Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo lista os Azure funções internas na categoria Internet das Coisas.
Colaborador do Registro de Dispositivo Azure
Permite o acesso total a dispositivos IoT dentro Azure Namespace do Registro de Dispositivo.
| Ações | Descrição |
|---|---|
| microsoft.deviceregistry/namespaces/read | Obter um namespace |
| microsoft.deviceregistry/namespaces/devices/* | |
| microsoft.deviceregistry/namespaces/discovereddevices/* | |
| microsoft.deviceregistry/namespaces/credentials/read | Obtenha uma credencial |
| microsoft.deviceregistry/namespaces/credentials/policies/read | Listar recursos de políticas por credencial |
| microsoft.devices/iothubs/certificates/* | |
| microsoft.devices/iothubs/read | Obtém o(s) recurso(s) do IotHub |
| NotActions | |
| nenhum | |
| DataActions | |
| microsoft.deviceregistry/namespaces/credentials/policies/issueCertificate/action | Permite a emissão de certificados usando políticas baseadas em certificados. |
| microsoft.devices/iothubs/devices/* | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Allows for full access to IoT devices within Azure Device Registry Namespace.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a5c3590a-3a1a-4cd4-9648-ea0a32b15137",
"name": "a5c3590a-3a1a-4cd4-9648-ea0a32b15137",
"permissions": [
{
"actions": [
"microsoft.deviceregistry/namespaces/read",
"microsoft.deviceregistry/namespaces/devices/*",
"microsoft.deviceregistry/namespaces/discovereddevices/*",
"microsoft.deviceregistry/namespaces/credentials/read",
"microsoft.deviceregistry/namespaces/credentials/policies/read",
"microsoft.devices/iothubs/certificates/*",
"microsoft.devices/iothubs/read"
],
"notActions": [],
"dataActions": [
"microsoft.deviceregistry/namespaces/credentials/policies/issueCertificate/action",
"microsoft.devices/iothubs/devices/*"
],
"notDataActions": []
}
],
"roleName": "Azure Device Registry Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Colaborador de credenciais do Registro de Dispositivo Azure
Permite o acesso completo para gerenciar credenciais e políticas dentro Azure Namespace do Registro de Dispositivo.
| Ações | Descrição |
|---|---|
| microsoft.deviceregistry/namespaces/credentials/* | |
| microsoft.deviceregistry/namespaces/credentials/policies/* | |
| microsoft.deviceregistry/namespaces/devices/revoke/action | Permite a revogação do dispositivo usando políticas baseadas em dispositivo. |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Allows for full access to manage credentials and policies within Azure Device Registry Namespace.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/09267e11-2e06-40b5-8fe4-68cea20794c9",
"name": "09267e11-2e06-40b5-8fe4-68cea20794c9",
"permissions": [
{
"actions": [
"microsoft.deviceregistry/namespaces/credentials/*",
"microsoft.deviceregistry/namespaces/credentials/policies/*",
"microsoft.deviceregistry/namespaces/devices/revoke/action"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure Device Registry Credentials Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Integração do Registro de Dispositivo Azure
Permite o acesso completo ao namespace do Registro de Dispositivo Azure e ao provisionamento de certificado X.509.
| Ações | Descrição |
|---|---|
| Microsoft. DeviceRegistry/namespaces/read | Obter um namespace |
| Microsoft. DeviceRegistry/namespaces/write | Atualizar um namespace |
| Microsoft. DeviceRegistry/namespaces/delete | Excluir um namespace |
| Microsoft. DeviceRegistry/namespaces/credentials/* | |
| Microsoft. DeviceRegistry/namespaces/credentials/policies/* | |
| Microsoft. Dispositivos/iothubs/* | |
| Microsoft. Dispositivos/provisioningServices/* | |
| microsoft.deviceregistry/namespaces/devices/revoke/action | Permite a revogação do dispositivo usando políticas baseadas em dispositivo. |
| NotActions | |
| nenhum | |
| DataActions | |
| Microsoft. Dispositivos/provisioningServices/enrollments/* | |
| Microsoft. Dispositivos/provisioningServices/enrollmentGroups/* | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Allows for full access to Azure Device Registry Namespace and X.509 certificate provisioning.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/547f7f0a-69c0-4807-bd9e-0321dfb66a84",
"name": "547f7f0a-69c0-4807-bd9e-0321dfb66a84",
"permissions": [
{
"actions": [
"Microsoft.DeviceRegistry/namespaces/read",
"Microsoft.DeviceRegistry/namespaces/write",
"Microsoft.DeviceRegistry/namespaces/delete",
"Microsoft.DeviceRegistry/namespaces/credentials/*",
"Microsoft.DeviceRegistry/namespaces/credentials/policies/*",
"Microsoft.Devices/iothubs/*",
"Microsoft.Devices/provisioningServices/*",
"microsoft.deviceregistry/namespaces/devices/revoke/action"
],
"notActions": [],
"dataActions": [
"Microsoft.Devices/provisioningServices/enrollments/*",
"Microsoft.Devices/provisioningServices/enrollmentGroups/*"
],
"notDataActions": []
}
],
"roleName": "Azure Device Registry Onboarding",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Proprietário de dados do Gêmeos Digitais do Azure
Função de acesso completo para o plano de dados dos Gêmeos Digitais.
| Ações | Descrição |
|---|---|
| nenhum | |
| NotActions | |
| nenhum | |
| DataActions | |
| Microsoft. DigitalTwins/digitaltwins/* | Ler, criar, atualizar ou excluir qualquer Gêmeo Digital. |
| Microsoft. DigitalTwins/digitaltwins/commands/* | Invocar qualquer comando em um gêmeo digital |
| Microsoft. DigitalTwins/digitaltwins/relationships/* | Ler, criar, atualizar ou excluir qualquer Relacionamento de Gêmeo Digital. |
| Microsoft. DigitalTwins/eventroutes/* | Ler, excluir, criar ou atualizar qualquer Rota de Evento. |
| Microsoft. DigitalTwins/jobs/* | |
| Microsoft. DigitalTwins/models/* | Ler, criar, atualizar ou excluir qualquer Modelo. |
| Microsoft. DigitalTwins/query/* | Consultar qualquer grafo de Gêmeos Digitais |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Full access role for Digital Twins data-plane",
"id": "/providers/Microsoft.Authorization/roleDefinitions/bcd981a7-7f74-457b-83e1-cceb9e632ffe",
"name": "bcd981a7-7f74-457b-83e1-cceb9e632ffe",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.DigitalTwins/digitaltwins/*",
"Microsoft.DigitalTwins/digitaltwins/commands/*",
"Microsoft.DigitalTwins/digitaltwins/relationships/*",
"Microsoft.DigitalTwins/eventroutes/*",
"Microsoft.DigitalTwins/jobs/*",
"Microsoft.DigitalTwins/models/*",
"Microsoft.DigitalTwins/query/*"
],
"notDataActions": []
}
],
"roleName": "Azure Digital Twins Data Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Leitor de Dados do Gêmeos Digitais do Azure
Função somente leitura para as propriedades do plano de dados dos Gêmeos Digitais.
| Ações | Descrição |
|---|---|
| nenhum | |
| NotActions | |
| nenhum | |
| DataActions | |
| Microsoft. DigitalTwins/digitaltwins/read | Ler qualquer gêmeo digital |
| Microsoft. DigitalTwins/digitaltwins/relationships/read | Ler qualquer relacionamento de gêmeo digital |
| Microsoft. DigitalTwins/eventroutes/read | Ler qualquer rota de evento |
| Microsoft. DigitalTwins/jobs/import/read | Ler qualquer trabalho de importação em massa |
| Microsoft. DigitalTwins/jobs/imports/read | Ler qualquer trabalho de importação em massa |
| Microsoft. DigitalTwins/jobs/deletions/read | Ler qualquer trabalho de exclusão em massa |
| Microsoft. DigitalTwins/models/read | Ler qualquer modelo |
| Microsoft. DigitalTwins/query/action | Consultar qualquer grafo de Gêmeos Digitais |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Read-only role for Digital Twins data-plane properties",
"id": "/providers/Microsoft.Authorization/roleDefinitions/d57506d4-4c8d-48b1-8587-93c323f6a5a3",
"name": "d57506d4-4c8d-48b1-8587-93c323f6a5a3",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.DigitalTwins/digitaltwins/read",
"Microsoft.DigitalTwins/digitaltwins/relationships/read",
"Microsoft.DigitalTwins/eventroutes/read",
"Microsoft.DigitalTwins/jobs/import/read",
"Microsoft.DigitalTwins/jobs/imports/read",
"Microsoft.DigitalTwins/jobs/deletions/read",
"Microsoft.DigitalTwins/models/read",
"Microsoft.DigitalTwins/query/action"
],
"notDataActions": []
}
],
"roleName": "Azure Digital Twins Data Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Administrador do Operações do Azure IoT
Exibir, criar, editar e excluir recursos do AIO. Gerencie todos os recursos, incluindo a instância e seus recursos downstream.
| Ações | Descrição |
|---|---|
| Microsoft. IoTOperations/* | |
| Microsoft. Autorização/*/read | Ler funções e atribuições de função |
| Microsoft. DeviceRegistry/Assets/* | |
| Microsoft. DeviceRegistry/AssetEndpointProfiles/* | |
| Microsoft. DeviceRegistry/Namespaces/Assets/* | |
| Microsoft. DeviceRegistry/Namespaces/Devices/* | |
| Microsoft. DeviceRegistry/Namespaces/DiscoveredAssets/* | |
| Microsoft. DeviceRegistry/Namespaces/DiscoveredDevices/* | |
| Microsoft. DeviceRegistry/SchemaRegistries/* | |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássico |
| Microsoft. Recursos/deployments/* | Criar e gerenciar uma implantação |
| Microsoft. Recursos/subscriptions/resourceGroups/read | Obter ou listar de grupos de recursos. |
| Microsoft. Edge/sites/read | Listar recursos do Site por escopo |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "View, create, edit and delete AIO resources. Manage all resources, including instance and its downstream resources.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/5bc02df6-6cd5-43fe-ad3d-4c93cf56cc16",
"name": "5bc02df6-6cd5-43fe-ad3d-4c93cf56cc16",
"permissions": [
{
"actions": [
"Microsoft.IoTOperations/*",
"Microsoft.Authorization/*/read",
"Microsoft.DeviceRegistry/Assets/*",
"Microsoft.DeviceRegistry/AssetEndpointProfiles/*",
"Microsoft.DeviceRegistry/Namespaces/Assets/*",
"Microsoft.DeviceRegistry/Namespaces/Devices/*",
"Microsoft.DeviceRegistry/Namespaces/DiscoveredAssets/*",
"Microsoft.DeviceRegistry/Namespaces/DiscoveredDevices/*",
"Microsoft.DeviceRegistry/SchemaRegistries/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Edge/sites/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Azure IoT Operations Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Integração Operações do Azure IoT
O usuário pode Azure arc connect e implantar Operações do Azure IoT com segurança.
| Ações | Descrição |
|---|---|
| Microsoft. IoTOperations/* | |
| Microsoft. DeviceRegistry/register/action | Registre a assinatura para Microsoft. DeviceRegistry |
| Microsoft. DeviceRegistry/schemaRegistries/read | Obter um SchemaRegistry |
| Microsoft. DeviceRegistry/schemaRegistries/write | Atualizar um SchemaRegistry |
| Microsoft. Autorização/*/read | Ler funções e atribuições de função |
| Microsoft. Autorização/roleAssignments/write | Criar uma atribuição de função no escopo especificado. |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássico |
| Microsoft. Recursos/deployments/* | Criar e gerenciar uma implantação |
| Microsoft. Recursos/subscriptions/resourceGroups/read | Obter ou listar de grupos de recursos. |
| Microsoft. Edge/sites/read | Listar recursos do Site por escopo |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum | |
| Condição | |
| ((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals {ba92f5b4-2d11-453d-a403-e96b0029c9fe, b24988ac-6180-42a0-ab88-20f7382dd24c})) | Adicione atribuições de função para as seguintes funções: Colaborador de dados de blob do Storage Contributor |
{
"assignableScopes": [
"/"
],
"description": "User can Azure arc connect and deploy Azure IoT Operations securely.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/7b7c71ed-33fa-4ed2-a91a-e56d5da260b5",
"name": "7b7c71ed-33fa-4ed2-a91a-e56d5da260b5",
"permissions": [
{
"actions": [
"Microsoft.IoTOperations/*",
"Microsoft.DeviceRegistry/register/action",
"Microsoft.DeviceRegistry/schemaRegistries/read",
"Microsoft.DeviceRegistry/schemaRegistries/write",
"Microsoft.Authorization/*/read",
"Microsoft.Authorization/roleAssignments/write",
"Microsoft.Insights/alertRules/*",
"Microsoft.Resources/deployments/*",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Edge/sites/read"
],
"notActions": [],
"dataActions": [],
"notDataActions": [],
"conditionVersion": "2.0",
"condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals {ba92f5b4-2d11-453d-a403-e96b0029c9fe, b24988ac-6180-42a0-ab88-20f7382dd24c}))"
}
],
"roleName": "Azure IoT Operations Onboarding",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Colaborador de Dados do Serviço de Provisionamento de Dispositivos
Permite acesso completo às operações do plano de dados do Serviço de Provisionamento de Dispositivos.
| Ações | Descrição |
|---|---|
| nenhum | |
| NotActions | |
| nenhum | |
| DataActions | |
| Microsoft. Dispositivos/provisioningServices/* | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Allows for full access to Device Provisioning Service data-plane operations.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/dfce44e4-17b7-4bd1-a6d1-04996ec95633",
"name": "dfce44e4-17b7-4bd1-a6d1-04996ec95633",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Devices/provisioningServices/*"
],
"notDataActions": []
}
],
"roleName": "Device Provisioning Service Data Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Leitor de Dados do Serviço de Provisionamento de Dispositivos
Permite acesso completo de leitura às propriedades do plano de dados do Serviço de Provisionamento de Dispositivo.
| Ações | Descrição |
|---|---|
| nenhum | |
| NotActions | |
| nenhum | |
| DataActions | |
| Microsoft. Dispositivos/provisioningServices/*/read | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Allows for full read access to Device Provisioning Service data-plane properties.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/10745317-c249-44a1-a5ce-3a4353c0bbd8",
"name": "10745317-c249-44a1-a5ce-3a4353c0bbd8",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Devices/provisioningServices/*/read"
],
"notDataActions": []
}
],
"roleName": "Device Provisioning Service Data Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Administrador de Atualização de Dispositivo
Fornece o acesso completo às operações de gerenciamento e de conteúdo
| Ações | Descrição |
|---|---|
| Microsoft. Autorização/*/read | Ler funções e atribuições de função |
| Microsoft. Recursos/subscriptions/resourceGroups/read | Obter ou listar de grupos de recursos. |
| Microsoft. Suporte/* | Criar e atualizar um tíquete de suporte |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássico |
| Microsoft. DeviceUpdate/accounts/read | Retorna a lista de contas de atualização de dispositivo |
| Microsoft. DeviceUpdate/accounts/instances/read | Retorna a lista de Instâncias de Atualização de Dispositivo |
| NotActions | |
| nenhum | |
| DataActions | |
| Microsoft. DeviceUpdate/accounts/instances/updates/read | Executa uma operação de leitura relacionada a atualizações |
| Microsoft. DeviceUpdate/accounts/instances/updates/write | Executa uma operação de gravação relacionada a atualizações |
| Microsoft. DeviceUpdate/accounts/instances/updates/delete | Executa uma operação de exclusão relacionada a atualizações |
| Microsoft. DeviceUpdate/accounts/instances/management/read | Executa uma operação de leitura relacionada a gerenciamento |
| Microsoft. DeviceUpdate/accounts/instances/management/write | Executa uma operação de gravação relacionada a gerenciamento |
| Microsoft. DeviceUpdate/accounts/instances/management/delete | Executa uma operação de exclusão relacionada a gerenciamento |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Gives you full access to management and content operations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/02ca0879-e8e4-47a5-a61e-5c618b76e64a",
"name": "02ca0879-e8e4-47a5-a61e-5c618b76e64a",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.DeviceUpdate/accounts/read",
"Microsoft.DeviceUpdate/accounts/instances/read"
],
"notActions": [],
"dataActions": [
"Microsoft.DeviceUpdate/accounts/instances/updates/read",
"Microsoft.DeviceUpdate/accounts/instances/updates/write",
"Microsoft.DeviceUpdate/accounts/instances/updates/delete",
"Microsoft.DeviceUpdate/accounts/instances/management/read",
"Microsoft.DeviceUpdate/accounts/instances/management/write",
"Microsoft.DeviceUpdate/accounts/instances/management/delete"
],
"notDataActions": []
}
],
"roleName": "Device Update Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Administrador de Conteúdo de Atualização de Dispositivo
Fornece o acesso completo às operações de conteúdo
| Ações | Descrição |
|---|---|
| Microsoft. Autorização/*/read | Ler funções e atribuições de função |
| Microsoft. Recursos/subscriptions/resourceGroups/read | Obter ou listar de grupos de recursos. |
| Microsoft. Suporte/* | Criar e atualizar um tíquete de suporte |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássico |
| Microsoft. DeviceUpdate/accounts/read | Retorna a lista de contas de atualização de dispositivo |
| Microsoft. DeviceUpdate/accounts/instances/read | Retorna a lista de Instâncias de Atualização de Dispositivo |
| NotActions | |
| nenhum | |
| DataActions | |
| Microsoft. DeviceUpdate/accounts/instances/updates/read | Executa uma operação de leitura relacionada a atualizações |
| Microsoft. DeviceUpdate/accounts/instances/updates/write | Executa uma operação de gravação relacionada a atualizações |
| Microsoft. DeviceUpdate/accounts/instances/updates/delete | Executa uma operação de exclusão relacionada a atualizações |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Gives you full access to content operations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/0378884a-3af5-44ab-8323-f5b22f9f3c98",
"name": "0378884a-3af5-44ab-8323-f5b22f9f3c98",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.DeviceUpdate/accounts/read",
"Microsoft.DeviceUpdate/accounts/instances/read"
],
"notActions": [],
"dataActions": [
"Microsoft.DeviceUpdate/accounts/instances/updates/read",
"Microsoft.DeviceUpdate/accounts/instances/updates/write",
"Microsoft.DeviceUpdate/accounts/instances/updates/delete"
],
"notDataActions": []
}
],
"roleName": "Device Update Content Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Leitor de Conteúdo de Atualização de Dispositivo
Fornece o acesso de leitura às operações de conteúdo, mas não permite fazer alterações
| Ações | Descrição |
|---|---|
| Microsoft. Autorização/*/read | Ler funções e atribuições de função |
| Microsoft. Recursos/subscriptions/resourceGroups/read | Obter ou listar de grupos de recursos. |
| Microsoft. Suporte/* | Criar e atualizar um tíquete de suporte |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássico |
| Microsoft. DeviceUpdate/accounts/read | Retorna a lista de contas de atualização de dispositivo |
| Microsoft. DeviceUpdate/accounts/instances/read | Retorna a lista de Instâncias de Atualização de Dispositivo |
| NotActions | |
| nenhum | |
| DataActions | |
| Microsoft. DeviceUpdate/accounts/instances/updates/read | Executa uma operação de leitura relacionada a atualizações |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Gives you read access to content operations, but does not allow making changes",
"id": "/providers/Microsoft.Authorization/roleDefinitions/d1ee9a80-8b14-47f0-bdc2-f4a351625a7b",
"name": "d1ee9a80-8b14-47f0-bdc2-f4a351625a7b",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.DeviceUpdate/accounts/read",
"Microsoft.DeviceUpdate/accounts/instances/read"
],
"notActions": [],
"dataActions": [
"Microsoft.DeviceUpdate/accounts/instances/updates/read"
],
"notDataActions": []
}
],
"roleName": "Device Update Content Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Administrador de Implantações de Atualização de Dispositivo
Fornece o acesso completo às operações de gerenciamento
| Ações | Descrição |
|---|---|
| Microsoft. Autorização/*/read | Ler funções e atribuições de função |
| Microsoft. Recursos/subscriptions/resourceGroups/read | Obter ou listar de grupos de recursos. |
| Microsoft. Suporte/* | Criar e atualizar um tíquete de suporte |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássico |
| Microsoft. DeviceUpdate/accounts/read | Retorna a lista de contas de atualização de dispositivo |
| Microsoft. DeviceUpdate/accounts/instances/read | Retorna a lista de Instâncias de Atualização de Dispositivo |
| NotActions | |
| nenhum | |
| DataActions | |
| Microsoft. DeviceUpdate/accounts/instances/management/read | Executa uma operação de leitura relacionada a gerenciamento |
| Microsoft. DeviceUpdate/accounts/instances/management/write | Executa uma operação de gravação relacionada a gerenciamento |
| Microsoft. DeviceUpdate/accounts/instances/management/delete | Executa uma operação de exclusão relacionada a gerenciamento |
| Microsoft. DeviceUpdate/accounts/instances/updates/read | Executa uma operação de leitura relacionada a atualizações |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Gives you full access to management operations",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e4237640-0e3d-4a46-8fda-70bc94856432",
"name": "e4237640-0e3d-4a46-8fda-70bc94856432",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.DeviceUpdate/accounts/read",
"Microsoft.DeviceUpdate/accounts/instances/read"
],
"notActions": [],
"dataActions": [
"Microsoft.DeviceUpdate/accounts/instances/management/read",
"Microsoft.DeviceUpdate/accounts/instances/management/write",
"Microsoft.DeviceUpdate/accounts/instances/management/delete",
"Microsoft.DeviceUpdate/accounts/instances/updates/read"
],
"notDataActions": []
}
],
"roleName": "Device Update Deployments Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Leitor de Implantações de Atualização de Dispositivo
Fornece o acesso de leitura às operações de gerenciamento, mas não permite fazer alterações
| Ações | Descrição |
|---|---|
| Microsoft. Autorização/*/read | Ler funções e atribuições de função |
| Microsoft. Recursos/subscriptions/resourceGroups/read | Obter ou listar de grupos de recursos. |
| Microsoft. Suporte/* | Criar e atualizar um tíquete de suporte |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássico |
| Microsoft. DeviceUpdate/accounts/read | Retorna a lista de contas de atualização de dispositivo |
| Microsoft. DeviceUpdate/accounts/instances/read | Retorna a lista de Instâncias de Atualização de Dispositivo |
| NotActions | |
| nenhum | |
| DataActions | |
| Microsoft. DeviceUpdate/accounts/instances/management/read | Executa uma operação de leitura relacionada a gerenciamento |
| Microsoft. DeviceUpdate/accounts/instances/updates/read | Executa uma operação de leitura relacionada a atualizações |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Gives you read access to management operations, but does not allow making changes",
"id": "/providers/Microsoft.Authorization/roleDefinitions/49e2f5d2-7741-4835-8efa-19e1fe35e47f",
"name": "49e2f5d2-7741-4835-8efa-19e1fe35e47f",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.DeviceUpdate/accounts/read",
"Microsoft.DeviceUpdate/accounts/instances/read"
],
"notActions": [],
"dataActions": [
"Microsoft.DeviceUpdate/accounts/instances/management/read",
"Microsoft.DeviceUpdate/accounts/instances/updates/read"
],
"notDataActions": []
}
],
"roleName": "Device Update Deployments Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Leitor de Atualização de Dispositivo
Fornece o acesso de leitura às operações de gerenciamento e de conteúdo, mas não permite fazer alterações.
| Ações | Descrição |
|---|---|
| Microsoft. Autorização/*/read | Ler funções e atribuições de função |
| Microsoft. Recursos/subscriptions/resourceGroups/read | Obter ou listar de grupos de recursos. |
| Microsoft. Suporte/* | Criar e atualizar um tíquete de suporte |
| Microsoft. Insights/alertRules/* | Criar e gerenciar um alerta de métrica clássico |
| Microsoft. DeviceUpdate/accounts/read | Retorna a lista de contas de atualização de dispositivo |
| Microsoft. DeviceUpdate/accounts/instances/read | Retorna a lista de Instâncias de Atualização de Dispositivo |
| NotActions | |
| nenhum | |
| DataActions | |
| Microsoft. DeviceUpdate/accounts/instances/updates/read | Executa uma operação de leitura relacionada a atualizações |
| Microsoft. DeviceUpdate/accounts/instances/management/read | Executa uma operação de leitura relacionada a gerenciamento |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Gives you read access to management and content operations, but does not allow making changes",
"id": "/providers/Microsoft.Authorization/roleDefinitions/e9dba6fb-3d52-4cf0-bce3-f06ce71b9e0f",
"name": "e9dba6fb-3d52-4cf0-bce3-f06ce71b9e0f",
"permissions": [
{
"actions": [
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Support/*",
"Microsoft.Insights/alertRules/*",
"Microsoft.DeviceUpdate/accounts/read",
"Microsoft.DeviceUpdate/accounts/instances/read"
],
"notActions": [],
"dataActions": [
"Microsoft.DeviceUpdate/accounts/instances/updates/read",
"Microsoft.DeviceUpdate/accounts/instances/management/read"
],
"notDataActions": []
}
],
"roleName": "Device Update Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Administrador de Análise de Firmware
Usuário administrativo que pode carregar/exibir firmwares e configurar workspaces de firmware
| Ações | Descrição |
|---|---|
| Microsoft. IoTFirmwareDefense/* | |
| Microsoft. Autorização/*/read | Ler funções e atribuições de função |
| Microsoft. Recursos/subscriptions/resourceGroups/read | Obter ou listar de grupos de recursos. |
| Microsoft. Recursos/deployments/* | Criar e gerenciar uma implantação |
| NotActions | |
| nenhum | |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Administrative user that can upload/view firmwares & configure firmware workspaces",
"id": "/providers/Microsoft.Authorization/roleDefinitions/9c1607d1-791d-4c68-885d-c7b7aaff7c8a",
"name": "9c1607d1-791d-4c68-885d-c7b7aaff7c8a",
"permissions": [
{
"actions": [
"Microsoft.IoTFirmwareDefense/*",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/*"
],
"notActions": [],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Firmware Analysis Admin",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Leitor de Análise de Firmware
Exibir imagens de firmware, mas não carregá-las ou executar qualquer configuração de workspace
| Ações | Descrição |
|---|---|
| Microsoft. IoTFirmwareDefense/*/read | |
| Microsoft. IoTFirmwareDefense/workspaces/firmwares/* | |
| Microsoft. Autorização/*/read | Ler funções e atribuições de função |
| Microsoft. Recursos/subscriptions/resourceGroups/read | Obter ou listar de grupos de recursos. |
| Microsoft. Recursos/deployments/read | Obter ou lista implantações. |
| NotActions | |
| Microsoft. IoTFirmwareDefense/firmwareGroups/* | |
| Microsoft. IoTFirmwareDefense/workspaces/firmwares/write | A operação para atualizar o firmware. |
| Microsoft. IoTFirmwareDefense/workspaces/firmwares/delete | A operação para excluir um firmware. |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "View firmware images but not upload them or perform any workspace configuration",
"id": "/providers/Microsoft.Authorization/roleDefinitions/2a94a2fd-3c4f-45d1-847d-6585ba88af94",
"name": "2a94a2fd-3c4f-45d1-847d-6585ba88af94",
"permissions": [
{
"actions": [
"Microsoft.IoTFirmwareDefense/*/read",
"Microsoft.IoTFirmwareDefense/workspaces/firmwares/*",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/read"
],
"notActions": [
"Microsoft.IoTFirmwareDefense/firmwareGroups/*",
"Microsoft.IoTFirmwareDefense/workspaces/firmwares/write",
"Microsoft.IoTFirmwareDefense/workspaces/firmwares/delete"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Firmware Analysis Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Usuário de Análise de Firmware
Carregar e analisar imagens de firmware, mas não executar nenhuma configuração de workspace
| Ações | Descrição |
|---|---|
| Microsoft. IoTFirmwareDefense/* | |
| Microsoft. Autorização/*/read | Ler funções e atribuições de função |
| Microsoft. Recursos/subscriptions/resourceGroups/read | Obter ou listar de grupos de recursos. |
| Microsoft. Recursos/deployments/read | Obter ou lista implantações. |
| NotActions | |
| Microsoft. IoTFirmwareDefense/firmwareGroups/* | |
| Microsoft. IoTFirmwareDefense/register/action | Registre a assinatura para Microsoft. IoTFirmwareDefense |
| Microsoft. IoTFirmwareDefense/unregister/action | Cancele o registro da assinatura do Microsoft. IoTFirmwareDefense |
| Microsoft. IoTFirmwareDefense/workspaces/write | A operação para atualizar um workspaces de análise de firmware. |
| Microsoft. IoTFirmwareDefense/workspaces/delete | A operação para excluir um workspace de análise de firmware. |
| DataActions | |
| nenhum | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Upload and analyze firmware images but not perform any workspace configuration",
"id": "/providers/Microsoft.Authorization/roleDefinitions/53b2724d-1e51-44fa-b586-bcace0c82609",
"name": "53b2724d-1e51-44fa-b586-bcace0c82609",
"permissions": [
{
"actions": [
"Microsoft.IoTFirmwareDefense/*",
"Microsoft.Authorization/*/read",
"Microsoft.Resources/subscriptions/resourceGroups/read",
"Microsoft.Resources/deployments/read"
],
"notActions": [
"Microsoft.IoTFirmwareDefense/firmwareGroups/*",
"Microsoft.IoTFirmwareDefense/register/action",
"Microsoft.IoTFirmwareDefense/unregister/action",
"Microsoft.IoTFirmwareDefense/workspaces/write",
"Microsoft.IoTFirmwareDefense/workspaces/delete"
],
"dataActions": [],
"notDataActions": []
}
],
"roleName": "Firmware Analysis User",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Colaborador de dados do Hub IoT
Permite o acesso total às operações do plano de dados Hub IoT.
| Ações | Descrição |
|---|---|
| nenhum | |
| NotActions | |
| nenhum | |
| DataActions | |
| Microsoft. Dispositivos/IotHubs/* | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Allows for full access to IoT Hub data plane operations.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4fc6c259-987e-4a07-842e-c321cc9d413f",
"name": "4fc6c259-987e-4a07-842e-c321cc9d413f",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Devices/IotHubs/*"
],
"notDataActions": []
}
],
"roleName": "IoT Hub Data Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Leitor de Dados do Hub IoT
Permite o acesso de leitura completo às propriedades do plano de dados Hub IoT
| Ações | Descrição |
|---|---|
| nenhum | |
| NotActions | |
| nenhum | |
| DataActions | |
| Microsoft. Dispositivos/IotHubs/*/read | |
| Microsoft. Dispositivos/IotHubs/fileUpload/notifications/action | Receber, completar ou abandonar notificações de upload de arquivo |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Allows for full read access to IoT Hub data-plane properties",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b447c946-2db7-41ec-983d-d8bf3b1c77e3",
"name": "b447c946-2db7-41ec-983d-d8bf3b1c77e3",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Devices/IotHubs/*/read",
"Microsoft.Devices/IotHubs/fileUpload/notifications/action"
],
"notDataActions": []
}
],
"roleName": "IoT Hub Data Reader",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Colaborador do Registro Hub IoT
Permite o acesso total ao registro de dispositivo Hub IoT.
| Ações | Descrição |
|---|---|
| nenhum | |
| NotActions | |
| nenhum | |
| DataActions | |
| Microsoft. Dispositivos/IotHubs/devices/* | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Allows for full access to IoT Hub device registry.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/4ea46cd5-c1b2-4a8e-910b-273211f9ce47",
"name": "4ea46cd5-c1b2-4a8e-910b-273211f9ce47",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Devices/IotHubs/devices/*"
],
"notDataActions": []
}
],
"roleName": "IoT Hub Registry Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}
Colaborador do Hub IoT Gêmeo
Permite o acesso de leitura e gravação a todos os dispositivos e módulos gêmeos Hub IoT.
| Ações | Descrição |
|---|---|
| nenhum | |
| NotActions | |
| nenhum | |
| DataActions | |
| Microsoft. Dispositivos/IotHubs/twins/* | |
| NotDataActions | |
| nenhum |
{
"assignableScopes": [
"/"
],
"description": "Allows for read and write access to all IoT Hub device and module twins.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/494bdba2-168f-4f31-a0a1-191d2f7c028c",
"name": "494bdba2-168f-4f31-a0a1-191d2f7c028c",
"permissions": [
{
"actions": [],
"notActions": [],
"dataActions": [
"Microsoft.Devices/IotHubs/twins/*"
],
"notDataActions": []
}
],
"roleName": "IoT Hub Twin Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
}