Předdefinované role Azure pro výpočty
Tento článek obsahuje seznam předdefinovaných rolí Azure v kategorii Compute.
Přispěvatel virtuálních počítačů Azure Arc VMware
Přispěvatel virtuálních počítačů Arc VMware má oprávnění k provádění všech akcí virtuálních počítačů.
Akce | Popis |
---|---|
Microsoft.ConnectedVMwarevSphere/virtualmachines/* | |
Microsoft.ConnectedVMwarevSphere/virtualmachineinstances/* | |
Microsoft.Insights/AlertRules/Write | Vytvoření nebo aktualizace klasického upozornění na metriku |
Microsoft.Insights/AlertRules/Delete | Odstranění klasického upozornění na metriku |
Microsoft.Insights/AlertRules/Read | Čtení klasického upozornění na metriku |
Microsoft.Insights/AlertRules/Activated/Action | Aktivované klasické upozornění na metriku |
Microsoft.Insights/AlertRules/Resolved/Action | Řešení klasických upozornění na metriku |
Microsoft.Insights/AlertRules/Throttled/Action | Omezení pravidla upozornění na klasickou metriku |
Microsoft.Insights/AlertRules/Incidents/Read | Čtení klasického incidentu upozornění na metriky |
Microsoft.Resources/deployments/read | Získá nebo zobrazí seznam nasazení. |
Microsoft.Resources/deployments/write | Vytvoří nebo aktualizuje nasazení. |
Microsoft.Resources/deployments/delete | Odstraní nasazení. |
Microsoft.Resources/deployments/cancel/action | Zruší nasazení. |
Microsoft.Resources/deployments/validate/action | Ověří nasazení. |
Microsoft.Resources/deployments/whatIf/action | Predikuje změny nasazení šablony. |
Microsoft.Resources/deployments/exportTemplate/action | Export šablony pro nasazení |
Microsoft.Resources/deployments/operations/read | Získá nebo zobrazí seznam operací nasazení. |
Microsoft.Resources/deployments/operationstatuses/read | Získá nebo zobrazí seznam stavů operací nasazení. |
Microsoft.Resources/subscriptions/resourcegroups/deployments/read | Získá nebo zobrazí seznam nasazení. |
Microsoft.Resources/subscriptions/resourcegroups/deployments/write | Vytvoří nebo aktualizuje nasazení. |
Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read | Získá nebo zobrazí seznam operací nasazení. |
Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read | Získá nebo zobrazí seznam stavů operací nasazení. |
Microsoft.ResourceHealth/availabilityStatuses/read | Získá stav dostupnosti pro všechny prostředky v zadaném oboru. |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Resources/subscriptions/read | Získá seznam předplatných. |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Resources/subscriptions/operationresults/read | Získejte výsledky operace předplatného. |
Microsoft.HybridCompute/machines/read | Čtení všech počítačů Azure Arc |
Microsoft.HybridCompute/machines/write | Zapíše počítače Azure Arc. |
Microsoft.HybridCompute/machines/delete | Odstraní počítače Azure Arc. |
Microsoft.HybridCompute/machines/UpgradeExtensions/action | Upgraduje rozšíření na počítačích Azure Arc. |
Microsoft.HybridCompute/machines/assessPatches/action | Vyhodnotí všechny počítače Azure Arc, aby získaly chybějící softwarové opravy. |
Microsoft.HybridCompute/machines/installPatches/action | Nainstaluje opravy na všechny počítače Azure Arc. |
Microsoft.HybridCompute/machines/extensions/read | Přečte všechna rozšíření Azure Arc. |
Microsoft.HybridCompute/machines/extensions/write | Instalace nebo aktualizace rozšíření Azure Arc |
Microsoft.HybridCompute/machines/extensions/delete | Odstraní rozšíření Azure Arc. |
Microsoft.HybridCompute/operations/read | Čtení všech operací pro Azure Arc pro servery |
Microsoft.HybridCompute/locations/operationresults/read | Přečte stav operace u poskytovatele prostředků Microsoft.HybridCompute. |
Microsoft.HybridCompute/locations/operationstatus/read | Přečte stav operace u poskytovatele prostředků Microsoft.HybridCompute. |
Microsoft.HybridCompute/machines/patchAssessmentResults/read | Přečte všechny opravy Azure ArcAssessmentResults. |
Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read | Přečte všechny opravy Azure ArcAssessmentResults/softwarePatches. |
Microsoft.HybridCompute/machines/patchInstallationResults/read | Přečte všechny opravy Azure ArcInstallationResults. |
Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read | Přečte všechny opravy Azure Arc PatchInstallationResults/softwarePatches. |
Microsoft.HybridCompute/locations/updateCenterOperationResults/read | Přečte stav operace aktualizačního centra na počítačích. |
Microsoft.HybridCompute/machines/hybridIdentityMetadata/read | Čtení metadat hybridní identity všech počítačů Azure Arc |
Microsoft.HybridCompute/osType/agentVersions/read | Přečtěte si všechny dostupné verze agenta Připojeného počítače Azure. |
Microsoft.HybridCompute/osType/agentVersions/latest/read | Přečtěte si nejnovější verzi agenta Připojeného počítače Azure. |
Microsoft.HybridCompute/machines/runcommands/read | Přečte všechny příkazy runcommands služby Azure Arc. |
Microsoft.HybridCompute/machines/runcommands/write | Nainstaluje nebo aktualizuje runcommands služby Azure Arc. |
Microsoft.HybridCompute/machines/runcommands/delete | Odstraní příkaz runcommands služby Azure Arc. |
Microsoft.HybridCompute/machines/licenseProfiles/read | Načte všechny licenčníprofile Azure Arc. |
Microsoft.HybridCompute/machines/licenseProfiles/write | Instalace nebo aktualizace licenčních souborů Azure Arc |
Microsoft.HybridCompute/machines/licenseProfiles/delete | Odstraní licenčníprofile Azure Arc. |
Microsoft.HybridCompute/licenses/read | Přečte všechny licence Azure Arc. |
Microsoft.HybridCompute/licenses/write | Instalace nebo aktualizace licencí Azure Arc |
Microsoft.HybridCompute/licenses/delete | Odstraní licence Azure Arc. |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Arc VMware VM Contributor has permissions to perform all VM actions.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b748a06d-6150-4f8a-aaa9-ce3940cd96cb",
"name": "b748a06d-6150-4f8a-aaa9-ce3940cd96cb",
"permissions": [
{
"actions": [
"Microsoft.ConnectedVMwarevSphere/virtualmachines/*",
"Microsoft.ConnectedVMwarevSphere/virtualmachineinstances/*",
"Microsoft.Insights/AlertRules/Write",
"Microsoft.Insights/AlertRules/Delete",
"Microsoft.Insights/AlertRules/Read",
"Microsoft.Insights/AlertRules/Activated/Action",
"Microsoft.Insights/AlertRules/Resolved/Action",
"Microsoft.Insights/AlertRules/Throttled/Action",
"Microsoft.Insights/AlertRules/Incidents/Read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/deployments/delete",
"Microsoft.Resources/deployments/cancel/action",
"Microsoft.Resources/deployments/validate/action",
"Microsoft.Resources/deployments/whatIf/action",
"Microsoft.Resources/deployments/exportTemplate/action",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/operationstatuses/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/write",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operations/read",
"Microsoft.Resources/subscriptions/resourcegroups/deployments/operationstatuses/read",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/operationresults/read",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/machines/write",
"Microsoft.HybridCompute/machines/delete",
"Microsoft.HybridCompute/machines/UpgradeExtensions/action",
"Microsoft.HybridCompute/machines/assessPatches/action",
"Microsoft.HybridCompute/machines/installPatches/action",
"Microsoft.HybridCompute/machines/extensions/read",
"Microsoft.HybridCompute/machines/extensions/write",
"Microsoft.HybridCompute/machines/extensions/delete",
"Microsoft.HybridCompute/operations/read",
"Microsoft.HybridCompute/locations/operationresults/read",
"Microsoft.HybridCompute/locations/operationstatus/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/read",
"Microsoft.HybridCompute/machines/patchAssessmentResults/softwarePatches/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/read",
"Microsoft.HybridCompute/machines/patchInstallationResults/softwarePatches/read",
"Microsoft.HybridCompute/locations/updateCenterOperationResults/read",
"Microsoft.HybridCompute/machines/hybridIdentityMetadata/read",
"Microsoft.HybridCompute/osType/agentVersions/read",
"Microsoft.HybridCompute/osType/agentVersions/latest/read",
"Microsoft.HybridCompute/machines/runcommands/read",
"Microsoft.HybridCompute/machines/runcommands/write",
"Microsoft.HybridCompute/machines/runcommands/delete",
"Microsoft.HybridCompute/machines/licenseProfiles/read",
"Microsoft.HybridCompute/machines/licenseProfiles/write",
"Microsoft.HybridCompute/machines/licenseProfiles/delete",
"Microsoft.HybridCompute/licenses/read",
"Microsoft.HybridCompute/licenses/write",
"Microsoft.HybridCompute/licenses/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Arc VMware VM Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Klasický přispěvatel virtuálních počítačů
Umožňuje spravovat klasické virtuální počítače, ale ne přístup k nim, a ne k virtuální síti nebo účtu úložiště, ke kterému jsou připojené.
Akce | Popis |
---|---|
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.ClassicCompute/domainNames/* | Vytváření a správa klasických názvů výpočetních domén |
Microsoft.ClassicCompute/virtualMachines/* | Vytváření a správu virtuálních počítačů |
Microsoft.ClassicNetwork/networkSecurityGroups/join/action | |
Microsoft.ClassicNetwork/reservedIps/link/action | Propojení rezervované IP adresy |
Microsoft.ClassicNetwork/reservedIps/read | Získá rezervované IP adresy. |
Microsoft.ClassicNetwork/virtualNetworks/join/action | Připojí virtuální síť. |
Microsoft.ClassicNetwork/virtualNetworks/read | Získejte virtuální síť. |
Microsoft.ClassicStorage/storageAccounts/disks/read | Vrátí disk účtu úložiště. |
Microsoft.ClassicStorage/storageAccounts/images/read | Vrátí image účtu úložiště. (Zastaralé. Použití Microsoft.ClassicStorage/storageAccounts/vmImages) |
Microsoft.ClassicStorage/storageAccounts/listKeys/action | Zobrazí seznam přístupových klíčů pro účty úložiště. |
Microsoft.ClassicStorage/storageAccounts/read | Vrátí účet úložiště s daným účtem. |
Microsoft.Insights/alertRules/* | Vytvoření a správa klasického upozornění na metriky |
Microsoft.ResourceHealth/availabilityStatuses/read | Získá stav dostupnosti pro všechny prostředky v zadaném oboru. |
Microsoft.Resources/deployments/* | Vytvoření a správa nasazení |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Support/* | Vytvoření a aktualizace lístku podpory |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage classic virtual machines, but not access to them, and not the virtual network or storage account they're connected to.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/d73bb868-a0df-4d4d-bd69-98a00b01fccb",
"name": "d73bb868-a0df-4d4d-bd69-98a00b01fccb",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.ClassicCompute/domainNames/*",
"Microsoft.ClassicCompute/virtualMachines/*",
"Microsoft.ClassicNetwork/networkSecurityGroups/join/action",
"Microsoft.ClassicNetwork/reservedIps/link/action",
"Microsoft.ClassicNetwork/reservedIps/read",
"Microsoft.ClassicNetwork/virtualNetworks/join/action",
"Microsoft.ClassicNetwork/virtualNetworks/read",
"Microsoft.ClassicStorage/storageAccounts/disks/read",
"Microsoft.ClassicStorage/storageAccounts/images/read",
"Microsoft.ClassicStorage/storageAccounts/listKeys/action",
"Microsoft.ClassicStorage/storageAccounts/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Classic Virtual Machine Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Vydavatel artefaktů galerie výpočetních prostředků
Toto je role pro publikování artefaktů galerie.
Akce | Popis |
---|---|
Microsoft.Compute/gallerys/* | |
Microsoft.Compute/locations/capsOperations/read | Získá stav asynchronní operace Caps. |
Microsoft.Compute/locations/communityGalleries/* | |
Microsoft.Compute/locations/sharedGalleries/* | |
Microsoft.Compute/images/* | |
Microsoft.Compute/virtualMachines/write | Vytvoří nový virtuální počítač nebo aktualizuje existující virtuální počítač. |
Microsoft.Compute/disks/write | Vytvoří nový disk nebo aktualizuje existující disk. |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Insights/alertRules/* | Vytvoření a správa klasického upozornění na metriky |
Microsoft.Resources/deployments/* | Vytvoření a správa nasazení |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
NotActions | |
Microsoft.Compute/gallerys/share/action | Sdílí galerii s různými obory. |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "This is the role for publishing gallery artifacts.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/85a2d0d9-2eba-4c9c-b355-11c2cc0788ab",
"name": "85a2d0d9-2eba-4c9c-b355-11c2cc0788ab",
"permissions": [
{
"actions": [
"Microsoft.Compute/galleries/*",
"Microsoft.Compute/locations/capsOperations/read",
"Microsoft.Compute/locations/communityGalleries/*",
"Microsoft.Compute/locations/sharedGalleries/*",
"Microsoft.Compute/images/*",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/disks/write",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [
"Microsoft.Compute/galleries/share/action"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Compute Gallery Artifacts Publisher",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Správce sdílení galerie výpočetních prostředků
Tato role umožňuje uživateli sdílet galerii s jiným předplatným nebo tenantem nebo ji sdílet s veřejností.
Akce | Popis |
---|---|
Microsoft.Compute/gallerys/share/action | Sdílí galerii s různými obory. |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "This role allows user to share gallery to another subscription/tenant or share it to the public.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1ef6a3be-d0ac-425d-8c01-acb62866290b",
"name": "1ef6a3be-d0ac-425d-8c01-acb62866290b",
"permissions": [
{
"actions": [
"Microsoft.Compute/galleries/share/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Compute Gallery Sharing Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Datový operátor pro Spravované disky
Poskytuje oprávnění k nahrávání dat do prázdných spravovaných disků, čtení nebo exportu dat spravovaných disků (nepřipojených ke spuštěným virtuálním počítačům) a snímků pomocí identifikátorů URI SAS a ověřování Azure AD.
Akce | Popis |
---|---|
žádné | |
NotActions | |
žádné | |
Akce dat | |
Microsoft.Compute/disks/download/action | Provádění operací čtení dat na identifikátoru URI SAS disku |
Microsoft.Compute/disks/upload/action | Provádění operací zápisu dat na identifikátoru URI SAS disku |
Microsoft.Compute/snapshots/download/action | Provádění operací čtení dat u identifikátoru URI SNAPSHOT SAS |
Microsoft.Compute/snapshots/upload/action | Provádění operací zápisu dat na identifikátoru URI SAS snímku |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Provides permissions to upload data to empty managed disks, read, or export data of managed disks (not attached to running VMs) and snapshots using SAS URIs and Azure AD authentication.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/959f8984-c045-4866-89c7-12bf9737be2e",
"name": "959f8984-c045-4866-89c7-12bf9737be2e",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Compute/disks/download/action",
"Microsoft.Compute/disks/upload/action",
"Microsoft.Compute/snapshots/download/action",
"Microsoft.Compute/snapshots/upload/action"
],
"notDataActions": []
}
],
"roleName": "Data Operator for Managed Disks",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Přispěvatel skupiny aplikací virtualizace plochy
Přispěvatel skupiny aplikací virtualizace plochy
Akce | Popis |
---|---|
Microsoft.DesktopVirtualization/applicationgroups/* | |
Microsoft.DesktopVirtualization/hostpools/read | Fond hostitelů pro čtení |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/read | Fond hostitelů pro čtení /sessionhosts |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Resources/deployments/* | Vytvoření a správa nasazení |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Insights/alertRules/* | Vytvoření a správa klasického upozornění na metriky |
Microsoft.Support/* | Vytvoření a aktualizace lístku podpory |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Contributor of the Desktop Virtualization Application Group.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/86240b0e-9422-4c43-887b-b61143f32ba8",
"name": "86240b0e-9422-4c43-887b-b61143f32ba8",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/applicationgroups/*",
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Application Group Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Čtečka skupin aplikací virtualizace plochy
Čtenář skupiny aplikací virtualizace plochy
Akce | Popis |
---|---|
Microsoft.DesktopVirtualization/applicationgroups/*/read | |
Microsoft.DesktopVirtualization/applicationgroups/read | Čtení skupin aplikací |
Microsoft.DesktopVirtualization/hostpools/read | Fond hostitelů pro čtení |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/read | Fond hostitelů pro čtení /sessionhosts |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Resources/deployments/read | Získá nebo zobrazí seznam nasazení. |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Insights/alertRules/read | Čtení klasického upozornění na metriku |
Microsoft.Support/* | Vytvoření a aktualizace lístku podpory |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Reader of the Desktop Virtualization Application Group.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/aebf23d0-b568-4e86-b8f9-fe83a2c6ab55",
"name": "aebf23d0-b568-4e86-b8f9-fe83a2c6ab55",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/applicationgroups/*/read",
"Microsoft.DesktopVirtualization/applicationgroups/read",
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Application Group Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Přispěvatel virtualizace plochy
Přispěvatel virtualizace plochy
Akce | Popis |
---|---|
Microsoft.DesktopVirtualization/* | |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Resources/deployments/* | Vytvoření a správa nasazení |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Insights/alertRules/* | Vytvoření a správa klasického upozornění na metriky |
Microsoft.Support/* | Vytvoření a aktualizace lístku podpory |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Contributor of Desktop Virtualization.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/082f0a83-3be5-4ba1-904c-961cca79b387",
"name": "082f0a83-3be5-4ba1-904c-961cca79b387",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Přispěvatel fondu hostitelů virtualizace plochy
Přispěvatel fondu hostitelů virtualizace plochy
Akce | Popis |
---|---|
Microsoft.DesktopVirtualization/hostpools/* | |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Resources/deployments/* | Vytvoření a správa nasazení |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Insights/alertRules/* | Vytvoření a správa klasického upozornění na metriky |
Microsoft.Support/* | Vytvoření a aktualizace lístku podpory |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Contributor of the Desktop Virtualization Host Pool.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e307426c-f9b6-4e81-87de-d99efb3c32bc",
"name": "e307426c-f9b6-4e81-87de-d99efb3c32bc",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/hostpools/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Host Pool Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Čtečka fondu hostitelů virtualizace plochy
Čtenář fondu hostitelů virtualizace plochy
Akce | Popis |
---|---|
Microsoft.DesktopVirtualization/hostpools/*/read | |
Microsoft.DesktopVirtualization/hostpools/read | Fond hostitelů pro čtení |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Resources/deployments/read | Získá nebo zobrazí seznam nasazení. |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Insights/alertRules/read | Čtení klasického upozornění na metriku |
Microsoft.Support/* | Vytvoření a aktualizace lístku podpory |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Reader of the Desktop Virtualization Host Pool.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ceadfde2-b300-400a-ab7b-6143895aa822",
"name": "ceadfde2-b300-400a-ab7b-6143895aa822",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/hostpools/*/read",
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Host Pool Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Power On Pro desktopovou virtualizaci
Poskytněte poskytovateli prostředků Služby Azure Virtual Desktop oprávnění ke spuštění virtuálních počítačů.
Akce | Popis |
---|---|
Microsoft.Compute/virtualMachines/start/action | Spustí virtuální počítač. |
Microsoft.Compute/virtualMachines/read | Získání vlastností virtuálního počítače |
Microsoft.Compute/virtualMachines/instanceView/read | Získá podrobný stav modulu runtime virtuálního počítače a jeho prostředků. |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Insights/alertRules/* | Vytvoření a správa klasického upozornění na metriky |
Microsoft.Resources/deployments/* | Vytvoření a správa nasazení |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.HybridCompute/machines/read | Čtení všech počítačů Azure Arc |
Microsoft.HybridCompute/operations/read | Čtení všech operací pro Azure Arc pro servery |
Microsoft.HybridCompute/locations/operationresults/read | Přečte stav operace u poskytovatele prostředků Microsoft.HybridCompute. |
Microsoft.HybridCompute/locations/operationstatus/read | Přečte stav operace u poskytovatele prostředků Microsoft.HybridCompute. |
Microsoft.AzureStackHCI/virtualMachineInstances/read | Získá/vypíše prostředek instance virtuálního počítače |
Microsoft.AzureStackHCI/virtualMachineInstances/start/action | Spustí prostředek instance virtuálního počítače. |
Microsoft.AzureStackHCI/operations/read | Získá operace |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Provide permission to the Azure Virtual Desktop Resource Provider to start virtual machines.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/489581de-a3bd-480d-9518-53dea7416b33",
"name": "489581de-a3bd-480d-9518-53dea7416b33",
"permissions": [
{
"actions": [
"Microsoft.Compute/virtualMachines/start/action",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/instanceView/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/operations/read",
"Microsoft.HybridCompute/locations/operationresults/read",
"Microsoft.HybridCompute/locations/operationstatus/read",
"Microsoft.AzureStackHCI/virtualMachineInstances/read",
"Microsoft.AzureStackHCI/virtualMachineInstances/start/action",
"Microsoft.AzureStackHCI/operations/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Power On Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Přispěvatel zapnutí zapnutí desktopové virtualizace
Poskytněte poskytovateli prostředků Služby Azure Virtual Desktop oprávnění ke spuštění a zastavení virtuálních počítačů.
Akce | Popis |
---|---|
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.AzureStackHCI/operations/read | Získá operace |
Microsoft.AzureStackHCI/virtualMachineInstances/read | Získá/vypíše prostředek instance virtuálního počítače |
Microsoft.AzureStackHCI/virtualMachineInstances/restart/action | Restartuje prostředek instance virtuálního počítače. |
Microsoft.AzureStackHCI/virtualMachineInstances/start/action | Spustí prostředek instance virtuálního počítače. |
Microsoft.AzureStackHCI/virtualMachineInstances/stop/action | Zastaví prostředek instance virtuálního počítače. |
Microsoft.Compute/virtualMachines/deallocate/action | Vypne virtuální počítač a uvolní výpočetní prostředky. |
Microsoft.Compute/virtualMachines/instanceView/read | Získá podrobný stav modulu runtime virtuálního počítače a jeho prostředků. |
Microsoft.Compute/virtualMachines/powerOff/action | Vypne virtuální počítač. Mějte na paměti, že virtuální počítač se bude dál účtovat. |
Microsoft.Compute/virtualMachines/read | Získání vlastností virtuálního počítače |
Microsoft.Compute/virtualMachines/restart/action | Restartuje virtuální počítač. |
Microsoft.Compute/virtualMachines/start/action | Spustí virtuální počítač. |
Microsoft.ComputeSchedule/locations/virtualMachinesCancelOperations/action | virtualMachinesCancelOperations: cancelOperations pro virtuální počítač |
Microsoft.ComputeSchedule/locations/virtualMachinesExecuteDeallocate/action | virtualMachinesExecuteDeallocate: executeDeallocate pro virtuální počítač |
Microsoft.ComputeSchedule/locations/virtualMachinesExecuteHibernate/action | virtualMachinesExecuteHibernate: executeHibernate pro virtuální počítač |
Microsoft.ComputeSchedule/locations/virtualMachinesExecuteStart/action | virtualMachinesExecuteStart: executeStart pro virtuální počítač |
Microsoft.ComputeSchedule/locations/virtualMachinesGetOperationErrors/action | |
Microsoft.ComputeSchedule/locations/virtualMachinesGetOperationStatus/action | virtualMachinesGetOperationStatus: getOperationStatus pro virtuální počítač |
Microsoft.ComputeSchedule/locations/virtualMachinesSubmitDeallocate/action | virtualMachinesSubmitDeallocate: submitDeallocate pro virtuální počítač |
Microsoft.ComputeSchedule/locations/virtualMachinesSubmitHibernate/action | virtualMachinesSubmitHibernate: submitHibernate pro virtuální počítač |
Microsoft.ComputeSchedule/locations/virtualMachinesSubmitStart/action | virtualMachinesSubmitStart: submitStart pro virtuální počítač |
Microsoft.ComputeSchedule/register/action | Registrace předplatného pro Microsoft.ComputeSchedule |
Microsoft.DesktopVirtualization/hostpools/read | Fond hostitelů pro čtení |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/read | Fond hostitelů pro čtení /sessionhosts |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/delete | Odstranění fondu hostitelů/ sessionhosts/usersessions |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/read | Fond hostitelů pro čtení/ sessionhosts/usersessions |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action | Odeslat zprávu do uživatelské relace |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/write | Zápis zařazování hostitelů /sessionhosts |
Microsoft.DesktopVirtualization/hostpools/write | Zápis zařazování hostitelů |
Microsoft.HybridCompute/locations/operationresults/read | Přečte stav operace u poskytovatele prostředků Microsoft.HybridCompute. |
Microsoft.HybridCompute/locations/operationstatus/read | Přečte stav operace u poskytovatele prostředků Microsoft.HybridCompute. |
Microsoft.HybridCompute/machines/read | Čtení všech počítačů Azure Arc |
Microsoft.HybridCompute/operations/read | Čtení všech operací pro Azure Arc pro servery |
Microsoft.Insights/alertRules/* | Vytvoření a správa klasického upozornění na metriky |
Microsoft.Insights/eventtypes/values/read | Čtení událostí protokolu aktivit |
Microsoft.Resources/deployments/* | Vytvoření a správa nasazení |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Provide permission to the Azure Virtual Desktop Resource Provider to start and stop virtual machines.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/40c5ff49-9181-41f8-ae61-143b0e78555e",
"name": "40c5ff49-9181-41f8-ae61-143b0e78555e",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.AzureStackHCI/operations/read",
"Microsoft.AzureStackHCI/virtualMachineInstances/read",
"Microsoft.AzureStackHCI/virtualMachineInstances/restart/action",
"Microsoft.AzureStackHCI/virtualMachineInstances/start/action",
"Microsoft.AzureStackHCI/virtualMachineInstances/stop/action",
"Microsoft.Compute/virtualMachines/deallocate/action",
"Microsoft.Compute/virtualMachines/instanceView/read",
"Microsoft.Compute/virtualMachines/powerOff/action",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/restart/action",
"Microsoft.Compute/virtualMachines/start/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesCancelOperations/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesExecuteDeallocate/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesExecuteHibernate/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesExecuteStart/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesGetOperationErrors/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesGetOperationStatus/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesSubmitDeallocate/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesSubmitHibernate/action",
"Microsoft.ComputeSchedule/locations/virtualMachinesSubmitStart/action",
"Microsoft.ComputeSchedule/register/action",
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/delete",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/write",
"Microsoft.DesktopVirtualization/hostpools/write",
"Microsoft.HybridCompute/locations/operationresults/read",
"Microsoft.HybridCompute/locations/operationstatus/read",
"Microsoft.HybridCompute/machines/read",
"Microsoft.HybridCompute/operations/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Insights/eventtypes/values/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Power On Off Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Čtečka virtualizace plochy
Čtenář virtualizace plochy.
Akce | Popis |
---|---|
Microsoft.DesktopVirtualization/*/read | |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Resources/deployments/read | Získá nebo zobrazí seznam nasazení. |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Insights/alertRules/read | Čtení klasického upozornění na metriku |
Microsoft.Support/* | Vytvoření a aktualizace lístku podpory |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Reader of Desktop Virtualization.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/49a72310-ab8d-41df-bbb0-79b649203868",
"name": "49a72310-ab8d-41df-bbb0-79b649203868",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Operátor hostitele relace virtualizace plochy
Operátor hostitele relace virtualizace plochy.
Akce | Popis |
---|---|
Microsoft.DesktopVirtualization/hostpools/read | Fond hostitelů pro čtení |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/* | |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Resources/deployments/* | Vytvoření a správa nasazení |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Insights/alertRules/* | Vytvoření a správa klasického upozornění na metriky |
Microsoft.Support/* | Vytvoření a aktualizace lístku podpory |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Operator of the Desktop Virtualization Session Host.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/2ad6aaab-ead9-4eaa-8ac5-da422f562408",
"name": "2ad6aaab-ead9-4eaa-8ac5-da422f562408",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Session Host Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Uživatel virtualizace plochy
Umožňuje uživateli používat aplikace ve skupině aplikací.
Akce | Popis |
---|---|
žádné | |
NotActions | |
žádné | |
Akce dat | |
Microsoft.DesktopVirtualization/applicationGroups/useApplications/action | Použití skupiny ApplicationGroup |
Microsoft.DesktopVirtualization/appAttachPackages/useApplications/action | Povolit uživatelům oprávnění k připojení balíčků aplikace ve skupině aplikací |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Allows user to use the applications in an application group.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1d18fff3-a72a-46b5-b4a9-0b38a3cd7e63",
"name": "1d18fff3-a72a-46b5-b4a9-0b38a3cd7e63",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.DesktopVirtualization/applicationGroups/useApplications/action",
"Microsoft.DesktopVirtualization/appAttachPackages/useApplications/action"
],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Operátor uživatelské relace virtualizace plochy
Operátor uživatelské relace virtualizace plochy.
Akce | Popis |
---|---|
Microsoft.DesktopVirtualization/hostpools/read | Fond hostitelů pro čtení |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/read | Fond hostitelů pro čtení /sessionhosts |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/* | |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Resources/deployments/* | Vytvoření a správa nasazení |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Insights/alertRules/* | Vytvoření a správa klasického upozornění na metriky |
Microsoft.Support/* | Vytvoření a aktualizace lístku podpory |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Operator of the Desktop Virtualization Uesr Session.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ea4bfff8-7fb4-485a-aadd-d4129a0ffaa6",
"name": "ea4bfff8-7fb4-485a-aadd-d4129a0ffaa6",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization User Session Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Přispěvatel virtuálních počítačů virtualizace plochy
Tato role je ve verzi Preview a může se změnit. Poskytněte poskytovateli prostředků Služby Azure Virtual Desktop oprávnění k vytváření, odstraňování, aktualizaci, spouštění a zastavu virtuálních počítačů.
Akce | Popis |
---|---|
Microsoft.DesktopVirtualization/hostpools/read | Fond hostitelů pro čtení |
Microsoft.DesktopVirtualization/hostpools/write | Zápis zařazování hostitelů |
Microsoft.DesktopVirtualization/hostpools/retrieveRegistrationToken/action | Výpis registračních tokenů pro fond hostitelů |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/read | Fond hostitelů pro čtení /sessionhosts |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/write | Zápis zařazování hostitelů /sessionhosts |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/delete | Odstranění fondu hostitelů nebo hostitelů relací |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/read | Fond hostitelů pro čtení/ sessionhosts/usersessions |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/disconnect/action | Odpojí hostitele relace relace uživatele. |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action | Odeslat zprávu do uživatelské relace |
Microsoft.DesktopVirtualization/hostpools/sessionHostConfigurations/read | Fond hostitelů pro čtení / konfigurace relací |
Microsoft.DesktopVirtualization/hostpools/doNotUseInternalAPI/action | Interní operace, kterou nemají volat zákazníci. Tato funkce se odebere v budoucí verzi. Nepoužívejte ho. |
Microsoft.DesktopVirtualization/hostpools/sessionhosts/retryprovisioning/action | Akce při opětovném zřízení |
Microsoft.Compute/availabilitySets/read | Získání vlastností skupiny dostupnosti |
Microsoft.Compute/availabilitySets/write | Vytvoří novou sadu dostupnosti nebo aktualizuje existující. |
Microsoft.Compute/availabilitySets/vmSizes/read | Seznam dostupných velikostí pro vytvoření nebo aktualizaci virtuálního počítače ve skupině dostupnosti |
Microsoft.Compute/disks/read | Získání vlastností disku |
Microsoft.Compute/disks/write | Vytvoří nový disk nebo aktualizuje existující disk. |
Microsoft.Compute/disks/delete | Odstraní disk. |
Microsoft.Compute/gallerys/read | Získá vlastnosti Galerie |
Microsoft.Compute/gallerys/images/read | Získá vlastnosti Galerie image |
Microsoft.Compute/gallerys/images/versions/read | Získá vlastnosti verze image galerie. |
Microsoft.Compute/images/read | Získání vlastností image |
Microsoft.Compute/locations/usages/read | Získá limity služeb a aktuální množství využití výpočetních prostředků předplatného v umístění. |
Microsoft.Compute/locations/vmSizes/read | Seznam dostupných velikostí virtuálních počítačů v umístění |
Microsoft.Compute/operations/read | Uvádí operace dostupné u poskytovatele prostředků Microsoft.Compute. |
Microsoft.Compute/skus/read | Získá seznam skladových položek Microsoft.Compute dostupných pro vaše předplatné. |
Microsoft.Compute/virtualMachines/read | Získání vlastností virtuálního počítače |
Microsoft.Compute/virtualMachines/write | Vytvoří nový virtuální počítač nebo aktualizuje existující virtuální počítač. |
Microsoft.Compute/virtualMachines/delete | Odstraní virtuální počítač. |
Microsoft.Compute/virtualMachines/start/action | Spustí virtuální počítač. |
Microsoft.Compute/virtualMachines/powerOff/action | Vypne virtuální počítač. Mějte na paměti, že virtuální počítač se bude dál účtovat. |
Microsoft.Compute/virtualMachines/restart/action | Restartuje virtuální počítač. |
Microsoft.Compute/virtualMachines/deallocate/action | Vypne virtuální počítač a uvolní výpočetní prostředky. |
Microsoft.Compute/virtualMachines/runCommand/action | Spustí na virtuálním počítači předdefinovaný skript. |
Microsoft.Compute/virtualMachines/extensions/read | Získání vlastností rozšíření virtuálního počítače |
Microsoft.Compute/virtualMachines/extensions/write | Vytvoří nové rozšíření virtuálního počítače nebo aktualizuje existující rozšíření. |
Microsoft.Compute/virtualMachines/extensions/delete | Odstraní rozšíření virtuálního počítače. |
Microsoft.Compute/virtualMachines/runCommands/read | Získání vlastností příkazu spuštění virtuálního počítače |
Microsoft.Compute/virtualMachines/runCommands/write | Vytvoří nový příkaz spuštění virtuálního počítače nebo aktualizuje existující. |
Microsoft.Compute/virtualMachines/vmSizes/read | Seznam dostupných velikostí, na které je možné virtuální počítač aktualizovat |
Microsoft.Network/networkSecurityGroups/read | Získá definici skupiny zabezpečení sítě. |
Microsoft.Network/networkInterfaces/write | Vytvoří síťové rozhraní nebo aktualizuje existující síťové rozhraní. |
Microsoft.Network/networkInterfaces/read | Získá definici síťového rozhraní. |
Microsoft.Network/networkInterfaces/join/action | Připojí virtuální počítač k síťovému rozhraní. Nelze upozorňovat. |
Microsoft.Network/networkInterfaces/delete | Odstraní síťové rozhraní. |
Microsoft.Network/virtualNetworks/subnets/read | Získá definici podsítě virtuální sítě. |
Microsoft.Network/virtualNetworks/subnets/join/action | Připojí virtuální síť. Nelze upozorňovat. |
Microsoft.Network/virtualNetworks/usages/read | Získání využití IP adres pro každou podsíť virtuální sítě |
Microsoft.Network/virtualNetworks/read | Získání definice virtuální sítě |
Microsoft.Network/networkSecurityGroups/read | Získá definici skupiny zabezpečení sítě. |
Microsoft.Marketplace/offerTypes/publishers/offers/plans/agreements/read | Vrátí smlouvu. |
Microsoft.KeyVault/vaults/deploy/action | Umožňuje přístup k tajným kódům v trezoru klíčů při nasazování prostředků Azure. |
Microsoft.Storage/storageAccounts/read | Vrátí seznam účtů úložiště nebo získá vlastnosti zadaného účtu úložiště. |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Insights/alertRules/* | Vytvoření a správa klasického upozornění na metriky |
Microsoft.Resources/deployments/* | Vytvoření a správa nasazení |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.DesktopVirtualization/scalingPlans/read | Čtení rovin škálování |
Microsoft.DesktopVirtualization/scalingPlans/write | Zápis rovin škálování |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "This role is in preview and subject to change. Provide permission to the Azure Virtual Desktop Resource Provider to create, delete, update, start, and stop virtual machines.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a959dbd1-f747-45e3-8ba6-dd80f235f97c",
"name": "a959dbd1-f747-45e3-8ba6-dd80f235f97c",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/hostpools/read",
"Microsoft.DesktopVirtualization/hostpools/write",
"Microsoft.DesktopVirtualization/hostpools/retrieveRegistrationToken/action",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/write",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/delete",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/read",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/disconnect/action",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/usersessions/sendMessage/action",
"Microsoft.DesktopVirtualization/hostpools/sessionHostConfigurations/read",
"Microsoft.DesktopVirtualization/hostpools/doNotUseInternalAPI/action",
"Microsoft.DesktopVirtualization/hostpools/sessionhosts/retryprovisioning/action",
"Microsoft.Compute/availabilitySets/read",
"Microsoft.Compute/availabilitySets/write",
"Microsoft.Compute/availabilitySets/vmSizes/read",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/delete",
"Microsoft.Compute/galleries/read",
"Microsoft.Compute/galleries/images/read",
"Microsoft.Compute/galleries/images/versions/read",
"Microsoft.Compute/images/read",
"Microsoft.Compute/locations/usages/read",
"Microsoft.Compute/locations/vmSizes/read",
"Microsoft.Compute/operations/read",
"Microsoft.Compute/skus/read",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/write",
"Microsoft.Compute/virtualMachines/delete",
"Microsoft.Compute/virtualMachines/start/action",
"Microsoft.Compute/virtualMachines/powerOff/action",
"Microsoft.Compute/virtualMachines/restart/action",
"Microsoft.Compute/virtualMachines/deallocate/action",
"Microsoft.Compute/virtualMachines/runCommand/action",
"Microsoft.Compute/virtualMachines/extensions/read",
"Microsoft.Compute/virtualMachines/extensions/write",
"Microsoft.Compute/virtualMachines/extensions/delete",
"Microsoft.Compute/virtualMachines/runCommands/read",
"Microsoft.Compute/virtualMachines/runCommands/write",
"Microsoft.Compute/virtualMachines/vmSizes/read",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/join/action",
"Microsoft.Network/networkInterfaces/delete",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.Network/virtualNetworks/usages/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Marketplace/offerTypes/publishers/offers/plans/agreements/read",
"Microsoft.KeyVault/vaults/deploy/action",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.DesktopVirtualization/scalingPlans/read",
"Microsoft.DesktopVirtualization/scalingPlans/write"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Virtual Machine Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Přispěvatel pracovního prostoru virtualizace plochy
Přispěvatel pracovního prostoru virtualizace plochy
Akce | Popis |
---|---|
Microsoft.DesktopVirtualization/workspaces/* | |
Microsoft.DesktopVirtualization/applicationgroups/read | Čtení skupin aplikací |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Resources/deployments/* | Vytvoření a správa nasazení |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Insights/alertRules/* | Vytvoření a správa klasického upozornění na metriky |
Microsoft.Support/* | Vytvoření a aktualizace lístku podpory |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Contributor of the Desktop Virtualization Workspace.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/21efdde3-836f-432b-bf3d-3e8e734d4b2b",
"name": "21efdde3-836f-432b-bf3d-3e8e734d4b2b",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/workspaces/*",
"Microsoft.DesktopVirtualization/applicationgroups/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Workspace Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Čtečka pracovního prostoru virtualizace plochy
Čtenář pracovního prostoru virtualizace plochy
Akce | Popis |
---|---|
Microsoft.DesktopVirtualization/workspaces/read | Čtení pracovních prostorů |
Microsoft.DesktopVirtualization/applicationgroups/read | Čtení skupin aplikací |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Resources/deployments/read | Získá nebo zobrazí seznam nasazení. |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Insights/alertRules/read | Čtení klasického upozornění na metriku |
Microsoft.Support/* | Vytvoření a aktualizace lístku podpory |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Reader of the Desktop Virtualization Workspace.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0fa44ee9-7a7d-466b-9bb2-2bf446b1204d",
"name": "0fa44ee9-7a7d-466b-9bb2-2bf446b1204d",
"permissions": [
{
"actions": [
"Microsoft.DesktopVirtualization/workspaces/read",
"Microsoft.DesktopVirtualization/applicationgroups/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Desktop Virtualization Workspace Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Čtečka zálohování disků
Poskytuje oprávnění k zálohování trezoru záloh k zálohování disků.
Akce | Popis |
---|---|
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Compute/disks/read | Získání vlastností disku |
Microsoft.Compute/disks/beginGetAccess/action | Získání identifikátoru URI SAS disku pro přístup k objektům blob |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Provides permission to backup vault to perform disk backup.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3e5e47e6-65f7-47ef-90b5-e5dd4d455f24",
"name": "3e5e47e6-65f7-47ef-90b5-e5dd4d455f24",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/beginGetAccess/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Disk Backup Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Operátor fondu disků
Poskytněte zprostředkovateli prostředků Fondu úložiště oprávnění ke správě disků přidaných do fondu disků.
Akce | Popis |
---|---|
Microsoft.Compute/disks/write | Vytvoří nový disk nebo aktualizuje existující disk. |
Microsoft.Compute/disks/read | Získání vlastností disku |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Insights/alertRules/* | Vytvoření a správa klasického upozornění na metriky |
Microsoft.Resources/deployments/* | Vytvoření a správa nasazení |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Used by the StoragePool Resource Provider to manage Disks added to a Disk Pool.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/60fc6e62-5479-42d4-8bf4-67625fcc2840",
"name": "60fc6e62-5479-42d4-8bf4-67625fcc2840",
"permissions": [
{
"actions": [
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/read",
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Disk Pool Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Operátor obnovení disku
Poskytuje oprávnění k obnovení disku k trezoru záloh.
Akce | Popis |
---|---|
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Compute/disks/write | Vytvoří nový disk nebo aktualizuje existující disk. |
Microsoft.Compute/disks/read | Získání vlastností disku |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Provides permission to backup vault to perform disk restore.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b50d9833-a0cb-478e-945f-707fcc997c13",
"name": "b50d9833-a0cb-478e-945f-707fcc997c13",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Disk Restore Operator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Přispěvatel snímků disku
Poskytuje oprávnění k trezoru záloh pro správu snímků disků.
Akce | Popis |
---|---|
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Compute/snapshots/delete | Odstranění snímku |
Microsoft.Compute/snapshots/write | Vytvoření nového snímku nebo aktualizace existujícího snímku |
Microsoft.Compute/snapshots/read | Získání vlastností snímku |
Microsoft.Compute/snapshots/beginGetAccess/action | Získání identifikátoru URI SAS snímku pro přístup k objektům blob |
Microsoft.Compute/snapshots/endGetAccess/action | Odvolání identifikátoru URI SAS snímku |
Microsoft.Compute/disks/beginGetAccess/action | Získání identifikátoru URI SAS disku pro přístup k objektům blob |
Microsoft.Storage/storageAccounts/listkeys/action | Vrátí přístupové klíče pro zadaný účet úložiště. |
Microsoft.Storage/storageAccounts/write | Vytvoří účet úložiště se zadanými parametry nebo aktualizuje vlastnosti nebo značky nebo přidá vlastní doménu pro zadaný účet úložiště. |
Microsoft.Storage/storageAccounts/read | Vrátí seznam účtů úložiště nebo získá vlastnosti zadaného účtu úložiště. |
Microsoft.Storage/storageAccounts/delete | Odstraní existující účet úložiště. |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Provides permission to backup vault to manage disk snapshots.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7efff54f-a5b4-42b5-a1c5-5411624893ce",
"name": "7efff54f-a5b4-42b5-a1c5-5411624893ce",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Compute/snapshots/delete",
"Microsoft.Compute/snapshots/write",
"Microsoft.Compute/snapshots/read",
"Microsoft.Compute/snapshots/beginGetAccess/action",
"Microsoft.Compute/snapshots/endGetAccess/action",
"Microsoft.Compute/disks/beginGetAccess/action",
"Microsoft.Storage/storageAccounts/listkeys/action",
"Microsoft.Storage/storageAccounts/write",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Storage/storageAccounts/delete"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Disk Snapshot Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Přihlášení správce virtuálního počítače
Zobrazení virtuálních počítačů na portálu a přihlášení jako správce
Akce | Popis |
---|---|
Microsoft.Network/publicIPAddresses/read | Získá definici veřejné IP adresy. |
Microsoft.Network/virtualNetworks/read | Získání definice virtuální sítě |
Microsoft.Network/loadBalancers/read | Získá definici nástroje pro vyrovnávání zatížení. |
Microsoft.Network/networkInterfaces/read | Získá definici síťového rozhraní. |
Microsoft.Compute/virtualMachines/*/read | |
Microsoft.HybridCompute/machines/*/read | |
Microsoft.HybridConnectivity/endpoints/listCredentials/action | Vypíše přihlašovací údaje pro přístup ke koncovému bodu prostředku. |
NotActions | |
žádné | |
Akce dat | |
Microsoft.Compute/virtualMachines/login/action | Přihlášení k virtuálnímu počítači jako běžný uživatel |
Microsoft.Compute/virtualMachines/loginAsAdmin/action | Přihlaste se k virtuálnímu počítači pomocí oprávnění správce Windows nebo kořenového uživatele Linuxu. |
Microsoft.HybridCompute/machines/login/action | Přihlášení k počítači Azure Arc jako běžný uživatel |
Microsoft.HybridCompute/machines/loginAsAdmin/action | Přihlaste se k počítači Azure Arc pomocí oprávnění správce Windows nebo kořenového uživatele Linuxu. |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "View Virtual Machines in the portal and login as administrator",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1c0163c0-47e6-4577-8991-ea5c82e286e4",
"name": "1c0163c0-47e6-4577-8991-ea5c82e286e4",
"permissions": [
{
"actions": [
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Compute/virtualMachines/*/read",
"Microsoft.HybridCompute/machines/*/read",
"Microsoft.HybridConnectivity/endpoints/listCredentials/action"
],
"notActions": [],
"dataActions": [
"Microsoft.Compute/virtualMachines/login/action",
"Microsoft.Compute/virtualMachines/loginAsAdmin/action",
"Microsoft.HybridCompute/machines/login/action",
"Microsoft.HybridCompute/machines/loginAsAdmin/action"
],
"notDataActions": []
}
],
"roleName": "Virtual Machine Administrator Login",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Přispěvatel virtuálních počítačů
Vytvářet a spravovat virtuální počítače, spravovat disky, instalovat a spouštět software, resetovat heslo kořenového uživatele virtuálního počítače pomocí rozšíření virtuálních počítačů a spravovat místní uživatelské účty pomocí rozšíření virtuálních počítačů. Tato role neuděluje přístup ke správě virtuální sítě nebo účtu úložiště, ke kterému jsou virtuální počítače připojené. Tato role neumožňuje přiřazovat role v Azure RBAC.
Akce | Popis |
---|---|
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Compute/availabilitySets/* | Vytváření a správa skupin dostupnosti výpočetních prostředků |
Microsoft.Compute/locations/* | Vytváření a správa výpočetních umístění |
Microsoft.Compute/virtualMachines/* | Proveďte všechny akce virtuálních počítačů, včetně vytvoření, aktualizace, odstranění, spuštění, restartování a vypnutí virtuálních počítačů. Spouštění skriptů na virtuálních počítačích |
Microsoft.Compute/virtualMachineScaleSets/* | Vytváření a správu škálovacích sad virtuálních počítačů |
Microsoft.Compute/cloudServices/* | |
Microsoft.Compute/disks/write | Vytvoří nový disk nebo aktualizuje existující disk. |
Microsoft.Compute/disks/read | Získání vlastností disku |
Microsoft.Compute/disks/delete | Odstraní disk. |
Microsoft.DevTestLab/schedules/* | |
Microsoft.Insights/alertRules/* | Vytvoření a správa klasického upozornění na metriky |
Microsoft.Network/applicationGateways/backendAddressPools/join/action | Připojí back-endový fond adres služby Application Gateway. Nelze upozorňovat. |
Microsoft.Network/loadBalancers/backendAddressPools/join/action | Připojí back-endový fond adres nástroje pro vyrovnávání zatížení. Nelze upozorňovat. |
Microsoft.Network/loadBalancers/inboundNatPools/join/action | Spojí příchozí fond PŘEKLADU adres (NAT) nástroje pro vyrovnávání zatížení. Nelze upozorňovat. |
Microsoft.Network/loadBalancers/inboundNatRules/join/action | Spojí příchozí pravidlo nat nástroje pro vyrovnávání zatížení. Nelze upozorňovat. |
Microsoft.Network/loadBalancers/probes/join/action | Umožňuje používat sondy nástroje pro vyrovnávání zatížení. Například s touto vlastností healthProbe oprávnění škálovací sady virtuálních počítačů může odkazovat na sondu. Nelze upozorňovat. |
Microsoft.Network/loadBalancers/read | Získá definici nástroje pro vyrovnávání zatížení. |
Microsoft.Network/locations/* | Vytváření a správa síťových umístění |
Microsoft.Network/networkInterfaces/* | Vytváření a správa síťových rozhraní |
Microsoft.Network/networkSecurityGroups/join/action | Připojí skupinu zabezpečení sítě. Nelze upozorňovat. |
Microsoft.Network/networkSecurityGroups/read | Získá definici skupiny zabezpečení sítě. |
Microsoft.Network/publicIPAddresses/join/action | Připojí veřejnou IP adresu. Nelze upozorňovat. |
Microsoft.Network/publicIPAddresses/read | Získá definici veřejné IP adresy. |
Microsoft.Network/virtualNetworks/read | Získání definice virtuální sítě |
Microsoft.Network/virtualNetworks/subnets/join/action | Připojí virtuální síť. Nelze upozorňovat. |
Microsoft.RecoveryServices/locations/* | |
Microsoft.RecoveryServices/Vaults/backupFabrics/backupProtectionIntent/write | Vytvoření záměru ochrany zálohování |
Microsoft.RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/*/read | |
Microsoft.RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/read | Vrátí podrobnosti o objektu chráněné položky. |
Microsoft.RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/write | Vytvoření zálohované chráněné položky |
Microsoft.RecoveryServices/Vaults/backupPolicies/read | Vrátí všechny zásady ochrany. |
Microsoft.RecoveryServices/Vaults/backupPolicies/write | Vytvoří zásady ochrany. |
Microsoft.RecoveryServices/Vaults/read | Operace Get Vault získá objekt představující prostředek Azure typu trezor. |
Microsoft.RecoveryServices/Vaults/usages/read | Vrátí podrobnosti o využití trezoru služby Recovery Services. |
Microsoft.RecoveryServices/Vaults/write | Operace vytvoření trezoru vytvoří prostředek Azure typu trezor. |
Microsoft.ResourceHealth/availabilityStatuses/read | Získá stav dostupnosti pro všechny prostředky v zadaném oboru. |
Microsoft.Resources/deployments/* | Vytvoření a správa nasazení |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.SerialConsole/serialPorts/connect/action | Připojení k sériovému portu |
Microsoft.SqlVirtualMachine/* | |
Microsoft.Storage/storageAccounts/listKeys/action | Vrátí přístupové klíče pro zadaný účet úložiště. |
Microsoft.Storage/storageAccounts/read | Vrátí seznam účtů úložiště nebo získá vlastnosti zadaného účtu úložiště. |
Microsoft.Support/* | Vytvoření a aktualizace lístku podpory |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage virtual machines, but not access to them, and not the virtual network or storage account they're connected to.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/9980e02c-c2be-4d73-94e8-173b1dc7cf3c",
"name": "9980e02c-c2be-4d73-94e8-173b1dc7cf3c",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Compute/availabilitySets/*",
"Microsoft.Compute/locations/*",
"Microsoft.Compute/virtualMachines/*",
"Microsoft.Compute/virtualMachineScaleSets/*",
"Microsoft.Compute/cloudServices/*",
"Microsoft.Compute/disks/write",
"Microsoft.Compute/disks/read",
"Microsoft.Compute/disks/delete",
"Microsoft.DevTestLab/schedules/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/applicationGateways/backendAddressPools/join/action",
"Microsoft.Network/loadBalancers/backendAddressPools/join/action",
"Microsoft.Network/loadBalancers/inboundNatPools/join/action",
"Microsoft.Network/loadBalancers/inboundNatRules/join/action",
"Microsoft.Network/loadBalancers/probes/join/action",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/locations/*",
"Microsoft.Network/networkInterfaces/*",
"Microsoft.Network/networkSecurityGroups/join/action",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/publicIPAddresses/join/action",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/join/action",
"Microsoft.RecoveryServices/locations/*",
"Microsoft.RecoveryServices/Vaults/backupFabrics/backupProtectionIntent/write",
"Microsoft.RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/*/read",
"Microsoft.RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/read",
"Microsoft.RecoveryServices/Vaults/backupFabrics/protectionContainers/protectedItems/write",
"Microsoft.RecoveryServices/Vaults/backupPolicies/read",
"Microsoft.RecoveryServices/Vaults/backupPolicies/write",
"Microsoft.RecoveryServices/Vaults/read",
"Microsoft.RecoveryServices/Vaults/usages/read",
"Microsoft.RecoveryServices/Vaults/write",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.SerialConsole/serialPorts/connect/action",
"Microsoft.SqlVirtualMachine/*",
"Microsoft.Storage/storageAccounts/listKeys/action",
"Microsoft.Storage/storageAccounts/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Virtual Machine Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Správce přístupu k datům virtuálního počítače (Preview)
Správa přístupu k virtuálním počítačům přidáním nebo odebráním přiřazení rolí pro přihlašovací role správce virtuálního počítače a přihlášení uživatele virtuálního počítače Zahrnuje podmínku ABAC pro omezení přiřazení rolí.
Akce | Popis |
---|---|
Microsoft.Authorization/roleAssignments/write | Vytvořte přiřazení role v zadaném oboru. |
Microsoft.Authorization/roleAssignments/delete | Odstraňte přiřazení role v zadaném oboru. |
Microsoft.Authorization/*/read | Čtení rolí a přiřazení rolí |
Microsoft.Resources/subscriptions/resourceGroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Resources/subscriptions/read | Získá seznam předplatných. |
Microsoft.Management/managementGroups/read | Zobrazí seznam skupin pro správu ověřeného uživatele. |
Microsoft.Network/publicIPAddresses/read | Získá definici veřejné IP adresy. |
Microsoft.Network/virtualNetworks/read | Získání definice virtuální sítě |
Microsoft.Network/loadBalancers/read | Získá definici nástroje pro vyrovnávání zatížení. |
Microsoft.Network/networkInterfaces/read | Získá definici síťového rozhraní. |
Microsoft.Compute/virtualMachines/*/read | |
Microsoft.HybridCompute/machines/*/read | |
Microsoft.Resources/deployments/* | Vytvoření a správa nasazení |
Microsoft.Support/* | Vytvoření a aktualizace lístku podpory |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné | |
Condition (Podmínka) | |
((! (ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c82e286e4, fb879df8-f326-4884-b1cf-06f3ad86be52}) AND ((!( ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) NEBO (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c8286e4, fb879df8-f326-4884-b1cf-06f3ad86be52})) | Přidejte nebo odeberte přiřazení rolí pro následující role: Přihlášení správce virtuálního počítače Přihlášení uživatele virtuálního počítače |
{
"assignableScopes": [
"/"
],
"description": "Manage access to Virtual Machines by adding or removing role assignments for the Virtual Machine Administrator Login and Virtual Machine User Login roles. Includes an ABAC condition to constrain role assignments.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/66f75aeb-eabe-4b70-9f1e-c350c4c9ad04",
"name": "66f75aeb-eabe-4b70-9f1e-c350c4c9ad04",
"permissions": [
{
"actions": [
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Authorization/roleAssignments/delete",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/subscriptions/read",
"Microsoft.Management/managementGroups/read",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Compute/virtualMachines/*/read",
"Microsoft.HybridCompute/machines/*/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c82e286e4, fb879df8-f326-4884-b1cf-06f3ad86be52})) AND ((!(ActionMatches{'Microsoft.Authorization/roleAssignments/delete'})) OR (@Resource[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals{1c0163c0-47e6-4577-8991-ea5c82e286e4, fb879df8-f326-4884-b1cf-06f3ad86be52}))"
}
],
"roleName": "Virtual Machine Data Access Administrator (preview)",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Přihlášení místního uživatele virtuálního počítače
Zobrazení virtuálních počítačů na portálu a přihlášení jako místní uživatel nakonfigurovaný na serveru Arc
Akce | Popis |
---|---|
Microsoft.HybridCompute/machines/*/read | |
Microsoft.HybridConnectivity/endpoints/listCredentials/action | Vypíše přihlašovací údaje pro přístup ke koncovému bodu prostředku. |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "View Virtual Machines in the portal and login as a local user configured on the arc server",
"id": "/providers/Microsoft.Authorization/roleDefinitions/602da2ba-a5c2-41da-b01d-5360126ab525",
"name": "602da2ba-a5c2-41da-b01d-5360126ab525",
"permissions": [
{
"actions": [
"Microsoft.HybridCompute/machines/*/read",
"Microsoft.HybridConnectivity/endpoints/listCredentials/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Virtual Machine Local User Login",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Přihlášení uživatele virtuálního počítače
Zobrazte virtuální počítače na portálu a přihlaste se jako běžný uživatel.
Akce | Popis |
---|---|
Microsoft.Network/publicIPAddresses/read | Získá definici veřejné IP adresy. |
Microsoft.Network/virtualNetworks/read | Získání definice virtuální sítě |
Microsoft.Network/loadBalancers/read | Získá definici nástroje pro vyrovnávání zatížení. |
Microsoft.Network/networkInterfaces/read | Získá definici síťového rozhraní. |
Microsoft.Compute/virtualMachines/*/read | |
Microsoft.HybridCompute/machines/*/read | |
Microsoft.HybridConnectivity/endpoints/listCredentials/action | Vypíše přihlašovací údaje pro přístup ke koncovému bodu prostředku. |
NotActions | |
žádné | |
Akce dat | |
Microsoft.Compute/virtualMachines/login/action | Přihlášení k virtuálnímu počítači jako běžný uživatel |
Microsoft.HybridCompute/machines/login/action | Přihlášení k počítači Azure Arc jako běžný uživatel |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "View Virtual Machines in the portal and login as a regular user.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/fb879df8-f326-4884-b1cf-06f3ad86be52",
"name": "fb879df8-f326-4884-b1cf-06f3ad86be52",
"permissions": [
{
"actions": [
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Compute/virtualMachines/*/read",
"Microsoft.HybridCompute/machines/*/read",
"Microsoft.HybridConnectivity/endpoints/listCredentials/action"
],
"notActions": [],
"dataActions": [
"Microsoft.Compute/virtualMachines/login/action",
"Microsoft.HybridCompute/machines/login/action"
],
"notDataActions": []
}
],
"roleName": "Virtual Machine User Login",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Přispěvatel síťových rozhraní windows 365
Tuto roli používá Windows 365 ke zřízení požadovaných síťových prostředků a připojení virtuálních počítačů hostovaných Microsoftem k síťovým rozhraním.
Akce | Popis |
---|---|
Microsoft.Resources/subscriptions/resourcegroups/read | Získá nebo zobrazí seznam skupin prostředků. |
Microsoft.Resources/deployments/read | Získá nebo zobrazí seznam nasazení. |
Microsoft.Resources/deployments/write | Vytvoří nebo aktualizuje nasazení. |
Microsoft.Resources/deployments/delete | Odstraní nasazení. |
Microsoft.Resources/deployments/operations/read | Získá nebo zobrazí seznam operací nasazení. |
Microsoft.Resources/deployments/operationstatuses/read | Získá nebo zobrazí seznam stavů operací nasazení. |
Microsoft.Network/locations/operations/read | Získá prostředek operace, který představuje stav asynchronní operace. |
Microsoft.Network/locations/operationResults/read | Získá výsledek operace asynchronní operace POST nebo DELETE. |
Microsoft.Network/locations/usages/read | Získá metriky využití prostředků. |
Microsoft.Network/networkInterfaces/write | Vytvoří síťové rozhraní nebo aktualizuje existující síťové rozhraní. |
Microsoft.Network/networkInterfaces/read | Získá definici síťového rozhraní. |
Microsoft.Network/networkInterfaces/delete | Odstraní síťové rozhraní. |
Microsoft.Network/networkInterfaces/join/action | Připojí virtuální počítač k síťovému rozhraní. Nelze upozorňovat. |
Microsoft.Network/networkInterfaces/effectiveNetworkSecurityGroups/action | Získání skupin zabezpečení sítě nakonfigurovaných v síťovém rozhraní virtuálního počítače |
Microsoft.Network/networkInterfaces/effectiveRouteTable/action | Získání směrovací tabulky nakonfigurované v síťovém rozhraní virtuálního počítače |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "This role is used by Windows 365 to provision required network resources and join Microsoft-hosted VMs to network interfaces.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/1f135831-5bbe-4924-9016-264044c00788",
"name": "1f135831-5bbe-4924-9016-264044c00788",
"permissions": [
{
"actions": [
"Microsoft.Resources/subscriptions/resourcegroups/read",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/deployments/write",
"Microsoft.Resources/deployments/delete",
"Microsoft.Resources/deployments/operations/read",
"Microsoft.Resources/deployments/operationstatuses/read",
"Microsoft.Network/locations/operations/read",
"Microsoft.Network/locations/operationResults/read",
"Microsoft.Network/locations/usages/read",
"Microsoft.Network/networkInterfaces/write",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/networkInterfaces/delete",
"Microsoft.Network/networkInterfaces/join/action",
"Microsoft.Network/networkInterfaces/effectiveNetworkSecurityGroups/action",
"Microsoft.Network/networkInterfaces/effectiveRouteTable/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Windows 365 Network Interface Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Uživatel sítě windows 365
Tuto roli používá Systém Windows 365 ke čtení virtuálních sítí a připojení k určeným virtuálním sítím.
Akce | Popis |
---|---|
Microsoft.Network/virtualNetworks/read | Získání definice virtuální sítě |
Microsoft.Network/virtualNetworks/subnets/read | Získá definici podsítě virtuální sítě. |
Microsoft.Network/virtualNetworks/usages/read | Získání využití IP adres pro každou podsíť virtuální sítě |
Microsoft.Network/virtualNetworks/subnets/join/action | Připojí virtuální síť. Nelze upozorňovat. |
NotActions | |
žádné | |
Akce dat | |
žádné | |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "This role is used by Windows 365 to read virtual networks and join the designated virtual networks.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7eabc9a4-85f7-4f71-b8ab-75daaccc1033",
"name": "7eabc9a4-85f7-4f71-b8ab-75daaccc1033",
"permissions": [
{
"actions": [
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/subnets/read",
"Microsoft.Network/virtualNetworks/usages/read",
"Microsoft.Network/virtualNetworks/subnets/join/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Windows 365 Network User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Přihlášení správce centra Windows Admin Center
Pojďme spravovat operační systém vašeho prostředku prostřednictvím Centra pro správu Windows jako správce.
Akce | Popis |
---|---|
Microsoft.HybridCompute/machines/*/read | |
Microsoft.HybridCompute/machines/extensions/* | |
Microsoft.HybridCompute/machines/upgradeExtensions/action | Upgraduje rozšíření na počítačích Azure Arc. |
Microsoft.HybridCompute/operations/read | Čtení všech operací pro Azure Arc pro servery |
Microsoft.Network/networkInterfaces/read | Získá definici síťového rozhraní. |
Microsoft.Network/loadBalancers/read | Získá definici nástroje pro vyrovnávání zatížení. |
Microsoft.Network/publicIPAddresses/read | Získá definici veřejné IP adresy. |
Microsoft.Network/virtualNetworks/read | Získání definice virtuální sítě |
Microsoft.Network/networkSecurityGroups/read | Získá definici skupiny zabezpečení sítě. |
Microsoft.Network/networkSecurityGroups/defaultSecurityRules/read | Získá výchozí definici pravidla zabezpečení. |
Microsoft.Network/networkWatchers/securityGroupView/action | Prohlédněte si nakonfigurovaná a efektivní pravidla skupin zabezpečení sítě použitá na virtuálním počítači. |
Microsoft.Network/networkSecurityGroups/securityRules/read | Získá definici pravidla zabezpečení. |
Microsoft.Network/networkSecurityGroups/securityRules/write | Vytvoří pravidlo zabezpečení nebo aktualizuje existující pravidlo zabezpečení. |
Microsoft.HybridConnectivity/endpoints/write | Vytvořte nebo aktualizujte koncový bod na cílový prostředek. |
Microsoft.HybridConnectivity/endpoints/read | Získejte nebo vypíšete koncové body k cílovému prostředku. |
Microsoft.HybridConnectivity/endpoints/serviceConfigurations/write | Vytvořte nebo aktualizujte serviceConfigurations na prostředek koncových bodů. |
Microsoft.HybridConnectivity/endpoints/serviceConfigurations/read | Získejte nebo vypíšete konfiguraci služby do prostředku koncových bodů. |
Microsoft.HybridConnectivity/endpoints/listManagedProxyDetails/action | Uveďte podrobnosti o spravovaném proxy serveru k prostředku. |
Microsoft.Compute/virtualMachines/read | Získání vlastností virtuálního počítače |
Microsoft.Compute/virtualMachines/patchAssessmentResults/latest/read | Načte souhrn nejnovější operace posouzení oprav. |
Microsoft.Compute/virtualMachines/patchAssessmentResults/latest/softwarePatches/read | Načte seznam oprav vyhodnocených během poslední operace posouzení oprav. |
Microsoft.Compute/virtualMachines/patchInstallationResults/read | Načte souhrn nejnovější operace instalace oprav. |
Microsoft.Compute/virtualMachines/patchInstallationResults/softwarePatches/read | Načte seznam oprav, které se pokusily nainstalovat během poslední operace instalace oprav. |
Microsoft.Compute/virtualMachines/extensions/read | Získání vlastností rozšíření virtuálního počítače |
Microsoft.Compute/virtualMachines/instanceView/read | Získá podrobný stav modulu runtime virtuálního počítače a jeho prostředků. |
Microsoft.Compute/virtualMachines/runCommands/read | Získání vlastností příkazu spuštění virtuálního počítače |
Microsoft.Compute/virtualMachines/vmSizes/read | Seznam dostupných velikostí, na které je možné virtuální počítač aktualizovat |
Microsoft.Compute/locations/publishers/artifacttypes/types/read | Získání vlastností typu VMExtension |
Microsoft.Compute/locations/publishers/artifacttypes/types/versions/read | Získání vlastností verze VMExtension |
Microsoft.Compute/diskAccesses/read | Získání vlastností prostředku DiskAccess |
Microsoft.Compute/gallerys/images/read | Získá vlastnosti Galerie image |
Microsoft.Compute/images/read | Získání vlastností image |
Microsoft.AzureStackHCI/Clusters/Read | Získá clustery |
Microsoft.AzureStackHCI/Clusters/ArcSettings/Read | Získá prostředek arc clusteru HCI. |
Microsoft.AzureStackHCI/Clusters/ArcSettings/Extensions/Read | Získá prostředek rozšíření clusteru HCI. |
Microsoft.AzureStackHCI/Clusters/ArcSettings/Extensions/Write | Vytvoření nebo aktualizace prostředku rozšíření clusteru HCI |
Microsoft.AzureStackHCI/Clusters/ArcSettings/Extensions/Delete | Odstranění prostředků rozšíření clusteru HCI |
Microsoft.AzureStackHCI/Operations/Read | Získá operace |
Microsoft.ConnectedVMwarevSphere/VirtualMachines/Read | Čtení virtuálních počítačů |
Microsoft.ConnectedVMwarevSphere/VirtualMachines/Extensions/Write | Prostředek rozšíření zápisu |
Microsoft.ConnectedVMwarevSphere/VirtualMachines/Extensions/Read | Získá prostředek rozšíření. |
NotActions | |
žádné | |
Akce dat | |
Microsoft.HybridCompute/machines/WACLoginAsAdmin/action | Umožňuje spravovat operační systém vašeho prostředku prostřednictvím Centra pro správu Windows jako správce. |
Microsoft.Compute/virtualMachines/WACloginAsAdmin/action | Umožňuje spravovat operační systém vašeho prostředku prostřednictvím Centra pro správu Windows jako správce. |
Microsoft.AzureStackHCI/Clusters/WACloginAsAdmin/Action | Správa operačního systému prostředku HCI prostřednictvím Centra pro správu Windows jako správce |
Microsoft.ConnectedVMwarevSphere/virtualmachines/WACloginAsAdmin/action | Umožňuje spravovat operační systém vašeho prostředku prostřednictvím Centra pro správu Windows jako správce. |
NotDataActions | |
žádné |
{
"assignableScopes": [
"/"
],
"description": "Let's you manage the OS of your resource via Windows Admin Center as an administrator.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a6333a3e-0164-44c3-b281-7a577aff287f",
"name": "a6333a3e-0164-44c3-b281-7a577aff287f",
"permissions": [
{
"actions": [
"Microsoft.HybridCompute/machines/*/read",
"Microsoft.HybridCompute/machines/extensions/*",
"Microsoft.HybridCompute/machines/upgradeExtensions/action",
"Microsoft.HybridCompute/operations/read",
"Microsoft.Network/networkInterfaces/read",
"Microsoft.Network/loadBalancers/read",
"Microsoft.Network/publicIPAddresses/read",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/networkSecurityGroups/read",
"Microsoft.Network/networkSecurityGroups/defaultSecurityRules/read",
"Microsoft.Network/networkWatchers/securityGroupView/action",
"Microsoft.Network/networkSecurityGroups/securityRules/read",
"Microsoft.Network/networkSecurityGroups/securityRules/write",
"Microsoft.HybridConnectivity/endpoints/write",
"Microsoft.HybridConnectivity/endpoints/read",
"Microsoft.HybridConnectivity/endpoints/serviceConfigurations/write",
"Microsoft.HybridConnectivity/endpoints/serviceConfigurations/read",
"Microsoft.HybridConnectivity/endpoints/listManagedProxyDetails/action",
"Microsoft.Compute/virtualMachines/read",
"Microsoft.Compute/virtualMachines/patchAssessmentResults/latest/read",
"Microsoft.Compute/virtualMachines/patchAssessmentResults/latest/softwarePatches/read",
"Microsoft.Compute/virtualMachines/patchInstallationResults/read",
"Microsoft.Compute/virtualMachines/patchInstallationResults/softwarePatches/read",
"Microsoft.Compute/virtualMachines/extensions/read",
"Microsoft.Compute/virtualMachines/instanceView/read",
"Microsoft.Compute/virtualMachines/runCommands/read",
"Microsoft.Compute/virtualMachines/vmSizes/read",
"Microsoft.Compute/locations/publishers/artifacttypes/types/read",
"Microsoft.Compute/locations/publishers/artifacttypes/types/versions/read",
"Microsoft.Compute/diskAccesses/read",
"Microsoft.Compute/galleries/images/read",
"Microsoft.Compute/images/read",
"Microsoft.AzureStackHCI/Clusters/Read",
"Microsoft.AzureStackHCI/Clusters/ArcSettings/Read",
"Microsoft.AzureStackHCI/Clusters/ArcSettings/Extensions/Read",
"Microsoft.AzureStackHCI/Clusters/ArcSettings/Extensions/Write",
"Microsoft.AzureStackHCI/Clusters/ArcSettings/Extensions/Delete",
"Microsoft.AzureStackHCI/Operations/Read",
"Microsoft.ConnectedVMwarevSphere/VirtualMachines/Read",
"Microsoft.ConnectedVMwarevSphere/VirtualMachines/Extensions/Write",
"Microsoft.ConnectedVMwarevSphere/VirtualMachines/Extensions/Read"
],
"notActions": [],
"dataActions": [
"Microsoft.HybridCompute/machines/WACLoginAsAdmin/action",
"Microsoft.Compute/virtualMachines/WACloginAsAdmin/action",
"Microsoft.AzureStackHCI/Clusters/WACloginAsAdmin/Action",
"Microsoft.ConnectedVMwarevSphere/virtualmachines/WACloginAsAdmin/action"
],
"notDataActions": []
}
],
"roleName": "Windows Admin Center Administrator Login",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}