Freigeben über


Azure integrierten Rollen für Monitor

In diesem Artikel werden die Azure integrierten Rollen in der Kategorie "Monitor" aufgeführt.

Mitwirkender der Application Insights-Komponente

Kann Application Insights-Komponenten verwalten

Weitere Informationen

Aktionen BESCHREIBUNG
Microsoft. Autorisierung/*/read Lesen von Rollen und Rollenzuweisungen
Microsoft. Insights/alertRules/* Erstellen und Verwalten von klassischen Netzwerkregeln
Microsoft. Insights/generateLiveToken/read Abrufen von Token für Livemetriken
Microsoft. Insights/metricAlerts/* Erstellen und Verwalten von neuen Netzwerkregeln
Microsoft. Insights/components/* Erstellen und Verwalten von Insights-Komponenten
Microsoft. Insights/scheduledqueryrules/*
Microsoft. Insights/Topologie/Lesezugriff Lesen der Topologie
Microsoft. Insights/transactions/read Lesen von Transaktionen
Microsoft. Insights/webtests/* Erstellen und Verwalten von Insights-Webtests
Microsoft. ResourceHealth/availabilityStatuses/read Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab.
Microsoft. Ressourcen/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft. Ressourcen/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can manage Application Insights components",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/ae349356-3a1b-4a5e-921d-050484c6347e",
  "name": "ae349356-3a1b-4a5e-921d-050484c6347e",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Insights/generateLiveToken/read",
        "Microsoft.Insights/metricAlerts/*",
        "Microsoft.Insights/components/*",
        "Microsoft.Insights/scheduledqueryrules/*",
        "Microsoft.Insights/topology/read",
        "Microsoft.Insights/transactions/read",
        "Microsoft.Insights/webtests/*",
        "Microsoft.ResourceHealth/availabilityStatuses/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Application Insights Component Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Application Insights-Momentaufnahmedebugger

Gibt dem Benutzer die Berechtigung zum Anzeigen und Herunterladen von Debugmomentaufnahmen, die mit dem Application Insights-Momentaufnahmedebugger erfasst wurden. Beachten Sie, dass diese Berechtigungen in der Rolle Besitzer oder Mitwirkender nicht enthalten sind. Die Application Insights-Rolle „Momentaufnahmedebugger“ muss Benutzern direkt zugewiesen werden. Die Rolle wird nicht erkannt, wenn sie einer benutzerdefinierten Rolle hinzugefügt wird.

Weitere Informationen

Aktionen BESCHREIBUNG
Microsoft. Autorisierung/*/read Lesen von Rollen und Rollenzuweisungen
Microsoft. Insights/alertRules/* Erstellen und Verwalten einer klassischen Metrikwarnung
Microsoft. Insights/components/*/read
Microsoft. Ressourcen/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft. Ressourcen/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
Microsoft. Insights/snapshots/read Lesen von Momentaufnahmen, die vom Snapshot-Debugger generiert wurden
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives user permission to use Application Insights Snapshot Debugger features",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/08954f03-6346-4c2e-81c0-ec3a5cfae23b",
  "name": "08954f03-6346-4c2e-81c0-ec3a5cfae23b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Insights/components/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/snapshots/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Application Insights Snapshot Debugger",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Managed Grafana Arbeitsbereichsmitwirkender

Kann Azure Managed Grafana Ressourcen verwalten, ohne zugriff auf die Arbeitsbereiche selbst bereitzustellen.

Aktionen BESCHREIBUNG
Microsoft. Dashboard/grafana/write Schreiben in Grafana
Microsoft. Dashboard/grafana/delete Löschen in Grafana
Microsoft. Dashboard/grafana/PrivateEndpointConnectionsApproval/action Genehmigen von PrivateEndpointConnections
Microsoft. Dashboard/grafana/managedPrivateEndpoints/action Vorgänge auf privaten Endpunkten
Microsoft. Dashboard/locations/operationStatuses/write Schreiben von Vorgangsstatus
Microsoft. Dashboard/grafana/privateEndpointConnectionProxies/validate/action Validate PrivateEndpointConnectionProxy
Microsoft. Dashboard/grafana/privateEndpointConnectionProxies/write Erstellen/Aktualisieren von PrivateEndpointConnectionProxy
Microsoft. Dashboard/grafana/privateEndpointConnectionProxies/delete Löschen von PrivateEndpointConnectionProxys
Microsoft. Dashboard/grafana/privateEndpointConnections/write Aktualisieren von PrivateEndpointConnections
Microsoft. Dashboard/grafana/privateEndpointConnections/delete Löschen von PrivateEndpointConnections
Microsoft. Dashboard/grafana/managedPrivateEndpoints/write Schreiben von verwalteten privaten Endpunkten
Microsoft. Dashboard/grafana/managedPrivateEndpoints/delete Löschen von verwalteten privaten Endpunkten
Microsoft. Dashboard/grafana/integrationFabrics/write Schreiben – Integration-Fabrics
Microsoft. Dashboard/grafana/integrationFabrics/delete Löschen von Integration-Fabrics
Microsoft. Dashboard/grafana/grafanaDefinitions/read Lesen von Grafana-Definitionen
Microsoft. Dashboard/grafana/grafanaDefinitions/write Grafana-Definitionen schreiben
Microsoft. Dashboard/grafana/grafanaDefinitions/delete Grafana-Definitionen löschen
Microsoft. Autorisierung/*/read Lesen von Rollen und Rollenzuweisungen
Microsoft. Insights/AlertRules/Write Erstellt oder aktualisiert eine klassische Metrikwarnung.
Microsoft. Insights/AlertRules/Delete Löscht eine klassische Metrikwarnung.
Microsoft. Insights/AlertRules/Read Liest eine klassische Metrikwarnung.
Microsoft. Insights/AlertRules/Activated/Action Klassische Metrikwarnung aktiviert
Microsoft. Insights/AlertRules/Resolved/Action Klassische Metrikwarnung gelöst
Microsoft. Insights/AlertRules/Drosselung/Aktion Klassische Metrikwarnungsregel gedrosselt
Microsoft. Insights/AlertRules/Incidents/Read Liest eine klassische Metrikwarnung zu einem Vorfall.
Microsoft. Ressourcen/deployments/read Ruft Bereitstellungen ab oder listet sie auf.
Microsoft. Ressourcen/deployments/write Erstellt oder aktualisiert eine Bereitstellung.
Microsoft. Ressourcen/deployments/delete Löscht eine Bereitstellung.
Microsoft. Ressourcen/deployments/cancel/action Bricht eine Bereitstellung ab.
Microsoft. Ressourcen/deployments/validate/action Überprüfen einer Bereitstellung.
Microsoft. Ressourcen/deployments/whatIf/action Sagt Änderungen an der Vorlagenbereitstellung voraus
Microsoft. Resources/deployments/exportTemplate/action Exportieren der Vorlage für eine Bereitstellung
Microsoft. Ressourcen/deployments/operations/read Ruft Bereitstellungsvorgänge ab oder listet sie auf.
Microsoft. Ressourcen/deployments/operationstatuses/read Ruft den Status von Bereitstellungsvorgängen ab oder listet ihn auf.
Microsoft. Ressourcen/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can manage Azure Managed Grafana resources, without providing access to the workspaces themselves.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5c2d7e57-b7c2-4d8a-be4f-82afa42c6e95",
  "name": "5c2d7e57-b7c2-4d8a-be4f-82afa42c6e95",
  "permissions": [
    {
      "actions": [
        "Microsoft.Dashboard/grafana/write",
        "Microsoft.Dashboard/grafana/delete",
        "Microsoft.Dashboard/grafana/PrivateEndpointConnectionsApproval/action",
        "Microsoft.Dashboard/grafana/managedPrivateEndpoints/action",
        "Microsoft.Dashboard/locations/operationStatuses/write",
        "Microsoft.Dashboard/grafana/privateEndpointConnectionProxies/validate/action",
        "Microsoft.Dashboard/grafana/privateEndpointConnectionProxies/write",
        "Microsoft.Dashboard/grafana/privateEndpointConnectionProxies/delete",
        "Microsoft.Dashboard/grafana/privateEndpointConnections/write",
        "Microsoft.Dashboard/grafana/privateEndpointConnections/delete",
        "Microsoft.Dashboard/grafana/managedPrivateEndpoints/write",
        "Microsoft.Dashboard/grafana/managedPrivateEndpoints/delete",
        "Microsoft.Dashboard/grafana/integrationFabrics/write",
        "Microsoft.Dashboard/grafana/integrationFabrics/delete",
        "Microsoft.Dashboard/grafana/grafanaDefinitions/read",
        "Microsoft.Dashboard/grafana/grafanaDefinitions/write",
        "Microsoft.Dashboard/grafana/grafanaDefinitions/delete",
        "Microsoft.Authorization/*/read",
        "Microsoft.Insights/AlertRules/Write",
        "Microsoft.Insights/AlertRules/Delete",
        "Microsoft.Insights/AlertRules/Read",
        "Microsoft.Insights/AlertRules/Activated/Action",
        "Microsoft.Insights/AlertRules/Resolved/Action",
        "Microsoft.Insights/AlertRules/Throttled/Action",
        "Microsoft.Insights/AlertRules/Incidents/Read",
        "Microsoft.Resources/deployments/read",
        "Microsoft.Resources/deployments/write",
        "Microsoft.Resources/deployments/delete",
        "Microsoft.Resources/deployments/cancel/action",
        "Microsoft.Resources/deployments/validate/action",
        "Microsoft.Resources/deployments/whatIf/action",
        "Microsoft.Resources/deployments/exportTemplate/action",
        "Microsoft.Resources/deployments/operations/read",
        "Microsoft.Resources/deployments/operationstatuses/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Managed Grafana Workspace Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Datenpurger

Löschen privater Daten aus einem Log Analytics Arbeitsbereich.

Weitere Informationen

Aktionen BESCHREIBUNG
Microsoft. Insights/components/*/read
Microsoft. Insights/components/purge/action Daten werden aus Application Insights gelöscht
Microsoft. OperationalInsights/workspaces/*/read Anzeigen von Log Analytics-Daten
Microsoft. OperationalInsights/workspaces/purge/action Löschen der angegebenen Daten durch Abfragen aus dem Arbeitsbereich
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can purge analytics data",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/150f5e0c-0603-4f03-8c7f-cf70034c4e90",
  "name": "150f5e0c-0603-4f03-8c7f-cf70034c4e90",
  "permissions": [
    {
      "actions": [
        "Microsoft.Insights/components/*/read",
        "Microsoft.Insights/components/purge/action",
        "Microsoft.OperationalInsights/workspaces/*/read",
        "Microsoft.OperationalInsights/workspaces/purge/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Data Purger",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Grafana-Admin

Verwalten serverweiter Einstellungen und des Zugriffs auf Ressourcen wie Organisationen, Benutzende und Lizenzen

Weitere Informationen

Aktionen BESCHREIBUNG
keine
NotActions
keine
DataActions
Microsoft. Dashboard/grafana/ActAsGrafanaAdmin/action Übernehmen der Grafana-Administratorrolle
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Manage server-wide settings and manage access to resources such as organizations, users, and licenses.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/22926164-76b3-42b3-bc55-97df8dab3e41",
  "name": "22926164-76b3-42b3-bc55-97df8dab3e41",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Dashboard/grafana/ActAsGrafanaAdmin/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Grafana Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Grafana-Editor

Erstellen, Bearbeiten, Löschen oder Anzeigen von Dashboards; Erstellen, Bearbeiten oder Löschen von Ordnern; Bearbeiten oder Anzeigen von Wiedergabelisten

Weitere Informationen

Aktionen BESCHREIBUNG
keine
NotActions
keine
DataActions
Microsoft. Dashboard/grafana/ActAsGrafanaEditor/action Übernehmen der Grafana-Editorrolle
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Create, edit, delete, or view dashboards; create, edit, or delete folders; and edit or view playlists.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a79a5197-3a5c-4973-a920-486035ffd60f",
  "name": "a79a5197-3a5c-4973-a920-486035ffd60f",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Dashboard/grafana/ActAsGrafanaEditor/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Grafana Editor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Grafana-Betrachter mit eingeschränkten Rechten

Anzeigen der Startseite

Weitere Informationen

Aktionen BESCHREIBUNG
keine
NotActions
keine
DataActions
Microsoft. Dashboard/grafana/ActAsGrafanaLimitedViewer/action Übernehmen der Grafana Limited Viewer-Rolle
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "View home page.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/41e04612-9dac-4699-a02b-c82ff2cc3fb5",
  "name": "41e04612-9dac-4699-a02b-c82ff2cc3fb5",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Dashboard/grafana/ActAsGrafanaLimitedViewer/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Grafana Limited Viewer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Grafana-Betrachter

Anzeigen von Dashboards, Wiedergabelisten und Abfragedatenquellen

Weitere Informationen

Aktionen BESCHREIBUNG
keine
NotActions
keine
DataActions
Microsoft. Dashboard/grafana/ActAsGrafanaViewer/action Übernehmen der Grafana Viewer-Rolle
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "View dashboards, playlists, and query data sources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/60921a7e-fef1-4a43-9b16-a26c52ad4769",
  "name": "60921a7e-fef1-4a43-9b16-a26c52ad4769",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Dashboard/grafana/ActAsGrafanaViewer/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Grafana Viewer",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Log Analytics Mitwirkender

Log Analytics Mitwirkender kann alle Überwachungsdaten lesen und Überwachungseinstellungen bearbeiten. Die Bearbeitungsüberwachungseinstellungen umfassen das Hinzufügen der VM-Erweiterung zu VMs; Lesen von Speicherkontoschlüsseln, um die Sammlung von Protokollen aus Azure Storage zu konfigurieren, Lösungen hinzuzufügen und Azure Diagnose für alle Azure Ressourcen zu konfigurieren.

Hinweis

Diese Rolle umfasst die Aktion */read für die Steuerungsebene. Benutzer, denen diese Rolle zugewiesen ist, können Control-Ebene Informationen zu allen Azure Ressourcen lesen.

Weitere Informationen

Aktionen BESCHREIBUNG
*/Lesen Informationen zur Steuerebene für alle Azure Ressourcen lesen.
Microsoft. ClassicCompute/virtualMachines/extensions/*
Microsoft. ClassicStorage/storageAccounts/listKeys/action Listet die Zugriffsschlüssel für die Speicherkonten auf.
Microsoft. Compute/virtualMachines/extensions/*
Microsoft. HybridCompute/machines/extensions/write Installiert oder aktualisiert eine Azure Arc Erweiterungen
Microsoft. Insights/alertRules/* Erstellen und Verwalten einer klassischen Metrikwarnung
Microsoft. Insights/diagnosticSettings/* Erstellt, aktualisiert oder liest die Diagnoseeinstellung für den Analysis-Server.
Microsoft. OperationalInsights/*
Microsoft. OperationsManagement/*
Microsoft. Ressourcen/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft. Resources/subscriptions/resourcegroups/deployments/*
Microsoft. Storage/storageAccounts/listKeys/action Gibt die Zugriffsschlüssel für das angegebene Speicherkonto zurück.
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Log Analytics Contributor can read all monitoring data and edit monitoring settings. Editing monitoring settings includes adding the VM extension to VMs; reading storage account keys to be able to configure collection of logs from Azure Storage; adding solutions; and configuring Azure diagnostics on all Azure resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/92aaf0da-9dab-42b6-94a3-d43ce8d16293",
  "name": "92aaf0da-9dab-42b6-94a3-d43ce8d16293",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.ClassicCompute/virtualMachines/extensions/*",
        "Microsoft.ClassicStorage/storageAccounts/listKeys/action",
        "Microsoft.Compute/virtualMachines/extensions/*",
        "Microsoft.HybridCompute/machines/extensions/write",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Insights/diagnosticSettings/*",
        "Microsoft.OperationalInsights/*",
        "Microsoft.OperationsManagement/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourcegroups/deployments/*",
        "Microsoft.Storage/storageAccounts/listKeys/action",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Log Analytics Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Log Analytics Datenleser

Log Analytics Datenleseprogramm kann die Protokolle abfragen und durchsuchen, die über Log Analytics Arbeitsbereiche und Tabellen angezeigt werden dürfen.

Aktionen BESCHREIBUNG
Microsoft. OperationalInsights/workspaces/query/read Ausführen von Abfragen über die Daten im Arbeitsbereich
Microsoft. OperationalInsights/workspaces/read Ruft einen vorhandenen Arbeitsbereich ab.
NotActions
keine
DataActions
Microsoft. OperationalInsights/workspaces/tables/data/read Ermöglicht Es Ihnen, Lesedatenzugriff auf Arbeitsbereiche oder feinkörnige Datenentitäten wie bestimmte Tabellen oder Zeilen bereitzustellen.
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Log Analytics Data Reader can query and search the logs it is allowed to view over Log Analytics workspaces and tables",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3b03c2da-16b3-4a49-8834-0f8130efdd3b",
  "name": "3b03c2da-16b3-4a49-8834-0f8130efdd3b",
  "permissions": [
    {
      "actions": [
        "Microsoft.OperationalInsights/workspaces/query/read",
        "Microsoft.OperationalInsights/workspaces/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.OperationalInsights/workspaces/tables/data/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Log Analytics Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Log Analytics Reader

Log Analytics Reader kann alle Überwachungsdaten sowie Überwachungseinstellungen anzeigen und durchsuchen, einschließlich der Anzeige der Konfiguration der Azure Diagnose für alle Azure Ressourcen.

Hinweis

Diese Rolle umfasst die Aktion */read für die Steuerungsebene. Benutzer, denen diese Rolle zugewiesen ist, können Control-Ebene Informationen zu allen Azure Ressourcen lesen.

Weitere Informationen

Aktionen BESCHREIBUNG
*/Lesen Informationen zur Steuerebene für alle Azure Ressourcen lesen.
Microsoft. OperationalInsights/workspaces/analytics/query/action Führt eine Suche mit der neuen Engine aus.
Microsoft. OperationalInsights/workspaces/search/action Führt eine Suchabfrage aus.
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
NotActions
Microsoft. OperationalInsights/workspaces/sharedKeys/read Ruft die gemeinsam verwendeten Schlüssel für den Arbeitsbereich ab. Diese Schlüssel werden verwendet, um Microsoft Operational Insights-Agents mit dem Arbeitsbereich zu verbinden.
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Log Analytics Reader can view and search all monitoring data as well as and view monitoring settings, including viewing the configuration of Azure diagnostics on all Azure resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/73c42c96-874c-492b-b04d-ab87d138a893",
  "name": "73c42c96-874c-492b-b04d-ab87d138a893",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.OperationalInsights/workspaces/analytics/query/action",
        "Microsoft.OperationalInsights/workspaces/search/action",
        "Microsoft.Support/*"
      ],
      "notActions": [
        "Microsoft.OperationalInsights/workspaces/sharedKeys/read"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Log Analytics Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Überwachungsmitwirkender

Kann sämtliche Überwachungsdaten lesen und Überwachungseinstellungen bearbeiten. Siehe auch Get started with roles, permissions, and security with Azure Monitor.

Hinweis

Diese Rolle umfasst die Aktion */read für die Steuerungsebene. Benutzer, denen diese Rolle zugewiesen ist, können Control-Ebene Informationen zu allen Azure Ressourcen lesen.

Weitere Informationen

Aktionen BESCHREIBUNG
*/Lesen Informationen zur Steuerebene für alle Azure Ressourcen lesen.
Microsoft. AlertsManagement/alerts/*
Microsoft. AlertsManagement/alertsSummary/*
Microsoft. AlertsManagement/issues/*
Microsoft. Insights/actiongroups/*
Microsoft. Insights/activityLogAlerts/*
Microsoft. Insights/AlertRules/* Erstellen und Verwalten einer klassischen Metrikwarnung
Microsoft. Insights/components/* Erstellen und Verwalten von Insights-Komponenten
Microsoft. Insights/createNotifications/*
Microsoft. Insights/dataCollectionEndpoints/*
Microsoft. Insights/dataCollectionRules/*
Microsoft. Insights/dataCollectionRuleAssociations/*
Microsoft. Insights/DiagnosticSettings/* Erstellt, aktualisiert oder liest die Diagnoseeinstellung für den Analysis-Server.
Microsoft. Insights/eventtypes/* Auflisten von Aktivitätsprotokollereignissen (Verwaltungsereignissen) in einem Abonnement. Diese Berechtigung gilt sowohl für den programmgesteuerten als auch für den Portalzugriff auf das Aktivitätsprotokoll.
Microsoft. Insights/LogDefinitions/* Diese Berechtigung ist für Benutzer notwendig, die über das Portal auf Aktivitätsprotokolle zugreifen müssen. Auflisten der Protokollkategorien im Aktivitätsprotokoll.
Microsoft. Insights/metricalerts/*
Microsoft. Insights/MetricDefinitions/* Lesen von Metrikdefinitionen (Liste der verfügbaren Metriktypen für eine Ressource).
Microsoft. Insights/Metrics/* Lesen von Metriken für eine Ressource.
Microsoft. Insights/notificationStatus/*
Microsoft. Insights/Register/Action Registrieren des Microsoft Insights-Anbieters
Microsoft. Insights/scheduledqueryrules/*
Microsoft. Insights/webtests/* Erstellen und Verwalten von Insights-Webtests
Microsoft. Insights/workbooks/*
Microsoft. Insights/workbooktemplates/*
Microsoft. Insights/privateLinkScopes/*
Microsoft. Insights/privateLinkScopeOperationStatuses/*
Microsoft. Monitor/accounts/*
Microsoft. Monitor/settings/*
Microsoft. OperationalInsights/workspaces/write Erstellt einen neuen Arbeitsbereich oder stellt eine Verknüpfung mit einem vorhandenen Arbeitsbereich her, indem die Kunden-ID für den vorhandenen Arbeitsbereich bereitgestellt wird.
Microsoft. OperationalInsights/workspaces/intelligencepacks/* Lesen/Schreiben/Löschen von Log Analytics-Lösungspaketen.
Microsoft. OperationalInsights/workspaces/savedSearches/* Lesen/Schreiben/Löschen von gespeicherten Log Analytics-Suchvorgängen.
Microsoft. OperationalInsights/workspaces/search/action Führt eine Suchabfrage aus.
Microsoft. OperationalInsights/workspaces/sharedKeys/action Ruft die gemeinsam verwendeten Schlüssel für den Arbeitsbereich ab. Diese Schlüssel werden verwendet, um Microsoft Operational Insights-Agents mit dem Arbeitsbereich zu verbinden.
Microsoft. OperationalInsights/workspaces/sharedKeys/read Ruft die gemeinsam verwendeten Schlüssel für den Arbeitsbereich ab. Diese Schlüssel werden verwendet, um Microsoft Operational Insights-Agents mit dem Arbeitsbereich zu verbinden.
Microsoft. OperationalInsights/workspaces/storageinsightconfigs/* Lesen/Schreiben/Löschen von Log Analytics-Speicherdetailinformationen.
Microsoft. OperationalInsights/locations/workspaces/failover/action Initiieren des Arbeitsbereichsfailovers zum Replikationsstandort
Microsoft. OperationalInsights/workspaces/failback/action Initiieren des Arbeitsbereichsfailbacks
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
Microsoft. AlertsManagement/smartDetectorAlertRules/*
Microsoft. AlertsManagement/actionRules/*
Microsoft. AlertsManagement/smartGroups/*
Microsoft. AlertsManagement/migrateFromSmartDetection/*
Microsoft. AlertsManagement/untersuchungen/*
Microsoft. AlertsManagement/prometheusRuleGroups/*
Microsoft. Monitor/Untersuchungen/*
Microsoft. Ressourcen/deployments/* Erstellen und Verwalten einer Bereitstellung
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can read all monitoring data and update monitoring settings.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/749f88d5-cbae-40b8-bcfc-e573ddc772fa",
  "name": "749f88d5-cbae-40b8-bcfc-e573ddc772fa",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.AlertsManagement/alerts/*",
        "Microsoft.AlertsManagement/alertsSummary/*",
        "Microsoft.AlertsManagement/issues/*",
        "Microsoft.Insights/actiongroups/*",
        "Microsoft.Insights/activityLogAlerts/*",
        "Microsoft.Insights/AlertRules/*",
        "Microsoft.Insights/components/*",
        "Microsoft.Insights/createNotifications/*",
        "Microsoft.Insights/dataCollectionEndpoints/*",
        "Microsoft.Insights/dataCollectionRules/*",
        "Microsoft.Insights/dataCollectionRuleAssociations/*",
        "Microsoft.Insights/DiagnosticSettings/*",
        "Microsoft.Insights/eventtypes/*",
        "Microsoft.Insights/LogDefinitions/*",
        "Microsoft.Insights/metricalerts/*",
        "Microsoft.Insights/MetricDefinitions/*",
        "Microsoft.Insights/Metrics/*",
        "Microsoft.Insights/notificationStatus/*",
        "Microsoft.Insights/Register/Action",
        "Microsoft.Insights/scheduledqueryrules/*",
        "Microsoft.Insights/webtests/*",
        "Microsoft.Insights/workbooks/*",
        "Microsoft.Insights/workbooktemplates/*",
        "Microsoft.Insights/privateLinkScopes/*",
        "Microsoft.Insights/privateLinkScopeOperationStatuses/*",
        "Microsoft.Monitor/accounts/*",
        "Microsoft.Monitor/settings/*",
        "Microsoft.OperationalInsights/workspaces/write",
        "Microsoft.OperationalInsights/workspaces/intelligencepacks/*",
        "Microsoft.OperationalInsights/workspaces/savedSearches/*",
        "Microsoft.OperationalInsights/workspaces/search/action",
        "Microsoft.OperationalInsights/workspaces/sharedKeys/action",
        "Microsoft.OperationalInsights/workspaces/sharedKeys/read",
        "Microsoft.OperationalInsights/workspaces/storageinsightconfigs/*",
        "Microsoft.OperationalInsights/locations/workspaces/failover/action",
        "Microsoft.OperationalInsights/workspaces/failback/action",
        "Microsoft.Support/*",
        "Microsoft.AlertsManagement/smartDetectorAlertRules/*",
        "Microsoft.AlertsManagement/actionRules/*",
        "Microsoft.AlertsManagement/smartGroups/*",
        "Microsoft.AlertsManagement/migrateFromSmartDetection/*",
        "Microsoft.AlertsManagement/investigations/*",
        "Microsoft.AlertsManagement/prometheusRuleGroups/*",
        "Microsoft.Monitor/investigations/*",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Monitoring Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Überwachen von Metriken Publisher

Ermöglicht die Veröffentlichung von Metriken für Azure Ressourcen

Weitere Informationen

Aktionen BESCHREIBUNG
Microsoft. Insights/Register/Action Registrieren des Microsoft Insights-Anbieters
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
Microsoft. Ressourcen/subscriptions/resourceGroups/read Ruft Ressourcengruppen ab oder listet sie auf.
NotActions
keine
DataActions
Microsoft. Insights/Metrics/Write Hiermit werden Metriken geschrieben.
Microsoft. Insights/Telemetrie/Schreibzugriff Schreibt Telemetriedaten.
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Enables publishing metrics against Azure resources",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/3913510d-42f4-4e42-8a64-420c390055eb",
  "name": "3913510d-42f4-4e42-8a64-420c390055eb",
  "permissions": [
    {
      "actions": [
        "Microsoft.Insights/Register/Action",
        "Microsoft.Support/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Insights/Metrics/Write",
        "Microsoft.Insights/Telemetry/Write"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Monitoring Metrics Publisher",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Überwachungsrichtlinienmitwirkender

Ermöglicht Lesezugriff auf alle Überwachungsdaten, Aktualisieren von Berechtigungen für die Überwachung von Einstellungen und Berechtigungen zum Bereitstellen und Beheben von Azure Monitor Warnungsrichtlinien.

Weitere Informationen

Aktionen BESCHREIBUNG
*/Lesen Informationen zur Steuerebene für alle Azure Ressourcen lesen.
Microsoft. AlertsManagement/alerts/*
Microsoft. AlertsManagement/alertsSummary/*
Microsoft. AlertsManagement/issues/*
Microsoft. Insights/actiongroups/*
Microsoft. Insights/activityLogAlerts/*
Microsoft. Insights/AlertRules/* Erstellen und Verwalten einer klassischen Metrikwarnung
Microsoft. Insights/components/* Erstellen und Verwalten von Insights-Komponenten
Microsoft. Insights/createNotifications/*
Microsoft. Insights/dataCollectionEndpoints/*
Microsoft. Insights/dataCollectionRules/*
Microsoft. Insights/dataCollectionRuleAssociations/*
Microsoft. Insights/DiagnosticSettings/* Erstellt, aktualisiert oder liest die Diagnoseeinstellung für den Analysis-Server.
Microsoft. Insights/eventtypes/* Auflisten von Aktivitätsprotokollereignissen (Verwaltungsereignissen) in einem Abonnement. Diese Berechtigung gilt sowohl für den programmgesteuerten als auch für den Portalzugriff auf das Aktivitätsprotokoll.
Microsoft. Insights/LogDefinitions/* Diese Berechtigung ist für Benutzer notwendig, die über das Portal auf Aktivitätsprotokolle zugreifen müssen. Auflisten der Protokollkategorien im Aktivitätsprotokoll.
Microsoft. Insights/metricalerts/*
Microsoft. Insights/MetricDefinitions/* Lesen von Metrikdefinitionen (Liste der verfügbaren Metriktypen für eine Ressource).
Microsoft. Insights/Metrics/* Lesen von Metriken für eine Ressource.
Microsoft. Insights/notificationStatus/*
Microsoft. Insights/Register/Action Registrieren des Microsoft Insights-Anbieters
Microsoft. Insights/scheduledqueryrules/*
Microsoft. Insights/webtests/* Erstellen und Verwalten von Insights-Webtests
Microsoft. Insights/workbooks/*
Microsoft. Insights/workbooktemplates/*
Microsoft. Insights/privateLinkScopes/*
Microsoft. Insights/privateLinkScopeOperationStatuses/*
Microsoft. Monitor/accounts/*
Microsoft. OperationalInsights/workspaces/write Erstellt einen neuen Arbeitsbereich oder stellt eine Verknüpfung mit einem vorhandenen Arbeitsbereich her, indem die Kunden-ID für den vorhandenen Arbeitsbereich bereitgestellt wird.
Microsoft. OperationalInsights/workspaces/intelligencepacks/*
Microsoft. OperationalInsights/workspaces/savedSearches/*
Microsoft. OperationalInsights/workspaces/search/action Führt eine Suchabfrage aus.
Microsoft. OperationalInsights/workspaces/sharedKeys/action Ruft die gemeinsam verwendeten Schlüssel für den Arbeitsbereich ab. Diese Schlüssel werden verwendet, um Microsoft Operational Insights-Agents mit dem Arbeitsbereich zu verbinden.
Microsoft. OperationalInsights/workspaces/sharedKeys/read Ruft die gemeinsam verwendeten Schlüssel für den Arbeitsbereich ab. Diese Schlüssel werden verwendet, um Microsoft Operational Insights-Agents mit dem Arbeitsbereich zu verbinden.
Microsoft. OperationalInsights/workspaces/storageinsightconfigs/*
Microsoft. OperationalInsights/locations/workspaces/failover/action Initiieren des Arbeitsbereichsfailovers zum Replikationsstandort
Microsoft. OperationalInsights/workspaces/failback/action Initiieren des Arbeitsbereichsfailbacks
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
Microsoft. AlertsManagement/smartDetectorAlertRules/*
Microsoft. AlertsManagement/actionRules/*
Microsoft. AlertsManagement/smartGroups/*
Microsoft. AlertsManagement/migrateFromSmartDetection/*
Microsoft. AlertsManagement/untersuchungen/*
Microsoft. AlertsManagement/prometheusRuleGroups/*
Microsoft. Monitor/Untersuchungen/*
Microsoft. Ressourcen/deployments/* Erstellen und Verwalten einer Bereitstellung
Microsoft. PolicyInsights/remediations/*
Microsoft. Ressourcen/subscriptions/resourceGroups/*
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows read access to all monitoring data, update permissions for monitoring settings and permissions to deploy and remediate Azure Monitor alert policies.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/47be4a87-7950-4631-9daf-b664a405f074",
  "name": "47be4a87-7950-4631-9daf-b664a405f074",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.AlertsManagement/alerts/*",
        "Microsoft.AlertsManagement/alertsSummary/*",
        "Microsoft.AlertsManagement/issues/*",
        "Microsoft.Insights/actiongroups/*",
        "Microsoft.Insights/activityLogAlerts/*",
        "Microsoft.Insights/AlertRules/*",
        "Microsoft.Insights/components/*",
        "Microsoft.Insights/createNotifications/*",
        "Microsoft.Insights/dataCollectionEndpoints/*",
        "Microsoft.Insights/dataCollectionRules/*",
        "Microsoft.Insights/dataCollectionRuleAssociations/*",
        "Microsoft.Insights/DiagnosticSettings/*",
        "Microsoft.Insights/eventtypes/*",
        "Microsoft.Insights/LogDefinitions/*",
        "Microsoft.Insights/metricalerts/*",
        "Microsoft.Insights/MetricDefinitions/*",
        "Microsoft.Insights/Metrics/*",
        "Microsoft.Insights/notificationStatus/*",
        "Microsoft.Insights/Register/Action",
        "Microsoft.Insights/scheduledqueryrules/*",
        "Microsoft.Insights/webtests/*",
        "Microsoft.Insights/workbooks/*",
        "Microsoft.Insights/workbooktemplates/*",
        "Microsoft.Insights/privateLinkScopes/*",
        "Microsoft.Insights/privateLinkScopeOperationStatuses/*",
        "Microsoft.Monitor/accounts/*",
        "Microsoft.OperationalInsights/workspaces/write",
        "Microsoft.OperationalInsights/workspaces/intelligencepacks/*",
        "Microsoft.OperationalInsights/workspaces/savedSearches/*",
        "Microsoft.OperationalInsights/workspaces/search/action",
        "Microsoft.OperationalInsights/workspaces/sharedKeys/action",
        "Microsoft.OperationalInsights/workspaces/sharedKeys/read",
        "Microsoft.OperationalInsights/workspaces/storageinsightconfigs/*",
        "Microsoft.OperationalInsights/locations/workspaces/failover/action",
        "Microsoft.OperationalInsights/workspaces/failback/action",
        "Microsoft.Support/*",
        "Microsoft.AlertsManagement/smartDetectorAlertRules/*",
        "Microsoft.AlertsManagement/actionRules/*",
        "Microsoft.AlertsManagement/smartGroups/*",
        "Microsoft.AlertsManagement/migrateFromSmartDetection/*",
        "Microsoft.AlertsManagement/investigations/*",
        "Microsoft.AlertsManagement/prometheusRuleGroups/*",
        "Microsoft.Monitor/investigations/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.PolicyInsights/remediations/*",
        "Microsoft.Resources/subscriptions/resourceGroups/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Monitoring Policy Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Überwachungsleser

Kann alle Überwachungsdaten (Metriken, Protokolle usw.) lesen. Siehe auch Get started with roles, permissions, and security with Azure Monitor.

Hinweis

Diese Rolle umfasst die Aktion */read für die Steuerungsebene. Benutzer, denen diese Rolle zugewiesen ist, können Control-Ebene Informationen zu allen Azure Ressourcen lesen.

Weitere Informationen

Aktionen BESCHREIBUNG
*/Lesen Informationen zur Steuerebene für alle Azure Ressourcen lesen.
Microsoft. OperationalInsights/workspaces/search/action Führt eine Suchabfrage aus.
Microsoft. Support/* Erstellen und Aktualisieren eines Supporttickets
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can read all monitoring data.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/43d0d8ad-25c7-4714-9337-8ba259a9fe05",
  "name": "43d0d8ad-25c7-4714-9337-8ba259a9fe05",
  "permissions": [
    {
      "actions": [
        "*/read",
        "Microsoft.OperationalInsights/workspaces/search/action",
        "Microsoft.Support/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Monitoring Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Dienstintegritätssicherheitsleser

Gewährt Berechtigungen zum Anzeigen vertraulicher Sicherheitsinformationen, die in Dienststatusereignissen vorhanden sind

Weitere Informationen

Aktionen BESCHREIBUNG
Microsoft. ResourceHealth/events/action Endpunkt zum Abrufen von Details für das Ereignis
Microsoft. ResourceHealth/AvailabilityStatuses/read Ruft den Verfügbarkeitsstatus für alle Ressourcen im angegebenen Bereich ab.
Microsoft. ResourceHealth/AvailabilityStatuses/current/read Ruft den Verfügbarkeitsstatus für die angegebene Ressource ab.
Microsoft. ResourceHealth/Operations/Read Abrufen der für die Microsoft ResourceHealth verfügbaren Vorgänge
Microsoft. ResourceHealth/emergingissues/read Abrufen Azure neuen Probleme von Diensten
Microsoft. ResourceHealth/events/read Abrufen von Dienststatusereignissen für ein bestimmtes Abonnement
Microsoft. ResourceHealth/events/fetchEventDetails/action Endpunkt zum Abrufen von Details für das Ereignis
Microsoft. ResourceHealth/events/listSecurityAdvisoryImpactedResources/action Abrufen betroffener Ressourcen für ein bestimmtes Ereignis vom Typ SecurityAdvisory
Microsoft. ResourceHealth/events/impactedResources/read Abrufen betroffener Ressourcen für ein bestimmtes Ereignis
Microsoft. ResourceHealth/metadata/read Ruft Metadaten ab
Microsoft. ResourceHealth/potentialoutages/read Abrufen potenzieller Ausfälle für ein bestimmtes Abonnement
NotActions
Microsoft. ResourceHealth/events/fetchBillingCommunicationDetails/action Abrufen von Abrechnungsdetails für ein bestimmtes Abonnement und die Nachverfolgungs-ID
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Grants permissions to view sensitive security information present in service health events",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/1a928ab0-1fee-43cf-9266-f9d8c22a8ddb",
  "name": "1a928ab0-1fee-43cf-9266-f9d8c22a8ddb",
  "permissions": [
    {
      "actions": [
        "Microsoft.ResourceHealth/events/action",
        "Microsoft.ResourceHealth/AvailabilityStatuses/read",
        "Microsoft.ResourceHealth/AvailabilityStatuses/current/read",
        "Microsoft.ResourceHealth/Operations/read",
        "Microsoft.ResourceHealth/emergingissues/read",
        "Microsoft.ResourceHealth/events/read",
        "Microsoft.ResourceHealth/events/fetchEventDetails/action",
        "Microsoft.ResourceHealth/events/listSecurityAdvisoryImpactedResources/action",
        "Microsoft.ResourceHealth/events/impactedResources/read",
        "Microsoft.ResourceHealth/metadata/read",
        "Microsoft.ResourceHealth/potentialoutages/read"
      ],
      "notActions": [
        "Microsoft.ResourceHealth/events/fetchBillingCommunicationDetails/action"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Service Health Security Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Arbeitsmappenmitwirkender

Kann freigegebene Arbeitsmappen speichern.

Weitere Informationen

Aktionen BESCHREIBUNG
Microsoft. Insights/workbooks/write Erstellen oder Aktualisieren einer Arbeitsmappe
Microsoft. Insights/workbooks/delete Löschen einer Arbeitsmappe
Microsoft. Insights/workbooks/read Lesen einer Arbeitsmappe
Microsoft. Insights/workbooks/revisions/read Ruft die Arbeitsmappenrevisionen ab.
Microsoft. Insights/workbooktemplates/write Erstellen oder Aktualisieren einer Arbeitsmappenvorlage
Microsoft. Insights/workbooktemplates/delete Löschen einer Arbeitsmappenvorlage
Microsoft. Insights/workbooktemplates/read Lesen einer Arbeitsmappenvorlage
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can save shared workbooks.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e8ddcd69-c73f-4f9f-9844-4100522f16ad",
  "name": "e8ddcd69-c73f-4f9f-9844-4100522f16ad",
  "permissions": [
    {
      "actions": [
        "Microsoft.Insights/workbooks/write",
        "Microsoft.Insights/workbooks/delete",
        "Microsoft.Insights/workbooks/read",
        "Microsoft.Insights/workbooks/revisions/read",
        "Microsoft.Insights/workbooktemplates/write",
        "Microsoft.Insights/workbooktemplates/delete",
        "Microsoft.Insights/workbooktemplates/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Workbook Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Arbeitsmappenleser

Kann Arbeitsmappen lesen.

Weitere Informationen

Aktionen BESCHREIBUNG
microsoft.insights/Arbeitsmappen/Lesen Lesen einer Arbeitsmappe
microsoft.insights/workbooks/revisions/read Ruft die Arbeitsmappenrevisionen ab.
microsoft.insights/workbooktemplates/read Lesen einer Arbeitsmappenvorlage
NotActions
keine
DataActions
keine
NotDataActions
keine
{
  "assignableScopes": [
    "/"
  ],
  "description": "Can read workbooks.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b279062a-9be3-42a0-92ae-8b3cf002ec4d",
  "name": "b279062a-9be3-42a0-92ae-8b3cf002ec4d",
  "permissions": [
    {
      "actions": [
        "microsoft.insights/workbooks/read",
        "microsoft.insights/workbooks/revisions/read",
        "microsoft.insights/workbooktemplates/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Workbook Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Nächste Schritte