Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo elenca i ruoli predefiniti Azure nella categoria Rete.
Collaboratore al dominio Frontdoor di Azure
Per l'uso interno all'interno di Azure. Può gestire Frontdoor di Azure domini, ma non può concedere l'accesso ad altri utenti.
| Azioni | Descrizione |
|---|---|
| Microsoft. Cdn/operationresults/profileresults/customdomainresults/read | |
| Microsoft. Cdn/profiles/customdomains/read | |
| Microsoft. Cdn/profiles/customdomains/write | |
| Microsoft. Cdn/profiles/customdomains/delete | |
| Microsoft. Risorse/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "For internal use within Azure. Can manage Azure Front Door domains, but can't grant access to other users.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0ab34830-df19-4f8c-b84e-aa85b8afa6e8",
"name": "0ab34830-df19-4f8c-b84e-aa85b8afa6e8",
"permissions": [
{
"actions": [
"Microsoft.Cdn/operationresults/profileresults/customdomainresults/read",
"Microsoft.Cdn/profiles/customdomains/read",
"Microsoft.Cdn/profiles/customdomains/write",
"Microsoft.Cdn/profiles/customdomains/delete",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Front Door Domain Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Lettore di dominio Frontdoor di Azure
Per l'uso interno all'interno di Azure. Può visualizzare Frontdoor di Azure domini, ma non può apportare modifiche.
| Azioni | Descrizione |
|---|---|
| Microsoft. Cdn/operationresults/profileresults/customdomainresults/read | |
| Microsoft. Cdn/profiles/customdomains/read | |
| Microsoft. Risorse/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "For internal use within Azure. Can view Azure Front Door domains, but can't make changes.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0f99d363-226e-4dca-9920-b807cf8e1a5f",
"name": "0f99d363-226e-4dca-9920-b807cf8e1a5f",
"permissions": [
{
"actions": [
"Microsoft.Cdn/operationresults/profileresults/customdomainresults/read",
"Microsoft.Cdn/profiles/customdomains/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Front Door Domain Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Lettore profilo Frontdoor di Azure
Può visualizzare i profili Standard e Premium di Frontdoor di Azure e i relativi endpoint, ma non apportare modifiche.
| Azioni | Descrizione |
|---|---|
| Microsoft. Autorizzazione/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft. Cdn/edgenodes/read | |
| Microsoft. Cdn/operationresults/* | |
| Microsoft. Cdn/profiles/*/read | |
| Microsoft. Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| Microsoft. Risorse/distribuzioni/* | Creare e gestire una distribuzione |
| Microsoft. Risorse/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft. Cdn/operationresults/profileresults/afdendpointresults/CheckCustomDomainDNSMappingStatus/action | |
| Microsoft. Cdn/profiles/queryloganalyticsmetrics/action | |
| Microsoft. Cdn/profiles/queryloganalyticsrankings/action | |
| Microsoft. Cdn/profiles/querywafloganalyticsmetrics/action | |
| Microsoft. Cdn/profiles/querywafloganalyticsrankings/action | |
| Microsoft. Cdn/profiles/afdendpoints/CheckCustomDomainDNSMappingStatus/action | |
| Microsoft. Cdn/profiles/Usages/action | |
| Microsoft. Cdn/profiles/afdendpoints/Usages/action | |
| Microsoft. Cdn/profiles/origingroups/Usages/action | |
| Microsoft. Cdn/profiles/rulesets/Usages/action | |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Can view AFD standard and premium profiles and their endpoints, but can't make changes.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/662802e2-50f6-46b0-aed2-e834bacc6d12",
"name": "662802e2-50f6-46b0-aed2-e834bacc6d12",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cdn/edgenodes/read",
"Microsoft.Cdn/operationresults/*",
"Microsoft.Cdn/profiles/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Cdn/operationresults/profileresults/afdendpointresults/CheckCustomDomainDNSMappingStatus/action",
"Microsoft.Cdn/profiles/queryloganalyticsmetrics/action",
"Microsoft.Cdn/profiles/queryloganalyticsrankings/action",
"Microsoft.Cdn/profiles/querywafloganalyticsmetrics/action",
"Microsoft.Cdn/profiles/querywafloganalyticsrankings/action",
"Microsoft.Cdn/profiles/afdendpoints/CheckCustomDomainDNSMappingStatus/action",
"Microsoft.Cdn/profiles/Usages/action",
"Microsoft.Cdn/profiles/afdendpoints/Usages/action",
"Microsoft.Cdn/profiles/origingroups/Usages/action",
"Microsoft.Cdn/profiles/rulesets/Usages/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Front Door Profile Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Collaboratore segreto Frontdoor di Azure
Per l'uso interno all'interno di Azure. Può gestire Frontdoor di Azure segreti, ma non può concedere l'accesso ad altri utenti.
| Azioni | Descrizione |
|---|---|
| Microsoft. Cdn/operationresults/profileresults/secretresults/read | |
| Microsoft. Cdn/profiles/secrets/read | |
| Microsoft. Cdn/profiles/secrets/write | |
| Microsoft. Cdn/profiles/secrets/delete | |
| Microsoft. Risorse/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "For internal use within Azure. Can manage Azure Front Door secrets, but can't grant access to other users.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/3f2eb865-5811-4578-b90a-6fc6fa0df8e5",
"name": "3f2eb865-5811-4578-b90a-6fc6fa0df8e5",
"permissions": [
{
"actions": [
"Microsoft.Cdn/operationresults/profileresults/secretresults/read",
"Microsoft.Cdn/profiles/secrets/read",
"Microsoft.Cdn/profiles/secrets/write",
"Microsoft.Cdn/profiles/secrets/delete",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Front Door Secret Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
lettore segreto Frontdoor di Azure
Per l'uso interno all'interno di Azure. Può visualizzare Frontdoor di Azure segreti, ma non può apportare modifiche.
| Azioni | Descrizione |
|---|---|
| Microsoft. Cdn/operationresults/profileresults/secretresults/read | |
| Microsoft. Cdn/profiles/secrets/read | |
| Microsoft. Risorse/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "For internal use within Azure. Can view Azure Front Door secrets, but can't make changes.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0db238c4-885e-4c4f-a933-aa2cef684fca",
"name": "0db238c4-885e-4c4f-a933-aa2cef684fca",
"permissions": [
{
"actions": [
"Microsoft.Cdn/operationresults/profileresults/secretresults/read",
"Microsoft.Cdn/profiles/secrets/read",
"Microsoft.Resources/subscriptions/resourceGroups/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Front Door Secret Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Collaboratore endpoint rete CDN
Può gestire gli endpoint della rete CDN, ma non può concedere l'accesso ad altri utenti.
| Azioni | Descrizione |
|---|---|
| Microsoft. Autorizzazione/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft. Cdn/edgenodes/read | |
| Microsoft. Cdn/operationresults/* | |
| Microsoft. Cdn/profiles/endpoints/* | |
| Microsoft. Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| Microsoft. Risorse/distribuzioni/* | Creare e gestire una distribuzione |
| Microsoft. Risorse/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft. Supporto/* | Creare e aggiornare un ticket di supporto |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Can manage CDN endpoints, but can't grant access to other users.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/426e0c7f-0c7e-4658-b36f-ff54d6c29b45",
"name": "426e0c7f-0c7e-4658-b36f-ff54d6c29b45",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cdn/edgenodes/read",
"Microsoft.Cdn/operationresults/*",
"Microsoft.Cdn/profiles/endpoints/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CDN Endpoint Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Lettore endpoint rete CDN
Può visualizzare gli endpoint della rete CDN, ma non può apportare modifiche.
| Azioni | Descrizione |
|---|---|
| Microsoft. Autorizzazione/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft. Cdn/edgenodes/read | |
| Microsoft. Cdn/operationresults/* | |
| Microsoft. Cdn/profiles/endpoints/*/read | |
| Microsoft. Cdn/profiles/afdendpoints/validateCustomDomain/action | |
| Microsoft. Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| Microsoft. Risorse/distribuzioni/lettura | Ottiene o elenca le distribuzioni. |
| Microsoft. Risorse/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft. Supporto/* | Creare e aggiornare un ticket di supporto |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Can view CDN endpoints, but can't make changes.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/871e35f6-b5c1-49cc-a043-bde969a0f2cd",
"name": "871e35f6-b5c1-49cc-a043-bde969a0f2cd",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cdn/edgenodes/read",
"Microsoft.Cdn/operationresults/*",
"Microsoft.Cdn/profiles/endpoints/*/read",
"Microsoft.Cdn/profiles/afdendpoints/validateCustomDomain/action",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CDN Endpoint Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Collaboratore profilo rete CDN
Può gestire la rete CDN e Frontdoor di Azure profili standard e Premium e i relativi endpoint, ma non può concedere l'accesso ad altri utenti.
| Azioni | Descrizione |
|---|---|
| Microsoft. Autorizzazione/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft. Cdn/edgenodes/read | |
| Microsoft. Cdn/operationresults/* | |
| Microsoft. Cdn/profiles/* | |
| Microsoft. Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| Microsoft. Risorse/distribuzioni/* | Creare e gestire una distribuzione |
| Microsoft. Risorse/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft. Supporto/* | Creare e aggiornare un ticket di supporto |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Can manage CDN and Azure Front Door standard and premium profiles and their endpoints, but can't grant access to other users.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/ec156ff8-a8d1-4d15-830c-5b80698ca432",
"name": "ec156ff8-a8d1-4d15-830c-5b80698ca432",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cdn/edgenodes/read",
"Microsoft.Cdn/operationresults/*",
"Microsoft.Cdn/profiles/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CDN Profile Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Lettore profilo rete CDN
Può visualizzare i profili e i rispettivi endpoint della rete CDN, ma non può apportare modifiche.
| Azioni | Descrizione |
|---|---|
| Microsoft. Autorizzazione/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft. Cdn/edgenodes/read | |
| Microsoft. Cdn/operationresults/* | |
| Microsoft. Cdn/profiles/*/read | |
| Microsoft. Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| Microsoft. Risorse/distribuzioni/lettura | Ottiene o elenca le distribuzioni. |
| Microsoft. Cdn/profiles/afdendpoints/validateCustomDomain/action | |
| Microsoft. Risorse/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft. Supporto/* | Creare e aggiornare un ticket di supporto |
| Microsoft. Cdn/profiles/CheckResourceUsage/action | |
| Microsoft. Cdn/profiles/endpoints/CheckResourceUsage/action | |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Can view CDN profiles and their endpoints, but can't make changes.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/8f96442b-4075-438f-813d-ad51ab4019af",
"name": "8f96442b-4075-438f-813d-ad51ab4019af",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Cdn/edgenodes/read",
"Microsoft.Cdn/operationresults/*",
"Microsoft.Cdn/profiles/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/read",
"Microsoft.Cdn/profiles/afdendpoints/validateCustomDomain/action",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Cdn/profiles/CheckResourceUsage/action",
"Microsoft.Cdn/profiles/endpoints/CheckResourceUsage/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "CDN Profile Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Collaboratore reti virtuali classiche
Consente di gestire le reti classiche, ma non di accedervi.
| Azioni | Descrizione |
|---|---|
| Microsoft. Autorizzazione/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft. ClassicNetwork/* | Creare e gestire reti classiche |
| Microsoft. Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| Microsoft. ResourceHealth/availabilityStatuses/read | Ottiene gli stati di disponibilità per tutte le risorse nell'ambito specificato |
| Microsoft. Risorse/distribuzioni/* | Creare e gestire una distribuzione |
| Microsoft. Risorse/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft. Supporto/* | Creare e aggiornare un ticket di supporto |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage classic networks, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b34d265f-36f7-4a0d-a4d4-e158ca92e90f",
"name": "b34d265f-36f7-4a0d-a4d4-e158ca92e90f",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.ClassicNetwork/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Classic Network Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Collaboratore zona DNS
Consente di gestire zone DNS e set di record in DNS di Azure, ma non consente di controllare chi può accedervi.
| Azioni | Descrizione |
|---|---|
| Microsoft. Autorizzazione/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft. Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| Microsoft. Rete/dnsZones/* | Creazione e gestione di zone e record DNS |
| Microsoft. ResourceHealth/availabilityStatuses/read | Ottiene gli stati di disponibilità per tutte le risorse nell'ambito specificato |
| Microsoft. Risorse/distribuzioni/* | Creare e gestire una distribuzione |
| Microsoft. Risorse/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft. Supporto/* | Creare e aggiornare un ticket di supporto |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage DNS zones and record sets in Azure DNS, but does not let you control who has access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/befefa01-2a29-4197-83a8-272ff33ce314",
"name": "befefa01-2a29-4197-83a8-272ff33ce314",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/dnsZones/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "DNS Zone Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Collaboratore di rete
Consente di gestire le reti, ma non di accedervi. Questo ruolo non concede l'autorizzazione per distribuire o gestire Macchine virtuali.
| Azioni | Descrizione |
|---|---|
| Microsoft. Autorizzazione/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft. Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| Microsoft. Rete/* | Creare e gestire reti |
| Microsoft. ResourceHealth/availabilityStatuses/read | Ottiene gli stati di disponibilità per tutte le risorse nell'ambito specificato |
| Microsoft. Risorse/distribuzioni/* | Creare e gestire una distribuzione |
| Microsoft. Risorse/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft. Supporto/* | Creare e aggiornare un ticket di supporto |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage networks, but not access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4d97b98b-1d4f-4787-a291-c67834d212e7",
"name": "4d97b98b-1d4f-4787-a291-c67834d212e7",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Network Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Collaboratore zona DNS privato
Consente di gestire le risorse della zona DNS privato, ma non le reti virtuali a cui sono collegate.
| Azioni | Descrizione |
|---|---|
| Microsoft. Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| Microsoft. Risorse/distribuzioni/* | Creare e gestire una distribuzione |
| Microsoft. Risorse/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft. Supporto/* | Creare e aggiornare un ticket di supporto |
| Microsoft. Rete/privateDnsZones/* | |
| Microsoft. Network/privateDnsOperationResults/* | |
| Microsoft. Rete/privateDnsOperationStatuses/* | |
| Microsoft. Rete/virtualNetworks/read | Ottiene la definizione della rete virtuale |
| Microsoft. Rete/virtualNetworks/join/action | Aggiunge una rete virtuale. Senza avvisi. |
| Microsoft. Autorizzazione/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage private DNS zone resources, but not the virtual networks they are linked to.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b12aa53e-6015-4669-85d0-8515ebb3ae7f",
"name": "b12aa53e-6015-4669-85d0-8515ebb3ae7f",
"permissions": [
{
"actions": [
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Network/privateDnsZones/*",
"Microsoft.Network/privateDnsOperationResults/*",
"Microsoft.Network/privateDnsOperationStatuses/*",
"Microsoft.Network/virtualNetworks/read",
"Microsoft.Network/virtualNetworks/join/action",
"Microsoft.Authorization/*/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Private DNS Zone Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Collaboratore Gestione traffico
Consente di gestire i profili di Gestione traffico, ma non di controllare chi è autorizzato ad accedervi.
| Azioni | Descrizione |
|---|---|
| Microsoft. Autorizzazione/*/read | Leggere i ruoli e le assegnazioni di ruoli |
| Microsoft. Insights/alertRules/* | Creare e gestire un avviso classico per le metriche |
| Microsoft. Rete/trafficManagerProfiles/* | |
| Microsoft. ResourceHealth/availabilityStatuses/read | Ottiene gli stati di disponibilità per tutte le risorse nell'ambito specificato |
| Microsoft. Risorse/distribuzioni/* | Creare e gestire una distribuzione |
| Microsoft. Risorse/subscriptions/resourceGroups/read | Ottiene o elenca i gruppi di risorse. |
| Microsoft. Supporto/* | Creare e aggiornare un ticket di supporto |
| NotActions | |
| nessuno | |
| Azioni dati | |
| nessuno | |
| NotDataActions | |
| nessuno |
{
"assignableScopes": [
"/"
],
"description": "Lets you manage Traffic Manager profiles, but does not let you control who has access to them.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a4b10055-b0c7-44c2-b00f-c7b5b3550cf7",
"name": "a4b10055-b0c7-44c2-b00f-c7b5b3550cf7",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Insights/alertRules/*",
"Microsoft.Network/trafficManagerProfiles/*",
"Microsoft.ResourceHealth/availabilityStatuses/read",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Traffic Manager Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}