepted review recommendations, and manage the recommendations lifecycle (mark recommendations as completed, postponed or dismissed, in progress, or not started).",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6b534d80-e337-47c4-864f-140f5c7f593d",
"name": "6b534d80-e337-47c4-864f-140f5c7f593d",
"permissions": [
{
"actions": [
"Microsoft.Advisor/recommendations/read",
"Microsoft.Advisor/recommendations/write",
"Microsoft.Advisor/recommendations/available/action",
"Microsoft.Advisor/conversations/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Advisor Recommendations Contributor (Assessments and Reviews)",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Danışman Değerlendirmeleri Katkıda Bulunanı
bir iş yükü için incelemeleri ve bunlara bağlı önceliklendirme önerilerini görüntüleyin.
| Actions | Description |
|---|---|
| Microsoft. Advisor/resiliencyReviews/read | Okuma dayanıklılığıReviews |
| Microsoft. Advisor/triageRecommendations/read | TriageRecommendations okuma |
| Microsoft. Advisor/triageRecommendations/approve/action | Önceliklendirmeyi onaylaRecommendations |
| Microsoft. Advisor/triageRecommendations/reject/action | TriageRecommendations'i reddet |
| Microsoft. Advisor/triageRecommendations/reset/action | TriageRecommendations'i sıfırla |
| Microsoft. Advisor/triageResources/read | TriageResources'ı oku |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "View reviews for a workload and triage recommendations linked to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/8aac15f0-d885-4138-8afa-bfb5872f7d13",
"name": "8aac15f0-d885-4138-8afa-bfb5872f7d13",
"permissions": [
{
"actions": [
"Microsoft.Advisor/resiliencyReviews/read",
"Microsoft.Advisor/triageRecommendations/read",
"Microsoft.Advisor/triageRecommendations/approve/action",
"Microsoft.Advisor/triageRecommendations/reject/action",
"Microsoft.Advisor/triageRecommendations/reset/action",
"Microsoft.Advisor/triageResources/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Advisor Reviews Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Danışman Değerlendirmeleri Okuyucusu
bir iş yükü için incelemeleri ve bunlara bağlı önerileri görüntüleyin.
| Actions | Description |
|---|---|
| Microsoft. Advisor/resiliencyReviews/read | Okuma dayanıklılığıReviews |
| Microsoft. Advisor/triageRecommendations/read | TriageRecommendations okuma |
| Microsoft. Advisor/triageResources/read | TriageResources'ı oku |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "View reviews for a workload and recommendations linked to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c64499e0-74c3-47ad-921c-13865957895c",
"name": "c64499e0-74c3-47ad-921c-13865957895c",
"permissions": [
{
"actions": [
"Microsoft.Advisor/resiliencyReviews/read",
"Microsoft.Advisor/triageRecommendations/read",
"Microsoft.Advisor/triageResources/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Advisor Reviews Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Otomasyona Katkıda Bulunan
Azure Otomasyonu kullanarak Azure Otomasyonu kaynakları ve diğer kaynakları yönetin.
| Actions | Description |
|---|---|
| Microsoft. Automation/automationAccounts/* | |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft. İçgörüler/ActionGroups/* | |
| Microsoft. İçgörüler/ActivityLogAlerts/* | |
| Microsoft. İçgörüler/MetricAlerts/* | |
| Microsoft. İçgörüler/ScheduledQueryRules/* | |
| Microsoft. İçgörüler/diagnosticSettings/* | Analysis Server için tanılama ayarını oluşturur, güncelleştirir veya okur |
| Microsoft. OperationalInsights/workspaces/sharedKeys/action | Çalışma alanının paylaşılan anahtarlarını alır. Bu anahtarlar, Microsoft Operational Insights aracılarını çalışma alanına bağlamak için kullanılır. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Manage azure automation resources and other resources using azure automation.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f353d9bd-d4a6-484e-a77a-8050b599b867",
"name": "f353d9bd-d4a6-484e-a77a-8050b599b867",
"permissions": [
{
"actions": [
"Microsoft.Automation/automationAccounts/*",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Insights/ActionGroups/*",
"Microsoft.Insights/ActivityLogAlerts/*",
"Microsoft.Insights/MetricAlerts/*",
"Microsoft.Insights/ScheduledQueryRules/*",
"Microsoft.Insights/diagnosticSettings/*",
"Microsoft.OperationalInsights/workspaces/sharedKeys/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Automation Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Otomasyon İşi Operatörü
Otomasyon Runbook'larını kullanarak İş Oluşturma ve Yönetme.
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Automation/automationAccounts/hybridRunbookWorkerGroups/read | Karma Runbook Çalışan Grubunu okur |
| Microsoft. Automation/automationAccounts/jobs/read | Azure Otomasyonu işi alır |
| Microsoft. Automation/automationAccounts/jobs/resume/action | bir Azure Otomasyonu işini sürdürür |
| Microsoft. Otomasyon/automationAccounts/jobs/stop/action | Azure Otomasyonu işini durdurur |
| Microsoft. Automation/automationAccounts/jobs/streams/read | bir Azure Otomasyonu iş akışı alır |
| Microsoft. Automation/automationAccounts/jobs/suspend/action | bir Azure Otomasyonu işini askıya alır |
| Microsoft. Automation/automationAccounts/jobs/write | Azure Otomasyonu işi oluşturur |
| Microsoft. Otomasyon/automationAccounts/jobs/output/read | İşin çıkışını alır |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Create and Manage Jobs using Automation Runbooks.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4fe576fe-1146-4730-92eb-48519fa6bf9f",
"name": "4fe576fe-1146-4730-92eb-48519fa6bf9f",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/read",
"Microsoft.Automation/automationAccounts/jobs/read",
"Microsoft.Automation/automationAccounts/jobs/resume/action",
"Microsoft.Automation/automationAccounts/jobs/stop/action",
"Microsoft.Automation/automationAccounts/jobs/streams/read",
"Microsoft.Automation/automationAccounts/jobs/suspend/action",
"Microsoft.Automation/automationAccounts/jobs/write",
"Microsoft.Automation/automationAccounts/jobs/output/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Automation Job Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Otomasyon operatörü
Otomasyon İşleçleri işleri başlatabiliyor, durdurabiliyor, askıya alabilir ve sürdürebilir
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Automation/automationAccounts/hybridRunbookWorkerGroups/read | Karma Runbook Çalışan Grubunu okur |
| Microsoft. Automation/automationAccounts/jobs/read | Azure Otomasyonu işi alır |
| Microsoft. Automation/automationAccounts/jobs/resume/action | bir Azure Otomasyonu işini sürdürür |
| Microsoft. Otomasyon/automationAccounts/jobs/stop/action | Azure Otomasyonu işini durdurur |
| Microsoft. Automation/automationAccounts/jobs/streams/read | bir Azure Otomasyonu iş akışı alır |
| Microsoft. Automation/automationAccounts/jobs/suspend/action | bir Azure Otomasyonu işini askıya alır |
| Microsoft. Automation/automationAccounts/jobs/write | Azure Otomasyonu işi oluşturur |
| Microsoft. Automation/automationAccounts/jobSchedules/read | Azure Otomasyonu iş zamanlamasını alır |
| Microsoft. Automation/automationAccounts/jobSchedules/write | Azure Otomasyonu iş zamanlaması oluşturur |
| Microsoft. Automation/automationAccounts/linkedWorkspace/read | Otomasyon hesabına bağlı çalışma alanını alır |
| Microsoft. Otomasyon/automationAccounts/read | Azure Otomasyonu hesabı alır |
| Microsoft. Automation/automationAccounts/runbooks/read | Azure Otomasyonu runbook'u alır |
| Microsoft. Automation/automationAccounts/schedules/read | Azure Otomasyonu zamanlama varlığını alır |
| Microsoft. Automation/automationAccounts/schedules/write | Azure Otomasyonu zamanlama varlığı oluşturur veya güncelleştirir |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Otomasyon/automationAccounts/jobs/output/read | İşin çıkışını alır |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Automation Operators are able to start, stop, suspend, and resume jobs",
"id": "/providers/Microsoft.Authorization/roleDefinitions/d3881f73-407a-4167-8283-e981cbba0404",
"name": "d3881f73-407a-4167-8283-e981cbba0404",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Automation/automationAccounts/hybridRunbookWorkerGroups/read",
"Microsoft.Automation/automationAccounts/jobs/read",
"Microsoft.Automation/automationAccounts/jobs/resume/action",
"Microsoft.Automation/automationAccounts/jobs/stop/action",
"Microsoft.Automation/automationAccounts/jobs/streams/read",
"Microsoft.Automation/automationAccounts/jobs/suspend/action",
"Microsoft.Automation/automationAccounts/jobs/write",
"Microsoft.Automation/automationAccounts/jobSchedules/read",
"Microsoft.Automation/automationAccounts/jobSchedules/write",
"Microsoft.Automation/automationAccounts/linkedWorkspace/read",
"Microsoft.Automation/automationAccounts/read",
"Microsoft.Automation/automationAccounts/runbooks/read",
"Microsoft.Automation/automationAccounts/schedules/read",
"Microsoft.Automation/automationAccounts/schedules/write",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Automation/automationAccounts/jobs/output/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Automation Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Otomasyon Runbook İşleci
Runbook'un İşlerini oluşturabilmek için Runbook özelliklerini okuyun.
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Automation/automationAccounts/runbooks/read | Azure Otomasyonu runbook'u alır |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Read Runbook properties - to be able to create Jobs of the runbook.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5fb5aef8-1081-4b8e-bb16-9d5d0385bab5",
"name": "5fb5aef8-1081-4b8e-bb16-9d5d0385bab5",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Automation/automationAccounts/runbooks/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Automation Runbook Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SAP çözümleri için Azure Merkezi yöneticisi
Bu rol, SAP çözümleri için Azure Merkezi'nin tüm özelliklerine okuma ve yazma erişimi sağlar.
| Actions | Description |
|---|---|
| Microsoft. Danışman/yapılandırmalar/okuma | Yapılandırmaları alma |
| Microsoft. Danışman/öneriler/okuma | Önerileri okur |
| Microsoft. İş yükleri/sapvirtualInstances/*/read | |
| Microsoft. İş yükleri/sapVirtualInstances/*/write | |
| Microsoft. İş yükleri/sapVirtualInstances/*/delete | |
| Microsoft. İş yükleri/Locations/*/action | |
| Microsoft. İş yükleri/Locations/*/read | |
| Microsoft. İş yükleri/sapVirtualInstances/*/start/action | |
| Microsoft. İş yükleri/sapVirtualInstances/*/stop/action | |
| Microsoft. İş yükleri/bağlayıcılar/*/read | |
| Microsoft. İş yükleri/bağlayıcılar/*/write | |
| Microsoft. İş yükleri/bağlayıcılar/*/delete | |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. İçgörüler/ölçümler/okuma | Ölçümleri okuma |
| Microsoft. İçgörüler/metricDefinitions/read | Ölçüm tanımlarını okuma |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/write | Bir kaynak grubu oluşturur veya güncelleştirir. |
| Microsoft. Resources/subscriptions/resourcegroups/deployments/* | |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. Network/virtualNetworks/providers/Microsoft. İçgörüler/metricDefinitions/read | PingMesh için kullanılabilir ölçümleri alır |
| Microsoft. Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft. Network/virtualNetworks/subnets/write | Sanal ağ alt ağı oluşturur veya mevcut bir sanal ağ alt ağını güncelleştirir |
| Microsoft. Network/virtualNetworks/subnets/virtualMachines/read | Bir sanal ağ alt ağındaki tüm sanal makinelere başvurular alır |
| Microsoft. Network/networkInterfaces/read | Bir ağ arabirimi tanımı alır. |
| Microsoft. Network/networkInterfaces/ipconfigurations/read | Ağ arabirimi ip yapılandırma tanımını alır. |
| Microsoft. Network/networkInterfaces/loadBalancers/read | Ağ arabiriminin parçası olduğu tüm yük dengeleyicileri alır |
| Microsoft. Network/networkInterfaces/providers/Microsoft. İçgörüler/metricDefinitions/read | Ağ Arabirimi için kullanılabilir ölçümleri alır |
| Microsoft. Ağ/loadBalancers/read | Yük dengeleyici tanımı alır |
| Microsoft. Network/loadBalancers/backendAddressPools/read | Yük dengeleyici arka uç adres havuzu tanımını alır |
| Microsoft. Network/loadBalancers/frontendIPConfigurations/read | Yük dengeleyici ön uç IP yapılandırma tanımını alır |
| Microsoft. Network/loadBalancers/loadBalancingRules/read | Yük dengeleyici yük dengeleme kuralı tanımını alır |
| Microsoft. Network/loadBalancers/inboundNatRules/read | Yük dengeleyici gelen nat kuralı tanımını alır |
| Microsoft. Network/loadBalancers/providers/Microsoft. İçgörüler/logDefinitions/read | Load Balancer için olayları alır |
| Microsoft. Network/loadBalancers/networkInterfaces/read | Yük dengeleyici altındaki tüm ağ arabirimlerine başvurular alır |
| Microsoft. Network/loadBalancers/outboundRules/read | Yük dengeleyici giden kuralı tanımını alır |
| Microsoft. Network/loadBalancers/virtualMachines/read | Yük dengeleyici altındaki tüm sanal makinelere başvurular alır |
| Microsoft. Network/loadBalancers/providers/Microsoft. İçgörüler/metricDefinitions/read | Load Balancer için kullanılabilir ölçümleri alır |
| Microsoft. Network/privateEndpoints/read | Özel uç nokta kaynağı alır. |
| Microsoft. Network/networkSecurityGroups/join/action | Bir ağ güvenlik grubuna katılır. Uyarılamaz. |
| Microsoft. Network/routeTables/join/action | Rota tablosunu birleştirir. Uyarılamaz. |
| Microsoft. Depolama/storageAccounts/read | Depolama hesaplarının listesini döndürür veya belirtilen depolama hesabının özelliklerini alır. |
| Microsoft. Depolama/storageAccounts/blobServices/read | Blob hizmeti özelliklerini veya istatistiklerini döndürür |
| Microsoft. Depolama/storageAccounts/blobServices/containers/read | Kapsayıcıların listesini döndürür |
| Microsoft. Depolama/storageAccounts/fileServices/read | Dosya hizmeti özelliklerini alma |
| Microsoft. Depolama/storageAccounts/fileServices/shares/read | Dosya paylaşımlarını listeleme |
| Microsoft. İşlem/virtualMachines/read | Sanal makinenin özelliklerini alma |
| Microsoft. İşlem/availabilitySets/read | Kullanılabilirlik kümesinin özelliklerini alma |
| Microsoft. İşlem/sshPublicKeys/read | SSH ortak anahtarının özelliklerini alma |
| Microsoft. İşlem/sshPublicKeys/write | Yeni bir SSH ortak anahtarı oluşturur veya mevcut bir SSH ortak anahtarını güncelleştirir |
| Microsoft. compute/sshPublicKeys/*/generateKeyPair/action | |
| Microsoft. İşlem/virtualMachines/extensions/read | Sanal makine uzantısının özelliklerini alma |
| Microsoft. İşlem/virtualMachines/extensions/delete | Sanal makine uzantısını siler |
| Microsoft. İşlem/diskler/okuma | Diskin özelliklerini alma |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Depolama/storageAccounts/blobServices/containers/blobs/read | Blob veya blob listesi döndürür |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "This role provides read and write access to all capabilities of Azure Center for SAP solutions.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7b0c7e81-271f-4c71-90bf-e30bdfdbc2f7",
"name": "7b0c7e81-271f-4c71-90bf-e30bdfdbc2f7",
"permissions": [
{
"actions": [
"Microsoft.Advisor/configurations/read",
"Microsoft.Advisor/recommendations/read",
"Microsoft.Workloads/sapvirtualInstances/*/read",
"Microsoft.Workloads/sapVirtualInstances/*/write",
"Microsoft.Workloads/sapVirtualInstances/*/delete",
"Microsoft.Workloads/Locations/*/action",
"Microsoft.Workloads/Locations/*/read",
"Microsoft.Workloads/sapVirtualInstances/*/start/action",
"Microsoft.Workloads/sapVirtualInstances/*/stop/action",
"Microsoft.Workloads/connectors/*/read",
"Microsoft.Workloads/connectors/*/write",
"Microsoft.Workloads/connectors/*/delete",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/metricDefinitions/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/write",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/providers/Microsoft.Insights/metricDefinitions/read",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/write",
"Microsoft.Network/virtualNetworks/subnets/virtualMachines/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/ipconfigurations/read",
"Microsoft.Network/networkInterfaces/loadBalancers/read",
"Microsoft.Network/networkInterfaces/providers/Microsoft.Insights/metricDefinitions/read",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/loadBalancers/backendAddressPools/read",
"Microsoft.Network/loadBalancers/frontendIPConfigurations/read",
"Microsoft.Network/loadBalancers/loadBalancingRules/read",
"Microsoft.Network/loadBalancers/inboundNatRules/read",
"Microsoft.Network/loadBalancers/providers/Microsoft.Insights/logDefinitions/read",
"Microsoft.Network/loadBalancers/networkInterfaces/read",
"Microsoft.Network/loadBalancers/outboundRules/read",
"Microsoft.Network/loadBalancers/virtualMachines/read",
"Microsoft.Network/loadBalancers/providers/Microsoft.Insights/metricDefinitions/read",
"Microsoft.Network/privateEndpoints/read",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/routeTables/join/action",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Storage/storageAccounts/blobServices/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/read",
"Microsoft.Storage/storageAccounts/fileServices/read",
"Microsoft.Storage/storageAccounts/fileServices/shares/read",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/availabilitySets/read",
"Microsoft.Compute/sshPublicKeys/read",
"Microsoft.Compute/sshPublicKeys/write",
"Microsoft.Compute/sshPublicKeys/*/generateKeyPair/action",
"Microsoft.Compute/virtualMachines/extensions/read",
"Microsoft.Compute/virtualMachines/extensions/delete",
"Microsoft.Compute/disks/read"
],
"notActions": [],
"dataActions": [
"Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read"
],
"notDataActions": []
}
],
"roleName": "Azure Center for SAP solutions administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SAP çözümleri için Azure Merkezi okuyucusu
Bu rol, SAP çözümleri için Azure Merkezi'nin tüm özelliklerine okuma erişimi sağlar.
| Actions | Description |
|---|---|
| Microsoft. Danışman/yapılandırmalar/okuma | Yapılandırmaları alma |
| Microsoft. Danışman/öneriler/okuma | Önerileri okur |
| Microsoft. İş yükleri/sapvirtualInstances/*/read | |
| Microsoft. İş yükleri/Locations/*/read | |
| Microsoft. İş yükleri/İşlemler/okuma | okuma İşlemleri |
| Microsoft. İş yükleri/Locations/OperationStatuses/read | operationStatuses'i okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. İçgörüler/alertRules/read | Klasik ölçüm uyarısını okuma |
| Microsoft. İçgörüler/ölçümler/okuma | Ölçümleri okuma |
| Microsoft. İçgörüler/metricDefinitions/read | Ölçüm tanımlarını okuma |
| Microsoft. Kaynaklar/dağıtımlar/okuma | Dağıtımları alır veya listeler. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Kaynaklar/subscriptions/resourcegroups/deployments/read | Dağıtımları alır veya listeler. |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. Network/virtualNetworks/providers/Microsoft. İçgörüler/metricDefinitions/read | PingMesh için kullanılabilir ölçümleri alır |
| Microsoft. Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft. Network/virtualNetworks/subnets/virtualMachines/read | Bir sanal ağ alt ağındaki tüm sanal makinelere başvurular alır |
| Microsoft. Network/networkInterfaces/read | Bir ağ arabirimi tanımı alır. |
| Microsoft. Network/networkInterfaces/ipconfigurations/read | Ağ arabirimi ip yapılandırma tanımını alır. |
| Microsoft. Network/networkInterfaces/loadBalancers/read | Ağ arabiriminin parçası olduğu tüm yük dengeleyicileri alır |
| Microsoft. Network/networkInterfaces/providers/Microsoft. İçgörüler/metricDefinitions/read | Ağ Arabirimi için kullanılabilir ölçümleri alır |
| Microsoft. Ağ/loadBalancers/read | Yük dengeleyici tanımı alır |
| Microsoft. Network/loadBalancers/backendAddressPools/read | Yük dengeleyici arka uç adres havuzu tanımını alır |
| Microsoft. Network/loadBalancers/frontendIPConfigurations/read | Yük dengeleyici ön uç IP yapılandırma tanımını alır |
| Microsoft. Network/loadBalancers/loadBalancingRules/read | Yük dengeleyici yük dengeleme kuralı tanımını alır |
| Microsoft. Network/loadBalancers/inboundNatRules/read | Yük dengeleyici gelen nat kuralı tanımını alır |
| Microsoft. Network/loadBalancers/providers/Microsoft. İçgörüler/logDefinitions/read | Load Balancer için olayları alır |
| Microsoft. Network/loadBalancers/networkInterfaces/read | Yük dengeleyici altındaki tüm ağ arabirimlerine başvurular alır |
| Microsoft. Network/loadBalancers/outboundRules/read | Yük dengeleyici giden kuralı tanımını alır |
| Microsoft. Network/loadBalancers/virtualMachines/read | Yük dengeleyici altındaki tüm sanal makinelere başvurular alır |
| Microsoft. Network/loadBalancers/providers/Microsoft. İçgörüler/metricDefinitions/read | Load Balancer için kullanılabilir ölçümleri alır |
| Microsoft. Network/privateEndpoints/read | Özel uç nokta kaynağı alır. |
| Microsoft. Depolama/storageAccounts/read | Depolama hesaplarının listesini döndürür veya belirtilen depolama hesabının özelliklerini alır. |
| Microsoft. Depolama/storageAccounts/blobServices/read | Blob hizmeti özelliklerini veya istatistiklerini döndürür |
| Microsoft. Depolama/storageAccounts/blobServices/containers/read | Kapsayıcıların listesini döndürür |
| Microsoft. Depolama/storageAccounts/fileServices/read | Dosya hizmeti özelliklerini alma |
| Microsoft. Depolama/storageAccounts/fileServices/shares/read | Dosya paylaşımlarını listeleme |
| Microsoft. İşlem/virtualMachines/read | Sanal makinenin özelliklerini alma |
| Microsoft. İşlem/availabilitySets/read | Kullanılabilirlik kümesinin özelliklerini alma |
| Microsoft. İşlem/virtualMachines/extensions/read | Sanal makine uzantısının özelliklerini alma |
| Microsoft. İşlem/diskler/okuma | Diskin özelliklerini alma |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "This role provides read access to all capabilities of Azure Center for SAP solutions.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/05352d14-a920-4328-a0de-4cbe7430e26b",
"name": "05352d14-a920-4328-a0de-4cbe7430e26b",
"permissions": [
{
"actions": [
"Microsoft.Advisor/configurations/read",
"Microsoft.Advisor/recommendations/read",
"Microsoft.Workloads/sapvirtualInstances/*/read",
"Microsoft.Workloads/Locations/*/read",
"Microsoft.Workloads/Operations/read",
"Microsoft.Workloads/Locations/OperationStatuses/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.Insights/metrics/read",
"Microsoft.Insights/metricDefinitions/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/providers/Microsoft.Insights/metricDefinitions/read",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/virtualMachines/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/ipconfigurations/read",
"Microsoft.Network/networkInterfaces/loadBalancers/read",
"Microsoft.Network/networkInterfaces/providers/Microsoft.Insights/metricDefinitions/read",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/loadBalancers/backendAddressPools/read",
"Microsoft.Network/loadBalancers/frontendIPConfigurations/read",
"Microsoft.Network/loadBalancers/loadBalancingRules/read",
"Microsoft.Network/loadBalancers/inboundNatRules/read",
"Microsoft.Network/loadBalancers/providers/Microsoft.Insights/logDefinitions/read",
"Microsoft.Network/loadBalancers/networkInterfaces/read",
"Microsoft.Network/loadBalancers/outboundRules/read",
"Microsoft.Network/loadBalancers/virtualMachines/read",
"Microsoft.Network/loadBalancers/providers/Microsoft.Insights/metricDefinitions/read",
"Microsoft.Network/privateEndpoints/read",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Storage/storageAccounts/blobServices/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/read",
"Microsoft.Storage/storageAccounts/fileServices/read",
"Microsoft.Storage/storageAccounts/fileServices/shares/read",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/availabilitySets/read",
"Microsoft.Compute/virtualMachines/extensions/read",
"Microsoft.Compute/disks/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Center for SAP solutions reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SAP çözümleri için Azure Merkezi hizmet rolü
SAP çözümleri için Azure Merkezi hizmet rolü - Bu rolün, kullanıcı tarafından atanan yönetilen kimliğe izin vermek için kullanılması amaçlanmıştır. SAP çözümleri için Azure Merkezi, SAP sistemlerini dağıtmak ve yönetmek için bu kimliği kullanır.
| Actions | Description |
|---|---|
| Microsoft. Resources/subscriptions/resourceGroups/write | Bir kaynak grubu oluşturur veya güncelleştirir. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourcegroups/deployments/* | |
| Microsoft. Ağ/loadBalancers/read | Yük dengeleyici tanımı alır |
| Microsoft. Network/loadBalancers/write | Yük dengeleyici oluşturur veya mevcut bir yük dengeleyiciyi güncelleştirir |
| Microsoft. Network/loadBalancers/backendAddressPools/read | Yük dengeleyici arka uç adres havuzu tanımını alır |
| Microsoft. Network/loadBalancers/backendAddressPools/write | Yük dengeleyici arka uç adres havuzu oluşturur veya mevcut bir yük dengeleyici arka uç adres havuzunu güncelleştirir |
| Microsoft. Network/loadBalancers/frontendIPConfigurations/read | Yük dengeleyici ön uç IP yapılandırma tanımını alır |
| Microsoft. Network/loadBalancers/loadBalancingRules/read | Yük dengeleyici yük dengeleme kuralı tanımını alır |
| Microsoft. Network/loadBalancers/inboundNatRules/read | Yük dengeleyici gelen nat kuralı tanımını alır |
| Microsoft. Network/loadBalancers/providers/Microsoft. İçgörüler/logDefinitions/read | Load Balancer için olayları alır |
| Microsoft. Network/loadBalancers/networkInterfaces/read | Yük dengeleyici altındaki tüm ağ arabirimlerine başvurular alır |
| Microsoft. Network/loadBalancers/outboundRules/read | Yük dengeleyici giden kuralı tanımını alır |
| Microsoft. Network/loadBalancers/virtualMachines/read | Yük dengeleyici altındaki tüm sanal makinelere başvurular alır |
| Microsoft. Network/loadBalancers/providers/Microsoft. İçgörüler/metricDefinitions/read | Load Balancer için kullanılabilir ölçümleri alır |
| Microsoft. Network/networkInterfaces/read | Bir ağ arabirimi tanımı alır. |
| Microsoft. Network/networkInterfaces/write | Bir ağ arabirimi oluşturur veya mevcut bir ağ arabirimini güncelleştirir. |
| Microsoft. Network/networkInterfaces/ipconfigurations/read | Ağ arabirimi ip yapılandırma tanımını alır. |
| Microsoft. Network/networkInterfaces/loadBalancers/read | Ağ arabiriminin parçası olduğu tüm yük dengeleyicileri alır |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. Network/virtualNetworks/checkIpAddressAvailability/read | Belirtilen sanal ağda IP Adresinin kullanılabilir olup olmadığını denetleyin |
| Microsoft. Network/virtualNetworks/subnets/read | Sanal ağ alt ağ tanımını alır |
| Microsoft. Network/virtualNetworks/subnets/virtualMachines/read | Bir sanal ağ alt ağındaki tüm sanal makinelere başvurular alır |
| Microsoft. Network/virtualNetworks/virtualMachines/read | Bir sanal ağdaki tüm sanal makinelere başvurular alır |
| Microsoft. Network/networkInterfaces/ipconfigurations/join/action | Ağ Arabirimi IP Yapılandırmasını birleştirir. Uyarılamaz. |
| Microsoft. Network/privateEndpoints/read | Özel uç nokta kaynağı alır. |
| Microsoft. Network/privateEndpoints/write | Yeni bir özel uç nokta oluşturur veya mevcut bir özel uç noktayı güncelleştirir. |
| Microsoft. Network/networkInterfaces/join/action | Sanal Makineyi bir ağ arabirimine ekler. Uyarılamaz. |
| Microsoft. Network/loadBalancers/backendAddressPools/join/action | Yük dengeleyici arka uç adres havuzunu birleştirir. Uyarılamaz. |
| Microsoft. Network/loadBalancers/frontendIPConfigurations/join/action | Load Balancer Ön Uç IP Yapılandırmasını birleştirir. Uyarılamaz. |
| Microsoft. Network/virtualNetworks/subnets/join/action | Bir sanal ağa katılır. Uyarılamaz. |
| Microsoft. Network/virtualNetworks/subnets/joinLoadBalancer/action | Yük dengeleyiciyi sanal ağ alt ağlarına birleştirir |
| Microsoft. Depolama/storageAccounts/read | Depolama hesaplarının listesini döndürür veya belirtilen depolama hesabının özelliklerini alır. |
| Microsoft. Depolama/storageAccounts/write | Belirtilen parametrelerle bir depolama hesabı oluşturur veya özellikleri veya etiketleri güncelleştirir ya da belirtilen depolama hesabı için özel etki alanı ekler. |
| Microsoft. Storage/storageAccounts/PrivateEndpointConnectionsApproval/action | Özel Uç Nokta Bağlantılarını Onayla |
| Microsoft. Depolama/storageAccounts/blobServices/read | Blob hizmeti özelliklerini veya istatistiklerini döndürür |
| Microsoft. Depolama/storageAccounts/blobServices/containers/read | Kapsayıcıların listesini döndürür |
| Microsoft. Depolama/storageAccounts/fileServices/read | Dosya hizmeti özelliklerini alma |
| Microsoft. Depolama/storageAccounts/fileServices/write | Dosya hizmeti özelliklerini yerleştirme |
| Microsoft. Depolama/storageAccounts/fileServices/shares/read | Dosya paylaşımlarını listeleme |
| Microsoft. Depolama/storageAccounts/fileServices/shares/write | Dosya paylaşımı oluşturma veya güncelleştirme |
| Microsoft. İşlem/virtualMachines/read | Sanal makinenin özelliklerini alma |
| Microsoft. İşlem/virtualMachines/write | Yeni bir sanal makine oluşturur veya mevcut bir sanal makineyi güncelleştirir |
| Microsoft. İşlem/virtualMachines/instanceView/read | Sanal makinenin ve kaynaklarının ayrıntılı çalışma zamanı durumunu alır |
| Microsoft. İşlem/availabilitySets/read | Kullanılabilirlik kümesinin özelliklerini alma |
| Microsoft. İşlem/availabilitySets/write | Yeni bir kullanılabilirlik kümesi oluşturur veya mevcut bir kullanılabilirlik kümesini güncelleştirir |
| Microsoft. İşlem/skus/read | Microsoft listesini alır. Aboneliğiniz için kullanılabilir işlem SKU'ları |
| Microsoft. İşlem/sshPublicKeys/read | SSH ortak anahtarının özelliklerini alma |
| Microsoft. İşlem/virtualMachines/extensions/read | Sanal makine uzantısının özelliklerini alma |
| Microsoft. İşlem/virtualMachines/extensions/write | Yeni bir sanal makine uzantısı oluşturur veya mevcut bir uzantıyı güncelleştirir |
| Microsoft. İşlem/virtualMachines/extensions/delete | Sanal makine uzantısını siler |
| Microsoft. İşlem/diskler/okuma | Diskin özelliklerini alma |
| Microsoft. İşlem/diskler/yazma | Yeni bir Disk oluşturur veya var olan bir diski güncelleştirir |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Azure Center for SAP solutions service role - This role is intended to be used for providing the permissions to user assigned managed identity. Azure Center for SAP solutions will use this identity to deploy and manage SAP systems.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/aabbc5dd-1af0-458b-a942-81af88f9c138",
"name": "aabbc5dd-1af0-458b-a942-81af88f9c138",
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/resourceGroups/write",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/loadBalancers/write",
"Microsoft.Network/loadBalancers/backendAddressPools/read",
"Microsoft.Network/loadBalancers/backendAddressPools/write",
"Microsoft.Network/loadBalancers/frontendIPConfigurations/read",
"Microsoft.Network/loadBalancers/loadBalancingRules/read",
"Microsoft.Network/loadBalancers/inboundNatRules/read",
"Microsoft.Network/loadBalancers/providers/Microsoft.Insights/logDefinitions/read",
"Microsoft.Network/loadBalancers/networkInterfaces/read",
"Microsoft.Network/loadBalancers/outboundRules/read",
"Microsoft.Network/loadBalancers/virtualMachines/read",
"Microsoft.Network/loadBalancers/providers/Microsoft.Insights/metricDefinitions/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkInterfaces/ipconfigurations/read",
"Microsoft.Network/networkInterfaces/loadBalancers/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/checkIpAddressAvailability/read",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/virtualMachines/read",
"Microsoft.Network/virtualNetworks/virtualMachines/read",
"Microsoft.Network/networkInterfaces/ipconfigurations/join/action",
"Microsoft.Network/privateEndpoints/read",
"Microsoft.Network/privateEndpoints/write",
"Microsoft.Network/networkInterfaces/join/action",
"Microsoft.Network/loadBalancers/backendAddressPools/join/action",
"Microsoft.Network/loadBalancers/frontendIPConfigurations/join/action",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/subnets/joinLoadBalancer/action",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Storage/storageAccounts/write",
"Microsoft.Storage/storageAccounts/PrivateEndpointConnectionsApproval/action",
"Microsoft.Storage/storageAccounts/blobServices/read",
"Microsoft.Storage/storageAccounts/blobServices/containers/read",
"Microsoft.Storage/storageAccounts/fileServices/read",
"Microsoft.Storage/storageAccounts/fileServices/write",
"Microsoft.Storage/storageAccounts/fileServices/shares/read",
"Microsoft.Storage/storageAccounts/fileServices/shares/write",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/virtualMachines/instanceView/read",
"Microsoft.Compute/availabilitySets/read",
"Microsoft.Compute/availabilitySets/write",
"Microsoft.Compute/skus/read",
"Microsoft.Compute/sshPublicKeys/read",
"Microsoft.Compute/virtualMachines/extensions/read",
"Microsoft.Compute/virtualMachines/extensions/write",
"Microsoft.Compute/virtualMachines/extensions/delete",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Center for SAP solutions service role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Bağlı Makine Ekleme'yi Azure
Bağlı Makineleri Azure ekleyebilir.
| Actions | Description |
|---|---|
| Microsoft. HybridCompute/machines/read | Azure Arc makineleri okuma |
| Microsoft. HybridCompute/machines/write | Azure Arc makineleri yazar |
| Microsoft. HybridCompute/settings/read | tüm Azure Arc ayarlarını okur |
| Microsoft. HybridCompute/settings/write | Azure Arc ayarları yazar |
| Microsoft. HybridCompute/gateways/read | Tüm Azure Arc ağ geçitlerini okur |
| Microsoft. HybridCompute/privateLinkScopes/read | PrivateLinkScopes Azure Arc okuma |
| Microsoft. GuestConfiguration/guestConfigurationAssignments/read | Konuk yapılandırma ataması alma. |
| Microsoft. İçgörüler/dataCollectionRuleAssociations/write | Bir kaynağın veri toplama kuralıyla ilişkisini oluşturma veya güncelleştirme |
| Microsoft. İçgörüler/dataCollectionRuleAssociations/delete | Bir kaynağın veri toplama kuralıyla ilişkisini silme |
| Microsoft. İçgörüler/dataCollectionRuleAssociations/read | Bir kaynağın veri toplama kuralıyla ilişkisini okuma |
| Microsoft. HybridCompute/machines/addExtensions/action | Azure Arc makinelerde Uzantıları Ayarlama |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Can onboard Azure Connected Machines.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b64e21ea-ac4e-4cdf-9dc9-5b892992bee7",
"name": "b64e21ea-ac4e-4cdf-9dc9-5b892992bee7",
"permissions": [
{
"actions": [
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridCompute/settings/read",
"Microsoft.HybridCompute/settings/write",
"Microsoft.HybridCompute/gateways/read",
"Microsoft.HybridCompute/privateLinkScopes/read",
"Microsoft.GuestConfiguration/guestConfigurationAssignments/read",
"Microsoft.Insights/dataCollectionRuleAssociations/write",
"Microsoft.Insights/dataCollectionRuleAssociations/delete",
"Microsoft.Insights/dataCollectionRuleAssociations/read",
"Microsoft.HybridCompute/machines/addExtensions/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Connected Machine Onboarding",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Bağlı Makine Kaynak Yöneticisini Azure
Bağlı Makineleri okuyabilir, yazabilir, silebilir ve Azure yeniden ekleyebilir.
| Actions | Description |
|---|---|
| Microsoft. HybridCompute/machines/* | |
| Microsoft. HybridCompute/machines/extensions/* | |
| Microsoft. HybridCompute/machines/licenseProfiles/* | |
| Microsoft. HybridCompute/machines/runCommands/* | |
| Microsoft. HybridCompute/machines/UpgradeExtensions/action | Azure Arc makinelerde Uzantıları Yükselt |
| Microsoft. HybridCompute/settings/* | |
| Microsoft. HybridCompute/gateways/* | |
| Microsoft. HybridCompute/privateLinkScopes/* | |
| Microsoft. HybridCompute/licenses/* | |
| Microsoft. HybridCompute/locations/* | |
| Microsoft. HybridCompute/*/read | |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Can read, write, delete and re-onboard Azure Connected Machines.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/cd570a14-e51a-42ad-bac8-bafd67325302",
"name": "cd570a14-e51a-42ad-bac8-bafd67325302",
"permissions": [
{
"actions": [
"Microsoft.HybridCompute/machines/*",
"Microsoft.HybridCompute/machines/extensions/*",
"Microsoft.HybridCompute/machines/licenseProfiles/*",
"Microsoft.HybridCompute/machines/runCommands/*",
"Microsoft.HybridCompute/machines/UpgradeExtensions/action",
"Microsoft.HybridCompute/settings/*",
"Microsoft.HybridCompute/gateways/*",
"Microsoft.HybridCompute/privateLinkScopes/*",
"Microsoft.HybridCompute/licenses/*",
"Microsoft.HybridCompute/locations/*",
"Microsoft.HybridCompute/*/read",
"Microsoft.Resources/deployments/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Connected Machine Resource Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
bağlı makine Resource Manager Azure
Azure Yerel kaynak sağlayıcısı (Microsoft için özel rol. AzureStackHCI Kaynak Sağlayıcısı) bir kaynak grubundaki karma işlem makinelerini ve karma bağlantı uç noktalarını yönetme
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. GuestConfiguration/guestConfigurationAssignments/*/read | |
| Microsoft. GuestConfiguration/guestConfigurationAssignments/read | Konuk yapılandırma ataması alma. |
| Microsoft. GuestConfiguration/guestConfigurationAssignments/write | Yeni konuk yapılandırma ataması oluşturun. |
| Microsoft. HybridCompute/machines/read | Azure Arc makineleri okuma |
| Microsoft. HybridCompute/machines/extensions/read | tüm Azure Arc uzantılarını okur |
| Microsoft. HybridCompute/*/read | |
| Microsoft. HybridCompute/machines/delete | Azure Arc makinelerini siler |
| Microsoft. HybridCompute/machines/extensions/delete | Azure Arc uzantılarını siler |
| Microsoft. HybridCompute/machines/extensions/write | Azure Arc uzantılarını yükler veya güncelleştirir |
| Microsoft. HybridCompute/machines/licenseProfiles/delete | Azure Arc lisansını silerProfiller |
| Microsoft. HybridCompute/machines/licenseProfiles/read | Tüm Azure Arc lisansprofillerini okur |
| Microsoft. HybridCompute/machines/licenseProfiles/write | Azure Arc lisansını yükler veya güncelleştirirProfiller |
| Microsoft. HybridCompute/machines/UpgradeExtensions/action | Azure Arc makinelerde Uzantıları Yükselt |
| Microsoft. HybridCompute/machines/write | Azure Arc makineleri yazar |
| Microsoft. HybridConnectivity/endpoints/read | Uç noktayı kaynağa alır. |
| Microsoft. HybridConnectivity/endpoints/serviceConfigurations/read | Kaynağa hizmetle ilgili ayrıntıları alır. |
| Microsoft. HybridConnectivity/endpoints/serviceConfigurations/write | Hedef kaynağın hizmet yapılandırmalarındaki hizmet ayrıntılarını güncelleştirin. |
| Microsoft. HybridConnectivity/endpoints/write | Uç noktayı hedef kaynağa güncelleştirin. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. EdgeMarketplace/locations/operationStatuses/read | Çalışma Durumlarını oku |
| Microsoft. EdgeMarketPlace/offers/getAccessToken/action | erişim belirteci alma. |
| Microsoft. EdgeMarketPlace/offers/generateAccessToken/action | Uzun süre çalışan bir kaynak eylemi. |
| Microsoft. EdgeMarketplace/publishers/read | Publisher kaynaklarını üst öğeye göre listeleme |
| Microsoft. EdgeMarketplace/offers/read | Teklif kaynaklarını üst öğeye göre listeleme |
| Microsoft. ExtendedLocation/customLocations/read | Özel Konum kaynağı alır |
| Microsoft. Kanıtlama/attestationProviders/write | Kanıtlama hizmeti ekler. |
| Microsoft. Kanıtlama/attestationProviders/read | Kanıtlama hizmeti durumunu alır. |
| Microsoft. Kanıtlama/attestationProviders/delete | Kanıtlama hizmetini kaldırır. |
| Microsoft. Kanıtlama/kanıtlamaProviders/kanıtlama/okuma | Kanıtlama hizmeti durumunu alır. |
| Microsoft. Kanıtlama/kanıtlamaProviders/kanıtlama/yazma | Kanıtlama hizmeti ekler. |
| Microsoft. Kanıtlama/kanıtlamaProviders/kanıtlama/silme | Kanıtlama hizmetini kaldırır. |
| Microsoft. HybridCompute/settings/read | tüm Azure Arc ayarlarını okur |
| Microsoft. HybridCompute/settings/write | Azure Arc ayarları yazar |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Custom Role for AzureStackHCI RP to manage hybrid compute machines and hybrid connectivity endpoints in a resource group",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f5819b54-e033-4d82-ac66-4fec3cbf3f4c",
"name": "f5819b54-e033-4d82-ac66-4fec3cbf3f4c",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.GuestConfiguration/guestConfigurationAssignments/*/read",
"Microsoft.GuestConfiguration/guestConfigurationAssignments/read",
"Microsoft.GuestConfiguration/guestConfigurationAssignments/write",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/extensions/read",
"Microsoft.HybridCompute/*/read",
"Microsoft.HybridCompute/machines/delete",
"Microsoft.HybridCompute/machines/extensions/delete",
"Microsoft.HybridCompute/machines/extensions/write",
"Microsoft.HybridCompute/machines/licenseProfiles/delete",
"Microsoft.HybridCompute/machines/licenseProfiles/read",
"Microsoft.HybridCompute/machines/licenseProfiles/write",
"Microsoft.HybridCompute/machines/UpgradeExtensions/action",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridConnectivity/endpoints/read",
"Microsoft.HybridConnectivity/endpoints/serviceConfigurations/read",
"Microsoft.HybridConnectivity/endpoints/serviceConfigurations/write",
"Microsoft.HybridConnectivity/endpoints/write",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.EdgeMarketplace/locations/operationStatuses/read",
"Microsoft.EdgeMarketPlace/offers/getAccessToken/action",
"Microsoft.EdgeMarketPlace/offers/generateAccessToken/action",
"Microsoft.EdgeMarketplace/publishers/read",
"Microsoft.EdgeMarketplace/offers/read",
"Microsoft.ExtendedLocation/customLocations/read",
"Microsoft.Attestation/attestationProviders/write",
"Microsoft.Attestation/attestationProviders/read",
"Microsoft.Attestation/attestationProviders/delete",
"Microsoft.Attestation/attestationProviders/attestation/read",
"Microsoft.Attestation/attestationProviders/attestation/write",
"Microsoft.Attestation/attestationProviders/attestation/delete",
"Microsoft.HybridCompute/settings/read",
"Microsoft.HybridCompute/settings/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Connected Machine Resource Manager",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Abonelik için Müşteri Kasası Onaylayanı Azure
Aboneliğin bulunduğu kiracıda Microsoft Azure için Müşteri Kasası etkinleştirildiğinde Microsoft destek isteklerinin abonelik içinde yer alan belirli kaynaklara veya aboneliğin kendisine erişmesini onaylayabilir.
| Actions | Description |
|---|---|
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. CustomerLockbox/requests/UpdateApproval/action | Onay Microsoft güncelleştirin. CustomerLockbox |
| Microsoft. CustomerLockbox/requests/read | Kilit Kutusu İsteğini Okuma |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. İçgörüler/eventtypes/values/read | Etkinlik Günlüğü olaylarını okuma |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Can approve Microsoft support requests to access specific resources contained within a subscription, or the subscription itself, when Customer Lockbox for Microsoft Azure is enabled on the tenant where the subscription resides.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4dae6930-7baf-46f5-909e-0383bc931c46",
"name": "4dae6930-7baf-46f5-909e-0383bc931c46",
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/read",
"Microsoft.CustomerLockbox/requests/UpdateApproval/action",
"Microsoft.CustomerLockbox/requests/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Insights/eventtypes/values/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Customer Lockbox Approver for Subscription",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Faturalama Okuyucusu
Faturalama verilerine okuma erişimine izin verir
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Faturalama/*/read | Faturalama bilgilerini okuma |
| Microsoft. Ticaret/*/read | |
| Microsoft. Tüketim/*/read | |
| Microsoft. Yönetim/managementGroups/read | Kimliği doğrulanmış kullanıcının yönetim gruplarını listeleyin. |
| Microsoft. CostManagement/*/read | |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Allows read access to billing data",
"id": "/providers/Microsoft.Authorization/roleDefinitions/fa23ad8b-c56e-40d8-ac0c-ce449e1d2c64",
"name": "fa23ad8b-c56e-40d8-ac0c-ce449e1d2c64",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Billing/*/read",
"Microsoft.Commerce/*/read",
"Microsoft.Consumption/*/read",
"Microsoft.Management/managementGroups/read",
"Microsoft.CostManagement/*/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Billing Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Şema Katkıda Bulunanı
Şema tanımlarını yönetebilir, ancak atayamaz.
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Şema/blueprints/* | Şema tanımlarını veya şema yapıtlarını oluşturun ve yönetin. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Can manage blueprint definitions, but not assign them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/41077137-e803-4205-871c-5a86e6a753b4",
"name": "41077137-e803-4205-871c-5a86e6a753b4",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Blueprint/blueprints/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Blueprint Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Şema İşleci
Var olan yayımlanmış şemaları atayabilir, ancak yeni şemalar oluşturamaz. Bunun yalnızca atamanın kullanıcı tarafından atanan yönetilen kimlikle yapılması durumunda işe yaradığını unutmayın.
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Blueprint/blueprintAssignments/* | Şema atamaları oluşturma ve yönetme. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Can assign existing published blueprints, but cannot create new blueprints. NOTE: this only works if the assignment is done with a user-assigned managed identity.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/437d2ced-4a38-4302-8479-ed2bcb43d090",
"name": "437d2ced-4a38-4302-8479-ed2bcb43d090",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Blueprint/blueprintAssignments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Blueprint Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Karbon İyileştirme Okuyucusu
Azure Karbon İyileştirme verilerine okuma erişimine izin verme
| Actions | Description |
|---|---|
| Microsoft. Carbon/carbonEmissionReports/action | Karbon Emisyonu Raporları için API |
| Microsoft. Carbon/carbonEmissionReports/read | Karbon Emisyonu Raporları için API |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Allow read access to Azure Carbon Optimization data",
"id": "/providers/Microsoft.Authorization/roleDefinitions/fa0d39e6-28e5-40cf-8521-1eb320653a4c",
"name": "fa0d39e6-28e5-40cf-8521-1eb320653a4c",
"permissions": [
{
"actions": [
"Microsoft.Carbon/carbonEmissionReports/action",
"Microsoft.Carbon/carbonEmissionReports/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Carbon Optimization Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Maliyet Yönetimi Katkıda Bulunanı
Maliyetleri görüntüleyebilir ve maliyet yapılandırmasını yönetebilir (örneğin bütçeler, dışarı aktarmalar)
| Actions | Description |
|---|---|
| Microsoft. Tüketim/* | |
| Microsoft. CostManagement/* | |
| Microsoft. Faturalama/billingPeriods/read | |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft. Danışman/yapılandırmalar/okuma | Yapılandırmaları alma |
| Microsoft. Danışman/öneriler/okuma | Önerileri okur |
| Microsoft. Yönetim/managementGroups/read | Kimliği doğrulanmış kullanıcının yönetim gruplarını listeleyin. |
| Microsoft. Faturalama/billingProperty/read | Aboneliğin faturalama özelliklerini alır |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Can view costs and manage cost configuration (e.g. budgets, exports)",
"id": "/providers/Microsoft.Authorization/roleDefinitions/434105ed-43f6-45c7-a02f-909b2ba83430",
"name": "434105ed-43f6-45c7-a02f-909b2ba83430",
"permissions": [
{
"actions": [
"Microsoft.Consumption/*",
"Microsoft.CostManagement/*",
"Microsoft.Billing/billingPeriods/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Advisor/configurations/read",
"Microsoft.Advisor/recommendations/read",
"Microsoft.Management/managementGroups/read",
"Microsoft.Billing/billingProperty/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cost Management Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Maliyet Yönetimi Okuyucusu
Maliyet verilerini ve yapılandırmasını görüntüleyebilir (örneğin bütçeler, dışarı aktarmalar)
| Actions | Description |
|---|---|
| Microsoft. Tüketim/*/read | |
| Microsoft. CostManagement/*/read | |
| Microsoft. Faturalama/billingPeriods/read | |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft. Danışman/yapılandırmalar/okuma | Yapılandırmaları alma |
| Microsoft. Danışman/öneriler/okuma | Önerileri okur |
| Microsoft. Yönetim/managementGroups/read | Kimliği doğrulanmış kullanıcının yönetim gruplarını listeleyin. |
| Microsoft. Faturalama/billingProperty/read | Aboneliğin faturalama özelliklerini alır |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Can view cost data and configuration (e.g. budgets, exports)",
"id": "/providers/Microsoft.Authorization/roleDefinitions/72fafb9e-0641-4937-9268-a91bfd8191a3",
"name": "72fafb9e-0641-4937-9268-a91bfd8191a3",
"permissions": [
{
"actions": [
"Microsoft.Consumption/*/read",
"Microsoft.CostManagement/*/read",
"Microsoft.Billing/billingPeriods/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Advisor/configurations/read",
"Microsoft.Advisor/recommendations/read",
"Microsoft.Management/managementGroups/read",
"Microsoft.Billing/billingProperty/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Cost Management Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Temel Makine Yönetimi Yöneticisi
Abonelikler için Temel Makine Yönetimi kaynaklarını yönetebilir
| Actions | Description |
|---|---|
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. İçgörüler/dataCollectionRules/read | Bir veri toplama kuralı oku |
| Microsoft. İçgörüler/dataCollectionRules/write | Veri toplama kuralı oluşturun veya güncelleyin |
| Microsoft. İzleme/hesaplar/yazma | İzleme Hesabı Oluşturma veya Güncelleştirme |
| Microsoft. İzleme/hesaplar/okuma | herhangi bir İzleme Hesabını okuma |
| Microsoft. ManagedOps/managedOps/read | Abonelikteki tüm Yönetilen Operasyon örneklerini listeleyin. |
| Microsoft. ManagedOps/managedOps/write | ManagedOps örneğini oluşturur veya günceller. |
| Microsoft. ManagedOps/managedOps/delete | ManagedOps örneğini siler. |
| Microsoft. OperationsManagement/solutions/read | Mevcut OMS çözümünü alma |
| Microsoft. OperationsManagement/solutions/write | Yeni OMS çözümü oluşturma |
| Microsoft. OperationalInsights/workspaces/read | Var olan bir çalışma alanını alır |
| Microsoft. OperationalInsights/workspaces/sharedkeys/action | Çalışma alanının paylaşılan anahtarlarını alır. Bu anahtarlar, Microsoft Operational Insights aracılarını çalışma alanına bağlamak için kullanılır. |
| Microsoft. OperationalInsights/workspaces/sharedkeys/read | Çalışma alanının paylaşılan anahtarlarını alır. Bu anahtarlar, Microsoft Operational Insights aracılarını çalışma alanına bağlamak için kullanılır. |
| Microsoft. OperationalInsights/workspaces/listKeys/action | Çalışma alanının liste anahtarlarını alır. Bu anahtarlar, Microsoft Operational Insights aracılarını çalışma alanına bağlamak için kullanılır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. İçgörüler/metricAlerts/write | Ölçüm uyarısı oluşturma veya güncelleştirme |
| Microsoft. İçgörüler/metricAlerts/read | Ölçüm uyarısı okuma |
| Microsoft. Güvenlik/fiyatlandırmalar/yazma | Kapsamın fiyatlandırma ayarlarını güncelleştirir |
| Microsoft. Güvenlik/fiyatlandırmalar/okuma | Kapsamın fiyatlandırma ayarlarını alır |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Can managed Essential Machine Management resources for subscriptions",
"id": "/providers/Microsoft.Authorization/roleDefinitions/34013b0a-565b-43aa-8755-1b7c286f6cf7",
"name": "34013b0a-565b-43aa-8755-1b7c286f6cf7",
"permissions": [
{
"actions": [
"Microsoft.Resources/deployments/*",
"Microsoft.Insights/dataCollectionRules/read",
"Microsoft.Insights/dataCollectionRules/write",
"Microsoft.Monitor/accounts/write",
"Microsoft.Monitor/accounts/read",
"Microsoft.ManagedOps/managedOps/read",
"Microsoft.ManagedOps/managedOps/write",
"Microsoft.ManagedOps/managedOps/delete",
"Microsoft.OperationsManagement/solutions/read",
"Microsoft.OperationsManagement/solutions/write",
"Microsoft.OperationalInsights/workspaces/read",
"Microsoft.OperationalInsights/workspaces/sharedkeys/action",
"Microsoft.OperationalInsights/workspaces/sharedkeys/read",
"Microsoft.OperationalInsights/workspaces/listKeys/action",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Insights/metricAlerts/write",
"Microsoft.Insights/metricAlerts/read",
"Microsoft.Security/pricings/write",
"Microsoft.Security/pricings/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Essential Machine Management Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Hiyerarşi Ayarları Yöneticisi
Kullanıcıların Hiyerarşi Ayarlarını düzenlemesine ve silmesine izin verir
| Actions | Description |
|---|---|
| Microsoft. Yönetim/managementGroups/settings/write | Yönetim grubu hiyerarşi ayarlarını oluşturur veya güncelleştirir. |
| Microsoft. Yönetim/managementGroups/settings/delete | Yönetim grubu hiyerarşi ayarlarını siler. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Allows users to edit and delete Hierarchy Settings",
"id": "/providers/Microsoft.Authorization/roleDefinitions/350f8d15-c687-4448-8ae1-157740a3936d",
"name": "350f8d15-c687-4448-8ae1-157740a3936d",
"permissions": [
{
"actions": [
"Microsoft.Management/managementGroups/settings/write",
"Microsoft.Management/managementGroups/settings/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Hierarchy Settings Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Yönetilen Uygulama Katkıda Bulunanı Rolü
Yönetilen uygulama kaynakları oluşturmaya izin verir.
Note
Bu rol, denetim düzlemi */read için eylemi içerir. Bu role atanan kullanıcılar tüm Azure kaynakları için control plane bilgilerini okuyabilir.
| Actions | Description |
|---|---|
| */read | Tüm Azure kaynakları için kontrol düzlemi bilgilerini okuyun. |
| Microsoft. Çözümler/applications/* | |
| Microsoft. Çözümler/register/action | Aboneliği Microsoft için kaydedin. Çözümleri |
| Microsoft. Resources/subscriptions/resourceGroups/* | |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Allows for creating managed application resources.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/641177b8-a67a-45b9-a033-47bc880bb21e",
"name": "641177b8-a67a-45b9-a033-47bc880bb21e",
"permissions": [
{
"actions": [
"*/read",
"Microsoft.Solutions/applications/*",
"Microsoft.Solutions/register/action",
"Microsoft.Resources/subscriptions/resourceGroups/*",
"Microsoft.Resources/deployments/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Managed Application Contributor Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Yönetilen Uygulama İşleci Rolü
Yönetilen Uygulama kaynaklarını okumanızı ve eylemleri gerçekleştirmenizi sağlar
Note
Bu rol, denetim düzlemi */read için eylemi içerir. Bu role atanan kullanıcılar tüm Azure kaynakları için control plane bilgilerini okuyabilir.
| Actions | Description |
|---|---|
| */read | Tüm Azure kaynakları için kontrol düzlemi bilgilerini okuyun. |
| Microsoft. Çözümler/applications/read | Abonelik içindeki tüm uygulamaları listeler. |
| Microsoft. Çözümler/*/action | |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you read and perform actions on Managed Application resources",
"id": "/providers/Microsoft.Authorization/roleDefinitions/c7393b34-138c-406f-901b-d8cf2b17e6ae",
"name": "c7393b34-138c-406f-901b-d8cf2b17e6ae",
"permissions": [
{
"actions": [
"*/read",
"Microsoft.Solutions/applications/read",
"Microsoft.Solutions/*/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Managed Application Operator Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Yönetilen Uygulama Publisher İşleci
Yayımcının Yönetilen Uygulama için yönetilen kaynak grubundaki kaynakları okumasına ve ek işlemler için JIT erişimi istemesine izin verir. Bu rol yalnızca Yönetilen Uygulama hizmeti tarafından yayımcılara erişim sağlamak için kullanılır.
Bu rol daha önce Yönetilen Uygulamalar Okuyucusu olarak adlandırıldı.
Note
Bu rol, denetim düzlemi */read için eylemi içerir. Bu role atanan kullanıcılar tüm Azure kaynakları için control plane bilgilerini okuyabilir.
| Actions | Description |
|---|---|
| */read | Tüm Azure kaynakları için kontrol düzlemi bilgilerini okuyun. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Çözümler/jitRequests/* | |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Allows the publisher to read resources in the managed resource group for Managed Application and request JIT access for additional operations. This role is only used by the Managed Application service to provide access to publishers.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b9331d33-8a36-4f8c-b097-4f54124fdb44",
"name": "b9331d33-8a36-4f8c-b097-4f54124fdb44",
"permissions": [
{
"actions": [
"*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Solutions/jitRequests/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Managed Application Publisher Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Yönetilen Hizmetler Kayıt ataması Rolü Sil
Yönetilen Hizmetler Kayıt Ataması Silme Rolü, yönetici kiracı kullanıcılarının kiracılarına atanan kayıt atamasını silmesini sağlar.
| Actions | Description |
|---|---|
| Microsoft. ManagedServices/registrationAssignments/read | Yönetilen Hizmetler kayıt atamalarının listesini alır. |
| Microsoft. ManagedServices/registrationAssignments/delete | Yönetilen Hizmetler kayıt atamasını kaldırır. |
| Microsoft. ManagedServices/operationStatuses/read | Kaynağın işlem durumunu okur. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Managed Services Registration Assignment Delete Role allows the managing tenant users to delete the registration assignment assigned to their tenant.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/91c1777a-f3dc-4fae-b103-61d183457e46",
"name": "91c1777a-f3dc-4fae-b103-61d183457e46",
"permissions": [
{
"actions": [
"Microsoft.ManagedServices/registrationAssignments/read",
"Microsoft.ManagedServices/registrationAssignments/delete",
"Microsoft.ManagedServices/operationStatuses/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Managed Services Registration assignment Delete Role",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Yönetim Grubu Katkıda Bulunanı
Yönetim Grubu Katkıda Bulunan Rolü
| Actions | Description |
|---|---|
| Microsoft. Yönetim/managementGroups/delete | Yönetim grubunu silin. |
| Microsoft. Yönetim/managementGroups/read | Kimliği doğrulanmış kullanıcının yönetim gruplarını listeleyin. |
| Microsoft. Yönetim/managementGroups/subscriptions/delete | Yönetim grubundan aboneliğin ilişkilendirmesini kaldırır. |
| Microsoft. Yönetim/managementGroups/subscriptions/write | Mevcut aboneliği yönetim grubuyla ilişkilendirir. |
| Microsoft. Yönetim/managementGroups/write | Bir yönetim grubu oluşturun veya güncelleştirin. |
| Microsoft. Yönetim/managementGroups/subscriptions/read | Verilen yönetim grubu altındaki aboneliği listeler. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Management Group Contributor Role",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5d58bcaf-24a5-4b20-bdb6-eed9f69fbe4c",
"name": "5d58bcaf-24a5-4b20-bdb6-eed9f69fbe4c",
"permissions": [
{
"actions": [
"Microsoft.Management/managementGroups/delete",
"Microsoft.Management/managementGroups/read",
"Microsoft.Management/managementGroups/subscriptions/delete",
"Microsoft.Management/managementGroups/subscriptions/write",
"Microsoft.Management/managementGroups/write",
"Microsoft.Management/managementGroups/subscriptions/read",
"Microsoft.Authorization/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Management Group Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Yönetim Grubu Okuyucusu
Yönetim Grubu OkuyucuSu Rolü
| Actions | Description |
|---|---|
| Microsoft. Yönetim/managementGroups/read | Kimliği doğrulanmış kullanıcının yönetim gruplarını listeleyin. |
| Microsoft. Yönetim/managementGroups/subscriptions/read | Verilen yönetim grubu altındaki aboneliği listeler. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Management Group Reader Role",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ac63b705-f282-497d-ac71-919bf39d939d",
"name": "ac63b705-f282-497d-ac71-919bf39d939d",
"permissions": [
{
"actions": [
"Microsoft.Management/managementGroups/read",
"Microsoft.Management/managementGroups/subscriptions/read",
"Microsoft.Authorization/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Management Group Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Yeni Relic APM Hesabı Katkıda Bulunanı
New Relic Uygulama Performansı Yönetimi hesaplarını ve uygulamalarını yönetmenize olanak tanır, ancak bunlara erişemeyebilirsiniz.
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NewRelic.APM/accounts/* | |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage New Relic Application Performance Management accounts and applications, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5d28c62d-5b37-4476-8438-e587778df237",
"name": "5d28c62d-5b37-4476-8438-e587778df237",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"NewRelic.APM/accounts/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "New Relic APM Account Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
İlke İçgörüleri Veri Yazıcısı (Önizleme)
Kaynak ilkelerine okuma erişimine ve kaynak bileşeni ilkesi olaylarına yazma erişimine izin verir.
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/policyassignments/read | İlke ataması hakkında bilgi edinin. |
| Microsoft. Yetkilendirme/policydefinitions/read | İlke tanımı hakkında bilgi edinin. |
| Microsoft. Yetkilendirme/policyexemptions/read | İlke muafiyeti hakkında bilgi edinin. |
| Microsoft. Yetkilendirme/policysetdefinitions/read | İlke kümesi tanımı hakkında bilgi edinin. |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. PolicyInsights/checkDataPolicyCompliance/action | Veri ilkelerine göre belirli bir bileşenin uyumluluk durumunu denetleyin. |
| Microsoft. PolicyInsights/policyEvents/logDataEvents/action | Kaynak bileşeni ilkesi olaylarını günlüğe kaydetme. |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Allows read access to resource policies and write access to resource component policy events.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/66bb4e9e-b016-4a94-8249-4c0511c2be84",
"name": "66bb4e9e-b016-4a94-8249-4c0511c2be84",
"permissions": [
{
"actions": [
"Microsoft.Authorization/policyassignments/read",
"Microsoft.Authorization/policydefinitions/read",
"Microsoft.Authorization/policyexemptions/read",
"Microsoft.Authorization/policysetdefinitions/read"
],
"notActions": [],
"dataActions": [
"Microsoft.PolicyInsights/checkDataPolicyCompliance/action",
"Microsoft.PolicyInsights/policyEvents/logDataEvents/action"
],
"notDataActions": []
}
],
"roleName": "Policy Insights Data Writer (Preview)",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kota İsteği İşleci
Kota isteklerini okuyun ve oluşturun, kota isteği durumunu alın ve destek biletleri oluşturun.
| Actions | Description |
|---|---|
| Microsoft. Capacity/resourceProviders/locations/serviceLimits/read | Belirtilen kaynak ve konumun geçerli hizmet sınırını veya kotasını alma |
| Microsoft. Capacity/resourceProviders/locations/serviceLimits/write | Belirtilen kaynak ve konum için hizmet sınırı veya kota oluşturma |
| Microsoft. Capacity/resourceProviders/locations/serviceLimitsRequests/read | Belirtilen kaynak ve konum için herhangi bir hizmet sınırı isteği alın |
| Microsoft. Capacity/register/action | Kapasite kaynak sağlayıcısını kaydeder ve Kapasite kaynaklarının oluşturulmasını sağlar. |
| Microsoft. Kota/kullanımlar/okuma | Kaynak sağlayıcılarının kullanımlarını alma |
| Microsoft. Kota/kotalar/okuma | Belirtilen kaynağın geçerli Hizmet sınırını veya kotasını alma |
| Microsoft. Kota/kotalar/yazma | Belirtilen kaynak için hizmet sınırı veya kota isteği oluşturur |
| Microsoft. Kota/quotaRequests/read | Belirtilen kaynak için herhangi bir hizmet sınırı isteği alma |
| Microsoft. Kota/register/action | Aboneliği Microsoft kaydedin. Kota Kaynak Sağlayıcısı |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Read and create quota requests, get quota request status, and create support tickets.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0e5f05e5-9ab9-446b-b98d-1e2157c94125",
"name": "0e5f05e5-9ab9-446b-b98d-1e2157c94125",
"permissions": [
{
"actions": [
"Microsoft.Capacity/resourceProviders/locations/serviceLimits/read",
"Microsoft.Capacity/resourceProviders/locations/serviceLimits/write",
"Microsoft.Capacity/resourceProviders/locations/serviceLimitsRequests/read",
"Microsoft.Capacity/register/action",
"Microsoft.Quota/usages/read",
"Microsoft.Quota/quotas/read",
"Microsoft.Quota/quotas/write",
"Microsoft.Quota/quotaRequests/read",
"Microsoft.Quota/register/action",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Quota Request Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Rezervasyon Satın Almacı
Rezervasyon satın almanızı sağlar
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/roleAssignments/read | Rol ataması hakkında bilgi edinin. |
| Microsoft. Capacity/catalogs/read | Rezervasyon kataloğunu okuma |
| Microsoft. Capacity/register/action | Kapasite kaynak sağlayıcısını kaydeder ve Kapasite kaynaklarının oluşturulmasını sağlar. |
| Microsoft. İşlem/register/action | Aboneliği Microsoft kaydeder. İşlem kaynağı sağlayıcısı |
| Microsoft. Tüketim/yazma/eylem | Tüketim RP'sine kaydolma |
| Microsoft. Consumption/reservationRecommendationDetails/read | Rezervasyon Önerisi Ayrıntılarını Listele |
| Microsoft. Tüketim/reservationRecommendations/read | Abonelik için ayrılmış örnekler için tek veya paylaşılan önerileri listeleyin. |
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. SQL/register/action | aboneliği Microsoft SQL Veritabanı kaynak sağlayıcısına kaydeder ve Microsoft SQL Veritabanlarının oluşturulmasını sağlar. |
| Microsoft. Destek/supporttickets/write | Destek bileti oluşturmaya ve güncelleştirmeye izin verir |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you purchase reservations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f7b75c60-3036-4b75-91c3-6b41c27c1689",
"name": "f7b75c60-3036-4b75-91c3-6b41c27c1689",
"permissions": [
{
"actions": [
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.Capacity/catalogs/read",
"Microsoft.Capacity/register/action",
"Microsoft.Compute/register/action",
"Microsoft.Consumption/register/action",
"Microsoft.Consumption/reservationRecommendationDetails/read",
"Microsoft.Consumption/reservationRecommendations/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.SQL/register/action",
"Microsoft.Support/supporttickets/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Reservation Purchaser",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Rezervasyon Okuyucusu
Kiracıdaki tüm rezervasyonları okumasına izin verir
| Actions | Description |
|---|---|
| Microsoft. Kapasite/*/read | |
| Microsoft. Yetkilendirme/roleAssignments/read | Rol ataması hakkında bilgi edinin. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/providers/Microsoft.Capacity"
],
"description": "Lets one read all the reservations in a tenant",
"id": "/providers/Microsoft.Authorization/roleDefinitions/582fc458-8989-419f-a480-75249bc5db7e",
"name": "582fc458-8989-419f-a480-75249bc5db7e",
"permissions": [
{
"actions": [
"Microsoft.Capacity/*/read",
"Microsoft.Authorization/roleAssignments/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Reservations Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Kaynak İlkesine Katkıda Bulunan
Kaynak ilkesi oluşturma/değiştirme, destek bileti oluşturma ve kaynakları/hiyerarşiyi okuma haklarına sahip kullanıcılar.
Note
Bu rol, denetim düzlemi */read için eylemi içerir. Bu role atanan kullanıcılar tüm Azure kaynakları için control plane bilgilerini okuyabilir.
| Actions | Description |
|---|---|
| */read | Tüm Azure kaynakları için kontrol düzlemi bilgilerini okuyun. |
| Microsoft. Yetkilendirme/policyassignments/* | İlke atamaları oluşturma ve yönetme |
| Microsoft. Yetkilendirme/policydefinitions/* | İlke tanımlarını oluşturma ve yönetme |
| Microsoft. Yetkilendirme/policyexemptions/* | İlke muafiyetlerini oluşturma ve yönetme |
| Microsoft. Yetkilendirme/policyenrollments/* | |
| Microsoft. Yetkilendirme/policysetdefinitions/* | İlke kümeleri oluşturma ve yönetme |
| Microsoft. PolicyInsights/* | |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Users with rights to create/modify resource policy, create support ticket and read resources/hierarchy.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/36243c78-bf99-498c-9df9-86d9f8d28608",
"name": "36243c78-bf99-498c-9df9-86d9f8d28608",
"permissions": [
{
"actions": [
"*/read",
"Microsoft.Authorization/policyassignments/*",
"Microsoft.Authorization/policydefinitions/*",
"Microsoft.Authorization/policyexemptions/*",
"Microsoft.Authorization/policyenrollments/*",
"Microsoft.Authorization/policysetdefinitions/*",
"Microsoft.PolicyInsights/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Resource Policy Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Tasarruf planı Satın Almacı
Tasarruf planları satın almanızı sağlar
| Actions | Description |
|---|---|
| Microsoft. Kaynaklar/abonelikler/okuma | Abonelik listesini alır. |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Capacity/register/action | Kapasite kaynak sağlayıcısını kaydeder ve Kapasite kaynaklarının oluşturulmasını sağlar. |
| Microsoft. Capacity/catalogs/read | Rezervasyon kataloğunu okuma |
| Microsoft. Yetkilendirme/roleAssignments/read | Rol ataması hakkında bilgi edinin. |
| Microsoft. BillingBenefits/savingsPlanOrders/write | Tasarruf planı siparişleri oluşturma |
| Microsoft. BIllingBenefits/register/action | BillingBenefits kaynak sağlayıcısını kaydeder ve BillingBenefits kaynaklarının oluşturulmasını sağlar. |
| Microsoft. Destek/supporttickets/write | Destek bileti oluşturmaya ve güncelleştirmeye izin verir |
| Microsoft. Faturalama/billingProperty/read | Aboneliğin faturalama özelliklerini alır |
| Microsoft. CostManagement/benefitRecommendations/read | Microsoft avantajları için tek veya paylaşılan önerileri listeleyin. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you purchase savings plans",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3d24a3a0-c154-4f6f-a5ed-adc8e01ddb74",
"name": "3d24a3a0-c154-4f6f-a5ed-adc8e01ddb74",
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Capacity/register/action",
"Microsoft.Capacity/catalogs/read",
"Microsoft.Authorization/roleAssignments/read",
"Microsoft.BillingBenefits/savingsPlanOrders/write",
"Microsoft.BIllingBenefits/register/action",
"Microsoft.Support/supporttickets/write",
"Microsoft.Billing/billingProperty/read",
"Microsoft.CostManagement/benefitRecommendations/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Savings plan Purchaser",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Zamanlanmış Düzeltme Eki Ekleme Katkıda Bulunanı
Bakım kapsamı InGuestPatch ve karşılık gelen yapılandırma atamalarıyla bakım yapılandırmalarını yönetmek için erişim sağlar
| Actions | Description |
|---|---|
| Microsoft. Bakım/maintenanceConfigurations/read | Okuma bakım yapılandırması. |
| Microsoft. Bakım/maintenanceConfigurations/write | Bakım yapılandırmasını oluşturun veya güncelleştirin. |
| Microsoft. Bakım/maintenanceConfigurations/delete | Bakım yapılandırmasını silin. |
| Microsoft. Bakım/configurationAssignments/read | Bakım yapılandırma atamasını okuyun. |
| Microsoft. Bakım/configurationAssignments/write | Bakım yapılandırma ataması oluşturun veya güncelleştirin. |
| Microsoft. Bakım/configurationAssignments/delete | Bakım yapılandırma atamalarını silin. |
| Microsoft. Bakım/configurationAssignments/maintenanceScope/InGuestPatch/read | InGuestPatch bakım kapsamı için bakım yapılandırma atamasını okuyun. |
| Microsoft. Bakım/configurationAssignments/maintenanceScope/InGuestPatch/write | InGuestPatch bakım kapsamı için bir bakım yapılandırma ataması oluşturun veya güncelleştirin. |
| Microsoft. Bakım/configurationAssignments/maintenanceScope/InGuestPatch/delete | InGuestPatch bakım kapsamı için bakım yapılandırma atamasını silin. |
| Microsoft. Bakım/maintenanceConfigurations/maintenanceScope/InGuestPatch/read | InGuestPatch bakım kapsamı için okuma bakım yapılandırması. |
| Microsoft. Bakım/maintenanceConfigurations/maintenanceScope/InGuestPatch/write | InGuestPatch bakım kapsamı için bir bakım yapılandırması oluşturun veya güncelleştirin. |
| Microsoft. Bakım/maintenanceConfigurations/maintenanceScope/InGuestPatch/delete | InGuestPatch bakım kapsamı için bakım yapılandırmasını silin. |
| Microsoft. Bakım/applyUpdates/read | Güncelleştirmeleri kaynağa uygulama bölümünü okuyun. |
| Microsoft. Bakım/updates/read | Kaynak güncelleştirmelerini okuyun. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Provides access to manage maintenance configurations with maintenance scope InGuestPatch and corresponding configuration assignments",
"id": "/providers/Microsoft.Authorization/roleDefinitions/cd08ab90-6b14-449c-ad9a-8f8e549482c6",
"name": "cd08ab90-6b14-449c-ad9a-8f8e549482c6",
"permissions": [
{
"actions": [
"Microsoft.Maintenance/maintenanceConfigurations/read",
"Microsoft.Maintenance/maintenanceConfigurations/write",
"Microsoft.Maintenance/maintenanceConfigurations/delete",
"Microsoft.Maintenance/configurationAssignments/read",
"Microsoft.Maintenance/configurationAssignments/write",
"Microsoft.Maintenance/configurationAssignments/delete",
"Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/read",
"Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/write",
"Microsoft.Maintenance/configurationAssignments/maintenanceScope/InGuestPatch/delete",
"Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/read",
"Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/write",
"Microsoft.Maintenance/maintenanceConfigurations/maintenanceScope/InGuestPatch/delete",
"Microsoft.Maintenance/applyUpdates/read",
"Microsoft.Maintenance/updates/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Scheduled Patching Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Hizmet Grubu Yöneticisi
Hizmet gruplarının ve ilişkilerin tüm yönlerini yönetin. Bir hizmet grubu oluştururken kullanıcılara atanan varsayılan rol. Rol atamalarını kısıtlamak için bir ABAC koşulu içerir.
| Actions | Description |
|---|---|
| * | |
| NotActions | |
| Microsoft. Yetkilendirme/roleAssignments/write | Belirtilen kapsamda bir rol ataması oluşturun. |
| Microsoft. Yetkilendirme/roleAssignments/delete | Belirtilen kapsamdaki bir rol atamasını silin. |
| DataActions | |
| none | |
| NotDataActions | |
| none | |
| Actions | |
| Microsoft. Yetkilendirme/roleAssignments/write | Belirtilen kapsamda bir rol ataması oluşturun. |
| Microsoft. Yetkilendirme/roleAssignments/delete | Belirtilen kapsamdaki bir rol atamasını silin. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none | |
| Condition | |
| ((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{4e50c84cc78e4e37b47ee60ffea0a775,32e6a4ec60954e37b54b12aa350ba81f,de754d53652d4c75a67f1e48d8b49c97})) AND ((!( ActionMatches{'Microsoft. Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{4e50c84cc78e4e37b47ee60ffea0a775,32e6a4ec60954e37b54b12aa350ba81f,de754d53652d4c75a67f1e48d8b49c97})) | Aşağıdaki roller için rol atamaları ekleyin veya kaldırın: Hizmet Grubu Yöneticisi Hizmet Grubu Katılımcısı Hizmet Grubu Okuyucu |
{
"assignableScopes": [
"/providers/Microsoft.Management/serviceGroups"
],
"description": "Role Definition for administrator of a Service Group",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4e50c84c-c78e-4e37-b47e-e60ffea0a775",
"name": "4e50c84c-c78e-4e37-b47e-e60ffea0a775",
"permissions": [
{
"actions": [
"*"
],
"notActions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete"
],
"dataActions": [],
"notDataActions": []
},
{
"actions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{4e50c84cc78e4e37b47ee60ffea0a775,32e6a4ec60954e37b54b12aa350ba81f,de754d53652d4c75a67f1e48d8b49c97})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{4e50c84cc78e4e37b47ee60ffea0a775,32e6a4ec60954e37b54b12aa350ba81f,de754d53652d4c75a67f1e48d8b49c97}))"
}
],
"roleName": "Service Group Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Hizmet Grubu Katılımcısı
Hizmet gruplarının ve ilişkilerin tüm yönlerini yönetin, ancak rol atamanıza izin vermez.
| Actions | Description |
|---|---|
| * | |
| NotActions | |
| Microsoft. Yetkilendirme/roleAssignments/write | Belirtilen kapsamda bir rol ataması oluşturun. |
| Microsoft. Yetkilendirme/roleAssignments/delete | Belirtilen kapsamdaki bir rol atamasını silin. |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/providers/Microsoft.Management/serviceGroups"
],
"description": "Role Definition for contributor of a Service Group",
"id": "/providers/Microsoft.Authorization/roleDefinitions/32e6a4ec-6095-4e37-b54b-12aa350ba81f",
"name": "32e6a4ec-6095-4e37-b54b-12aa350ba81f",
"permissions": [
{
"actions": [
"*"
],
"notActions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Service Group Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Hizmet Grubu Okuyucu
Hizmet gruplarını okuyun ve bağlı ilişkileri görüntüleyin.
| Actions | Description |
|---|---|
| */read | Tüm Azure kaynakları için kontrol düzlemi bilgilerini okuyun. |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/providers/Microsoft.Management/serviceGroups"
],
"description": "Role Definition for reader of a Service Group",
"id": "/providers/Microsoft.Authorization/roleDefinitions/de754d53-652d-4c75-a67f-1e48d8b49c97",
"name": "de754d53-652d-4c75-a67f-1e48d8b49c97",
"permissions": [
{
"actions": [
"*/read",
"Microsoft.Authorization/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Service Group Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Site Recovery Katkıda Bulunan
Kasa oluşturma ve rol ataması dışında Site Recovery hizmeti yönetmenize olanak tanır
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. RecoveryServices/locations/allocatedStamp/read | GetAllocatedStamp, hizmet tarafından kullanılan iç işlemdir |
| Microsoft. RecoveryServices/locations/allocateStamp/action | AllocateStamp, hizmet tarafından kullanılan iç işlemdir |
| Microsoft. RecoveryServices/Vaults/certificates/write | Kaynak Sertifikasını Güncelleştir işlemi kaynak/kasa kimlik bilgisi sertifikasını güncelleştirir. |
| Microsoft. RecoveryServices/Vaults/extendedInformation/* | Kasayla ilgili genişletilmiş bilgileri oluşturma ve yönetme |
| Microsoft. RecoveryServices/Vaults/read | Kasa Al işlemi , 'vault' türündeki Azure kaynağını temsil eden bir nesne alır |
| Microsoft. RecoveryServices/Vaults/refreshContainers/read | |
| Microsoft. RecoveryServices/Vaults/registeredIdentities/* | Kayıtlı kimlikleri oluşturma ve yönetme |
| Microsoft. RecoveryServices/vaults/replicationAlertSettings/* | Çoğaltma uyarı ayarlarını oluşturma veya güncelleştirme |
| Microsoft. RecoveryServices/vaults/replicationEvents/read | Herhangi bir Olayı okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/* | Çoğaltma dokuları oluşturma ve yönetme |
| Microsoft. RecoveryServices/vaults/replicationJobs/* | Çoğaltma işlerini oluşturma ve yönetme |
| Microsoft. RecoveryServices/vaults/replicationPolicies/* | Çoğaltma ilkeleri oluşturma ve yönetme |
| Microsoft. RecoveryServices/vaults/replicationRecoveryPlans/* | Kurtarma planları oluşturma ve yönetme |
| Microsoft. RecoveryServices/vaults/replicationVaultSettings/* | |
| Microsoft. RecoveryServices/Vaults/storageConfig/* | Kurtarma Hizmetleri kasasının depolama yapılandırmasını oluşturma ve yönetme |
| Microsoft. RecoveryServices/Vaults/tokenInfo/read | |
| Microsoft. RecoveryServices/Vaults/usages/read | Kurtarma Hizmetleri Kasası için kullanım ayrıntılarını döndürür. |
| Microsoft. RecoveryServices/Vaults/vaultTokens/read | Kasa Belirteci işlemi, kasa düzeyi arka uç işlemleri için Kasa Belirtecini almak için kullanılabilir. |
| Microsoft. RecoveryServices/Vaults/monitoringAlerts/* | Kurtarma hizmetleri kasası için uyarıları okuma |
| Microsoft. RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read | |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Depolama/storageAccounts/read | Depolama hesaplarının listesini döndürür veya belirtilen depolama hesabının özelliklerini alır. |
| Microsoft. RecoveryServices/vaults/replicationOperationStatus/read | Herhangi bir Kasa Çoğaltma İşlem Durumunu okuma |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage Site Recovery service except vault creation and role assignment",
"id": "/providers/Microsoft.Authorization/roleDefinitions/6670b86e-a3f7-4917-ac9b-5d6ab1be4567",
"name": "6670b86e-a3f7-4917-ac9b-5d6ab1be4567",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.RecoveryServices/locations/allocatedStamp/read",
"Microsoft.RecoveryServices/locations/allocateStamp/action",
"Microsoft.RecoveryServices/Vaults/certificates/write",
"Microsoft.RecoveryServices/Vaults/extendedInformation/*",
"Microsoft.RecoveryServices/Vaults/read",
"Microsoft.RecoveryServices/Vaults/refreshContainers/read",
"Microsoft.RecoveryServices/Vaults/registeredIdentities/*",
"Microsoft.RecoveryServices/vaults/replicationAlertSettings/*",
"Microsoft.RecoveryServices/vaults/replicationEvents/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/*",
"Microsoft.RecoveryServices/vaults/replicationJobs/*",
"Microsoft.RecoveryServices/vaults/replicationPolicies/*",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/*",
"Microsoft.RecoveryServices/vaults/replicationVaultSettings/*",
"Microsoft.RecoveryServices/Vaults/storageConfig/*",
"Microsoft.RecoveryServices/Vaults/tokenInfo/read",
"Microsoft.RecoveryServices/Vaults/usages/read",
"Microsoft.RecoveryServices/Vaults/vaultTokens/read",
"Microsoft.RecoveryServices/Vaults/monitoringAlerts/*",
"Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.RecoveryServices/vaults/replicationOperationStatus/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Site Recovery Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Site Recovery İşleci
Yük devretme ve yeniden çalışmanıza olanak tanır ancak diğer Site Recovery yönetim işlemlerini gerçekleştirmemenizi sağlar
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Network/virtualNetworks/read | Sanal ağ tanımını alma |
| Microsoft. RecoveryServices/locations/allocatedStamp/read | GetAllocatedStamp, hizmet tarafından kullanılan iç işlemdir |
| Microsoft. RecoveryServices/locations/allocateStamp/action | AllocateStamp, hizmet tarafından kullanılan iç işlemdir |
| Microsoft. RecoveryServices/Vaults/extendedInformation/read | Genişletilmiş Bilgi Al işlemi bir nesnenin ?vault türünde Azure kaynağını temsil eden Genişletilmiş Bilgi alır. |
| Microsoft. RecoveryServices/Vaults/read | Kasa Al işlemi , 'vault' türündeki Azure kaynağını temsil eden bir nesne alır |
| Microsoft. RecoveryServices/Vaults/refreshContainers/read | |
| Microsoft. RecoveryServices/Vaults/registeredIdentities/operationResults/read | İşlem Sonuçlarını Al işlemi, zaman uyumsuz olarak gönderilen işlemin işlem durumunu ve sonucunu almak için kullanılabilir |
| Microsoft. RecoveryServices/Vaults/registeredIdentities/read | Kapsayıcıları Al işlemi, bir kaynak için kayıtlı kapsayıcıları almak için kullanılabilir. |
| Microsoft. RecoveryServices/vaults/replicationAlertSettings/read | Herhangi bir Uyarı Ayarlarını okuma |
| Microsoft. RecoveryServices/vaults/replicationEvents/read | Herhangi bir Olayı okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/checkConsistency/action | Fabric Tutarlılığını Denetler |
| Microsoft. RecoveryServices/vaults/replicationFabrics/read | Dokuları okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/reassociateGateway/action | Ağ Geçidini Yeniden İlişkile |
| Microsoft. RecoveryServices/vaults/replicationFabrics/renewcertificate/action | Fabric için Sertifikayı Yenileme |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationNetworks/read | Herhangi bir Ağı okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read | Herhangi bir Ağ Eşlemesini okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read | Tüm Koruma Kapsayıcılarını okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read | Tüm Korunabilir Öğeleri Okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/applyRecoveryPoint/action | Kurtarma Noktası Uygulama |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/failoverCommit/action | Yük Devretme İşleme |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/plannedFailover/action | Planlı Yük Devretme |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read | Korumalı Öğeleri okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read | Herhangi bir Çoğaltma Kurtarma Noktasını okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/repairReplication/action | Çoğaltmayı onarma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/reProtect/action | Korumalı Öğeyi Yeniden Koruma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/switchprotection/action | Anahtar Koruma Kapsayıcısı |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailover/action | Yük Devretme Testi |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailoverCleanup/action | Yük Devretme Testi Temizleme |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/unplannedFailover/action | Failover |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/updateMobilityService/action | Mobility Hizmetini Güncelleştirme |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read | Koruma Kapsayıcısı Eşlemelerini okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read | Kurtarma Hizmetleri Sağlayıcılarını okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/refreshProvider/action | Sağlayıcıyı Yenile |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read | Depolama Sınıflandırmalarını okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read | Depolama Sınıflandırma eşlemelerini okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationvCenters/read | Herhangi bir vCenter'i okuma |
| Microsoft. RecoveryServices/vaults/replicationJobs/* | Çoğaltma işlerini oluşturma ve yönetme |
| Microsoft. RecoveryServices/vaults/replicationPolicies/read | İlkeleri okuma |
| Microsoft. RecoveryServices/vaults/replicationRecoveryPlans/failoverCommit/action | Yük Devretme İşleme Kurtarma Planı |
| Microsoft. RecoveryServices/vaults/replicationRecoveryPlans/plannedFailover/action | Planlı Yük Devretme Kurtarma Planı |
| Microsoft. RecoveryServices/vaults/replicationRecoveryPlans/read | Herhangi bir Kurtarma Planını okuma |
| Microsoft. RecoveryServices/vaults/replicationRecoveryPlans/reProtect/action | Kurtarma Planını Yeniden Koruma |
| Microsoft. RecoveryServices/vaults/replicationRecoveryPlans/testFailover/action | Yük Devretme Kurtarma Planı Testi |
| Microsoft. RecoveryServices/vaults/replicationRecoveryPlans/testFailoverCleanup/action | Yük Devretme Temizleme Kurtarma Planını Test Et |
| Microsoft. RecoveryServices/vaults/replicationRecoveryPlans/unplannedFailover/action | Yük Devretme Kurtarma Planı |
| Microsoft. RecoveryServices/vaults/replicationVaultSettings/read | Herhangi birini okuma |
| Microsoft. RecoveryServices/Vaults/monitoringAlerts/* | Kurtarma hizmetleri kasası için uyarıları okuma |
| Microsoft. RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read | |
| Microsoft. RecoveryServices/Vaults/storageConfig/read | |
| Microsoft. RecoveryServices/Vaults/tokenInfo/read | |
| Microsoft. RecoveryServices/Vaults/usages/read | Kurtarma Hizmetleri Kasası için kullanım ayrıntılarını döndürür. |
| Microsoft. RecoveryServices/Vaults/vaultTokens/read | Kasa Belirteci işlemi, kasa düzeyi arka uç işlemleri için Kasa Belirtecini almak için kullanılabilir. |
| Microsoft. ResourceHealth/availabilityStatuses/read | Belirtilen kapsamdaki tüm kaynaklar için kullanılabilirlik durumlarını alır |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Depolama/storageAccounts/read | Depolama hesaplarının listesini döndürür veya belirtilen depolama hesabının özelliklerini alır. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you failover and failback but not perform other Site Recovery management operations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/494ae006-db33-4328-bf46-533a6560a3ca",
"name": "494ae006-db33-4328-bf46-533a6560a3ca",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.RecoveryServices/locations/allocatedStamp/read",
"Microsoft.RecoveryServices/locations/allocateStamp/action",
"Microsoft.RecoveryServices/Vaults/extendedInformation/read",
"Microsoft.RecoveryServices/Vaults/read",
"Microsoft.RecoveryServices/Vaults/refreshContainers/read",
"Microsoft.RecoveryServices/Vaults/registeredIdentities/operationResults/read",
"Microsoft.RecoveryServices/Vaults/registeredIdentities/read",
"Microsoft.RecoveryServices/vaults/replicationAlertSettings/read",
"Microsoft.RecoveryServices/vaults/replicationEvents/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/checkConsistency/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/reassociateGateway/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/renewcertificate/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/applyRecoveryPoint/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/failoverCommit/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/plannedFailover/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/repairReplication/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/reProtect/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/switchprotection/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailover/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/testFailoverCleanup/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/unplannedFailover/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/updateMobilityService/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/refreshProvider/action",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationvCenters/read",
"Microsoft.RecoveryServices/vaults/replicationJobs/*",
"Microsoft.RecoveryServices/vaults/replicationPolicies/read",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/failoverCommit/action",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/plannedFailover/action",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/read",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/reProtect/action",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/testFailover/action",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/testFailoverCleanup/action",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/unplannedFailover/action",
"Microsoft.RecoveryServices/vaults/replicationVaultSettings/read",
"Microsoft.RecoveryServices/Vaults/monitoringAlerts/*",
"Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read",
"Microsoft.RecoveryServices/Vaults/storageConfig/read",
"Microsoft.RecoveryServices/Vaults/tokenInfo/read",
"Microsoft.RecoveryServices/Vaults/usages/read",
"Microsoft.RecoveryServices/Vaults/vaultTokens/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Site Recovery Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Site Recovery Okuyucu
Site Recovery durumunu görüntülemenize, ancak diğer yönetim işlemlerini gerçekleştirmemenize olanak tanır
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. RecoveryServices/locations/allocatedStamp/read | GetAllocatedStamp, hizmet tarafından kullanılan iç işlemdir |
| Microsoft. RecoveryServices/Vaults/extendedInformation/read | Genişletilmiş Bilgi Al işlemi bir nesnenin ?vault türünde Azure kaynağını temsil eden Genişletilmiş Bilgi alır. |
| Microsoft. RecoveryServices/Vaults/monitoringAlerts/read | Kurtarma hizmetleri kasası için uyarıları alır. |
| Microsoft. RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read | |
| Microsoft. RecoveryServices/Vaults/read | Kasa Al işlemi , 'vault' türündeki Azure kaynağını temsil eden bir nesne alır |
| Microsoft. RecoveryServices/Vaults/refreshContainers/read | |
| Microsoft. RecoveryServices/Vaults/registeredIdentities/operationResults/read | İşlem Sonuçlarını Al işlemi, zaman uyumsuz olarak gönderilen işlemin işlem durumunu ve sonucunu almak için kullanılabilir |
| Microsoft. RecoveryServices/Vaults/registeredIdentities/read | Kapsayıcıları Al işlemi, bir kaynak için kayıtlı kapsayıcıları almak için kullanılabilir. |
| Microsoft. RecoveryServices/vaults/replicationAlertSettings/read | Herhangi bir Uyarı Ayarlarını okuma |
| Microsoft. RecoveryServices/vaults/replicationEvents/read | Herhangi bir Olayı okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/read | Dokuları okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationNetworks/read | Herhangi bir Ağı okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read | Herhangi bir Ağ Eşlemesini okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read | Tüm Koruma Kapsayıcılarını okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read | Tüm Korunabilir Öğeleri Okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read | Korumalı Öğeleri okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read | Herhangi bir Çoğaltma Kurtarma Noktasını okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read | Koruma Kapsayıcısı Eşlemelerini okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read | Kurtarma Hizmetleri Sağlayıcılarını okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read | Depolama Sınıflandırmalarını okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read | Depolama Sınıflandırma eşlemelerini okuma |
| Microsoft. RecoveryServices/vaults/replicationFabrics/replicationvCenters/read | Herhangi bir vCenter'i okuma |
| Microsoft. RecoveryServices/vaults/replicationJobs/read | Herhangi bir işi okuma |
| Microsoft. RecoveryServices/vaults/replicationPolicies/read | İlkeleri okuma |
| Microsoft. RecoveryServices/vaults/replicationRecoveryPlans/read | Herhangi bir Kurtarma Planını okuma |
| Microsoft. RecoveryServices/vaults/replicationVaultSettings/read | Herhangi birini okuma |
| Microsoft. RecoveryServices/Vaults/storageConfig/read | |
| Microsoft. RecoveryServices/Vaults/tokenInfo/read | |
| Microsoft. RecoveryServices/Vaults/usages/read | Kurtarma Hizmetleri Kasası için kullanım ayrıntılarını döndürür. |
| Microsoft. RecoveryServices/Vaults/vaultTokens/read | Kasa Belirteci işlemi, kasa düzeyi arka uç işlemleri için Kasa Belirtecini almak için kullanılabilir. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you view Site Recovery status but not perform other management operations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/dbaa88c4-0c30-4179-9fb3-46319faa6149",
"name": "dbaa88c4-0c30-4179-9fb3-46319faa6149",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.RecoveryServices/locations/allocatedStamp/read",
"Microsoft.RecoveryServices/Vaults/extendedInformation/read",
"Microsoft.RecoveryServices/Vaults/monitoringAlerts/read",
"Microsoft.RecoveryServices/Vaults/monitoringConfigurations/notificationConfiguration/read",
"Microsoft.RecoveryServices/Vaults/read",
"Microsoft.RecoveryServices/Vaults/refreshContainers/read",
"Microsoft.RecoveryServices/Vaults/registeredIdentities/operationResults/read",
"Microsoft.RecoveryServices/Vaults/registeredIdentities/read",
"Microsoft.RecoveryServices/vaults/replicationAlertSettings/read",
"Microsoft.RecoveryServices/vaults/replicationEvents/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationNetworks/replicationNetworkMappings/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectableItems/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectedItems/recoveryPoints/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationProtectionContainers/replicationProtectionContainerMappings/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationRecoveryServicesProviders/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationStorageClassifications/replicationStorageClassificationMappings/read",
"Microsoft.RecoveryServices/vaults/replicationFabrics/replicationvCenters/read",
"Microsoft.RecoveryServices/vaults/replicationJobs/read",
"Microsoft.RecoveryServices/vaults/replicationPolicies/read",
"Microsoft.RecoveryServices/vaults/replicationRecoveryPlans/read",
"Microsoft.RecoveryServices/vaults/replicationVaultSettings/read",
"Microsoft.RecoveryServices/Vaults/storageConfig/read",
"Microsoft.RecoveryServices/Vaults/tokenInfo/read",
"Microsoft.RecoveryServices/Vaults/usages/read",
"Microsoft.RecoveryServices/Vaults/vaultTokens/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Site Recovery Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SRE Aracısı Yöneticisi
Aracının tam denetimi; sohbetleri, olay yanıtı planlarını ve aracı çalıştırma modlarını yönetme; onaylayın ve komutları yürütebilirsiniz.
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/read | Klasik ölçüm uyarısını okuma |
| Microsoft. Uygulama/aracılar/okuma | SRE Aracısı özelliklerini okuma |
| Microsoft. Uygulama/agents/*/read | |
| Microsoft. Uygulama/aracılar/yazma | SRE Aracısı Oluşturma veya Güncelleştirme |
| Microsoft. Uygulama/agents/*/write | |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Uygulama/agents/*/read | |
| Microsoft. Uygulama/agents/*/write | |
| Microsoft. Uygulama/agents/*/delete | |
| Microsoft. Uygulama/aracılar/iş parçacıkları/onaylama/eylem | Konuşma iş parçacıklarında eylem yürütmelerini onaylama |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Full control of the agent—manage chats, incident response plans, and agent run modes; approve and execute commands.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e79298df-d852-4c6d-84f9-5d13249d1e55",
"name": "e79298df-d852-4c6d-84f9-5d13249d1e55",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.App/agents/read",
"Microsoft.App/agents/*/read",
"Microsoft.App/agents/write",
"Microsoft.App/agents/*/write"
],
"notActions": [],
"dataActions": [
"Microsoft.App/agents/*/read",
"Microsoft.App/agents/*/write",
"Microsoft.App/agents/*/delete",
"Microsoft.App/agents/threads/approve/action"
],
"notDataActions": []
}
],
"roleName": "SRE Agent Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SRE Aracısı Okuyucusu
Sohbetler, olaylar, günlükler ve yapılandırmalar dahil olmak üzere tüm SRE Aracısı verilerine salt okunur erişim verir. Aracıyla etkileşime izin vermez.
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Uygulama/aracılar/okuma | SRE Aracısı özelliklerini okuma |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Uygulama/aracılar/iş parçacıkları/okuma | SRE Aracısı ile tüm konuşma yazışmalarını okuma |
| Microsoft. Uygulama/agents/graph/read | SRE aracısında kaynak grafiğini okuma |
| Microsoft. Uygulama/aracılar/bellek/okuma | SRE aracısında aracı belleğini okuma |
| Microsoft. App/agents/incidentManagement/read | SRE aracısında olay yönetimi yapılandırmalarını okuma |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Grants read-only access to all SRE Agent data, including chats, incidents, logs, and configurations. Does not permit interaction with the agent.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a4b156ac-253f-4a1a-9851-96d62b71b047",
"name": "a4b156ac-253f-4a1a-9851-96d62b71b047",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.App/agents/read"
],
"notActions": [],
"dataActions": [
"Microsoft.App/agents/threads/read",
"Microsoft.App/agents/graph/read",
"Microsoft.App/agents/memory/read",
"Microsoft.App/agents/incidentManagement/read"
],
"notDataActions": []
}
],
"roleName": "SRE Agent Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
SRE Aracısı Standart Kullanıcısı
Olayları önceliklendirmek ve tanılama çalıştırmak için SRE Aracısı ile etkileşime erişim verir.
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. İçgörüler/alertRules/read | Klasik ölçüm uyarısını okuma |
| Microsoft. Uygulama/aracılar/okuma | SRE Aracısı özelliklerini okuma |
| NotActions | |
| none | |
| DataActions | |
| Microsoft. Uygulama/aracılar/iş parçacıkları/okuma | SRE Aracısı ile tüm konuşma yazışmalarını okuma |
| Microsoft. Uygulama/agents/graph/read | SRE aracısında kaynak grafiğini okuma |
| Microsoft. Uygulama/aracılar/bellek/okuma | SRE aracısında aracı belleğini okuma |
| Microsoft. App/agents/incidentManagement/read | SRE aracısında olay yönetimi yapılandırmalarını okuma |
| Microsoft. Uygulama/aracılar/iş parçacıkları/yazma | SRE Temsilcisi ile yeni konuşma konu başlıkları oluşturun ve mevcut konu başlıklarına yanıt verin |
| Microsoft. Uygulama/agents/graph/write | SRE aracısında kaynak grafiğindeki düğümleri güncelleştirme |
| Microsoft. Uygulama/aracılar/bellek/yazma | SRE aracısında aracı belleğini güncelleştirme |
| Microsoft. Uygulama/agents/scheduledtasks/read | SRE aracısında zamanlanmış görevleri okuma |
| Microsoft. Uygulama/agents/scheduledtasks/write | SRE aracısında zamanlanmış görevleri güncelleştirme |
| Microsoft. Uygulama/agents/scheduledtasks/delete | SRE aracısında mevcut zamanlanmış görevleri silme |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Grants access to interact with the SRE Agent to triage incidents and run diagnostics.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/2d84a65a-63b2-4343-bbb6-31105d857bc1",
"name": "2d84a65a-63b2-4343-bbb6-31105d857bc1",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.App/agents/read"
],
"notActions": [],
"dataActions": [
"Microsoft.App/agents/threads/read",
"Microsoft.App/agents/graph/read",
"Microsoft.App/agents/memory/read",
"Microsoft.App/agents/incidentManagement/read",
"Microsoft.App/agents/threads/write",
"Microsoft.App/agents/graph/write",
"Microsoft.App/agents/memory/write",
"Microsoft.App/agents/scheduledtasks/read",
"Microsoft.App/agents/scheduledtasks/write",
"Microsoft.App/agents/scheduledtasks/delete"
],
"notDataActions": []
}
],
"roleName": "SRE Agent Standard User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Destek İsteği Katkıda Bulunanı
Destek istekleri oluşturmanıza ve yönetmenize olanak tanır
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you create and manage Support requests",
"id": "/providers/Microsoft.Authorization/roleDefinitions/cfd33db0-3dd1-45e3-aa9d-cdbdf3b6f24e",
"name": "cfd33db0-3dd1-45e3-aa9d-cdbdf3b6f24e",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Support Request Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Etiket Katkıda Bulunanı
Varlıklara erişim sağlamadan varlıklardaki etiketleri yönetmenize olanak tanır.
| Actions | Description |
|---|---|
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| Microsoft. Kaynaklar/subscriptions/resourceGroups/resources/read | Kaynak grubunun kaynaklarını alır. |
| Microsoft. Kaynaklar/abonelikler/kaynaklar/okuma | Aboneliğin kaynaklarını alır. |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. İçgörüler/alertRules/* | Klasik ölçüm uyarısı oluşturma ve yönetme |
| Microsoft. Destek/* | Destek bileti oluşturma ve güncelleştirme |
| Microsoft. Kaynaklar/tags/* | |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage tags on entities, without providing access to the entities themselves.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4a9ae827-6dc8-4573-8ac7-8239d42aa03f",
"name": "4a9ae827-6dc8-4573-8ac7-8239d42aa03f",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/resourceGroups/resources/read",
"Microsoft.Resources/subscriptions/resources/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*",
"Microsoft.Resources/tags/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Tag Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Şablon Belirtimi Katkıda Bulunanı
Atanan kapsamdaKi Şablon Belirtimi işlemlerine tam erişim sağlar.
| Actions | Description |
|---|---|
| Microsoft. Kaynaklar/templateSpecs/* | Şablon belirtimlerini ve şablon belirtim sürümlerini oluşturma ve yönetme |
| Microsoft. Yetkilendirme/*/read | Rolleri ve rol atamalarını okuma |
| Microsoft. Kaynaklar/deployments/* | Dağıtım oluşturma ve yönetme |
| Microsoft. Resources/subscriptions/resourceGroups/read | Kaynak gruplarını alır veya listeler. |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Allows full access to Template Spec operations at the assigned scope.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1c9b6475-caf0-4164-b5a1-2142a7116f4b",
"name": "1c9b6475-caf0-4164-b5a1-2142a7116f4b",
"permissions": [
{
"actions": [
"Microsoft.Resources/templateSpecs/*",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Template Spec Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Şablon Belirtim Okuyucusu
Atanan kapsamda Şablon Belirtimlerine okuma erişimine izin verir.
| Actions | Description |
|---|---|
| Microsoft. Kaynaklar/templateSpecs/*/read | Şablon belirtimlerini ve şablon belirtim sürümlerini alma veya listeleme |
| NotActions | |
| none | |
| DataActions | |
| none | |
| NotDataActions | |
| none |
{
"assignableScopes": [
"/"
],
"description": "Allows read access to Template Specs at the assigned scope.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/392ae280-861d-42bd-9ea5-08ee6d83b80e",
"name": "392ae280-861d-42bd-9ea5-08ee6d83b80e",
"permissions": [
{
"actions": [
"Microsoft.Resources/templateSpecs/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Template Spec Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}