Compartilhar via


Azure funções internas para Internet das Coisas

Este artigo lista os Azure funções internas na categoria Internet das Coisas.

Colaborador do Registro de Dispositivo Azure

Permite o acesso total a dispositivos IoT dentro Azure Namespace do Registro de Dispositivo.

Ações Descrição
microsoft.deviceregistry/namespaces/read Obter um namespace
microsoft.deviceregistry/namespaces/devices/*
microsoft.deviceregistry/namespaces/discovereddevices/*
microsoft.deviceregistry/namespaces/credentials/read Obtenha uma credencial
microsoft.deviceregistry/namespaces/credentials/policies/read Listar recursos de políticas por credencial
microsoft.devices/iothubs/certificates/*
microsoft.devices/iothubs/read Obtém o(s) recurso(s) do IotHub
NotActions
nenhum
DataActions
microsoft.deviceregistry/namespaces/credentials/policies/issueCertificate/action Permite a emissão de certificados usando políticas baseadas em certificados.
microsoft.devices/iothubs/devices/*
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to IoT devices within Azure Device Registry Namespace.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a5c3590a-3a1a-4cd4-9648-ea0a32b15137",
  "name": "a5c3590a-3a1a-4cd4-9648-ea0a32b15137",
  "permissions": [
    {
      "actions": [
        "microsoft.deviceregistry/namespaces/read",
        "microsoft.deviceregistry/namespaces/devices/*",
        "microsoft.deviceregistry/namespaces/discovereddevices/*",
        "microsoft.deviceregistry/namespaces/credentials/read",
        "microsoft.deviceregistry/namespaces/credentials/policies/read",
        "microsoft.devices/iothubs/certificates/*",
        "microsoft.devices/iothubs/read"
      ],
      "notActions": [],
      "dataActions": [
        "microsoft.deviceregistry/namespaces/credentials/policies/issueCertificate/action",
        "microsoft.devices/iothubs/devices/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Device Registry Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Colaborador de credenciais do Registro de Dispositivo Azure

Permite o acesso completo para gerenciar credenciais e políticas dentro Azure Namespace do Registro de Dispositivo.

Ações Descrição
microsoft.deviceregistry/namespaces/credentials/*
microsoft.deviceregistry/namespaces/credentials/policies/*
microsoft.deviceregistry/namespaces/devices/revoke/action Permite a revogação do dispositivo usando políticas baseadas em dispositivo.
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to manage credentials and policies within Azure Device Registry Namespace.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/09267e11-2e06-40b5-8fe4-68cea20794c9",
  "name": "09267e11-2e06-40b5-8fe4-68cea20794c9",
  "permissions": [
    {
      "actions": [
        "microsoft.deviceregistry/namespaces/credentials/*",
        "microsoft.deviceregistry/namespaces/credentials/policies/*",
        "microsoft.deviceregistry/namespaces/devices/revoke/action"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Device Registry Credentials Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Integração do Registro de Dispositivo Azure

Permite o acesso completo ao namespace do Registro de Dispositivo Azure e ao provisionamento de certificado X.509.

Ações Descrição
Microsoft. DeviceRegistry/namespaces/read Obter um namespace
Microsoft. DeviceRegistry/namespaces/write Atualizar um namespace
Microsoft. DeviceRegistry/namespaces/delete Excluir um namespace
Microsoft. DeviceRegistry/namespaces/credentials/*
Microsoft. DeviceRegistry/namespaces/credentials/policies/*
Microsoft. Dispositivos/iothubs/*
Microsoft. Dispositivos/provisioningServices/*
microsoft.deviceregistry/namespaces/devices/revoke/action Permite a revogação do dispositivo usando políticas baseadas em dispositivo.
NotActions
nenhum
DataActions
Microsoft. Dispositivos/provisioningServices/enrollments/*
Microsoft. Dispositivos/provisioningServices/enrollmentGroups/*
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to Azure Device Registry Namespace and X.509 certificate provisioning.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/547f7f0a-69c0-4807-bd9e-0321dfb66a84",
  "name": "547f7f0a-69c0-4807-bd9e-0321dfb66a84",
  "permissions": [
    {
      "actions": [
        "Microsoft.DeviceRegistry/namespaces/read",
        "Microsoft.DeviceRegistry/namespaces/write",
        "Microsoft.DeviceRegistry/namespaces/delete",
        "Microsoft.DeviceRegistry/namespaces/credentials/*",
        "Microsoft.DeviceRegistry/namespaces/credentials/policies/*",
        "Microsoft.Devices/iothubs/*",
        "Microsoft.Devices/provisioningServices/*",
        "microsoft.deviceregistry/namespaces/devices/revoke/action"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/provisioningServices/enrollments/*",
        "Microsoft.Devices/provisioningServices/enrollmentGroups/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Device Registry Onboarding",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Proprietário de dados do Gêmeos Digitais do Azure

Função de acesso completo para o plano de dados dos Gêmeos Digitais.

Saiba mais

Ações Descrição
nenhum
NotActions
nenhum
DataActions
Microsoft. DigitalTwins/digitaltwins/* Ler, criar, atualizar ou excluir qualquer Gêmeo Digital.
Microsoft. DigitalTwins/digitaltwins/commands/* Invocar qualquer comando em um gêmeo digital
Microsoft. DigitalTwins/digitaltwins/relationships/* Ler, criar, atualizar ou excluir qualquer Relacionamento de Gêmeo Digital.
Microsoft. DigitalTwins/eventroutes/* Ler, excluir, criar ou atualizar qualquer Rota de Evento.
Microsoft. DigitalTwins/jobs/*
Microsoft. DigitalTwins/models/* Ler, criar, atualizar ou excluir qualquer Modelo.
Microsoft. DigitalTwins/query/* Consultar qualquer grafo de Gêmeos Digitais
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full access role for Digital Twins data-plane",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/bcd981a7-7f74-457b-83e1-cceb9e632ffe",
  "name": "bcd981a7-7f74-457b-83e1-cceb9e632ffe",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.DigitalTwins/digitaltwins/*",
        "Microsoft.DigitalTwins/digitaltwins/commands/*",
        "Microsoft.DigitalTwins/digitaltwins/relationships/*",
        "Microsoft.DigitalTwins/eventroutes/*",
        "Microsoft.DigitalTwins/jobs/*",
        "Microsoft.DigitalTwins/models/*",
        "Microsoft.DigitalTwins/query/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Digital Twins Data Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leitor de Dados do Gêmeos Digitais do Azure

Função somente leitura para as propriedades do plano de dados dos Gêmeos Digitais.

Saiba mais

Ações Descrição
nenhum
NotActions
nenhum
DataActions
Microsoft. DigitalTwins/digitaltwins/read Ler qualquer gêmeo digital
Microsoft. DigitalTwins/digitaltwins/relationships/read Ler qualquer relacionamento de gêmeo digital
Microsoft. DigitalTwins/eventroutes/read Ler qualquer rota de evento
Microsoft. DigitalTwins/jobs/import/read Ler qualquer trabalho de importação em massa
Microsoft. DigitalTwins/jobs/imports/read Ler qualquer trabalho de importação em massa
Microsoft. DigitalTwins/jobs/deletions/read Ler qualquer trabalho de exclusão em massa
Microsoft. DigitalTwins/models/read Ler qualquer modelo
Microsoft. DigitalTwins/query/action Consultar qualquer grafo de Gêmeos Digitais
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read-only role for Digital Twins data-plane properties",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d57506d4-4c8d-48b1-8587-93c323f6a5a3",
  "name": "d57506d4-4c8d-48b1-8587-93c323f6a5a3",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.DigitalTwins/digitaltwins/read",
        "Microsoft.DigitalTwins/digitaltwins/relationships/read",
        "Microsoft.DigitalTwins/eventroutes/read",
        "Microsoft.DigitalTwins/jobs/import/read",
        "Microsoft.DigitalTwins/jobs/imports/read",
        "Microsoft.DigitalTwins/jobs/deletions/read",
        "Microsoft.DigitalTwins/models/read",
        "Microsoft.DigitalTwins/query/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Digital Twins Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Administrador do Operações do Azure IoT

Exibir, criar, editar e excluir recursos do AIO. Gerencie todos os recursos, incluindo a instância e seus recursos downstream.

Saiba mais

Ações Descrição
Microsoft. IoTOperations/*
Microsoft. Autorização/*/read Ler funções e atribuições de função
Microsoft. DeviceRegistry/Assets/*
Microsoft. DeviceRegistry/AssetEndpointProfiles/*
Microsoft. DeviceRegistry/Namespaces/Assets/*
Microsoft. DeviceRegistry/Namespaces/Devices/*
Microsoft. DeviceRegistry/Namespaces/DiscoveredAssets/*
Microsoft. DeviceRegistry/Namespaces/DiscoveredDevices/*
Microsoft. DeviceRegistry/SchemaRegistries/*
Microsoft. Insights/alertRules/* Criar e gerenciar um alerta de métrica clássico
Microsoft. Recursos/deployments/* Criar e gerenciar uma implantação
Microsoft. Recursos/subscriptions/resourceGroups/read Obter ou listar de grupos de recursos.
Microsoft. Edge/sites/read Listar recursos do Site por escopo
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "View, create, edit and delete AIO resources. Manage all resources, including instance and its downstream resources.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/5bc02df6-6cd5-43fe-ad3d-4c93cf56cc16",
  "name": "5bc02df6-6cd5-43fe-ad3d-4c93cf56cc16",
  "permissions": [
    {
      "actions": [
        "Microsoft.IoTOperations/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.DeviceRegistry/Assets/*",
        "Microsoft.DeviceRegistry/AssetEndpointProfiles/*",
        "Microsoft.DeviceRegistry/Namespaces/Assets/*",
        "Microsoft.DeviceRegistry/Namespaces/Devices/*",
        "Microsoft.DeviceRegistry/Namespaces/DiscoveredAssets/*",
        "Microsoft.DeviceRegistry/Namespaces/DiscoveredDevices/*",
        "Microsoft.DeviceRegistry/SchemaRegistries/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Edge/sites/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure IoT Operations Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Integração Operações do Azure IoT

O usuário pode Azure arc connect e implantar Operações do Azure IoT com segurança.

Saiba mais

Ações Descrição
Microsoft. IoTOperations/*
Microsoft. DeviceRegistry/register/action Registre a assinatura para Microsoft. DeviceRegistry
Microsoft. DeviceRegistry/schemaRegistries/read Obter um SchemaRegistry
Microsoft. DeviceRegistry/schemaRegistries/write Atualizar um SchemaRegistry
Microsoft. Autorização/*/read Ler funções e atribuições de função
Microsoft. Autorização/roleAssignments/write Criar uma atribuição de função no escopo especificado.
Microsoft. Insights/alertRules/* Criar e gerenciar um alerta de métrica clássico
Microsoft. Recursos/deployments/* Criar e gerenciar uma implantação
Microsoft. Recursos/subscriptions/resourceGroups/read Obter ou listar de grupos de recursos.
Microsoft. Edge/sites/read Listar recursos do Site por escopo
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
Condição
((! (ActionMatches{'Microsoft. Authorization/roleAssignments/write'})) OR (@Request[Microsoft. Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals {ba92f5b4-2d11-453d-a403-e96b0029c9fe, b24988ac-6180-42a0-ab88-20f7382dd24c})) Adicione atribuições de função para as seguintes funções:
Colaborador de dados de blob do Storage
Contributor
{
  "assignableScopes": [
    "/"
  ],
  "description": "User can Azure arc connect and deploy Azure IoT Operations securely.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/7b7c71ed-33fa-4ed2-a91a-e56d5da260b5",
  "name": "7b7c71ed-33fa-4ed2-a91a-e56d5da260b5",
  "permissions": [
    {
      "actions": [
        "Microsoft.IoTOperations/*",
        "Microsoft.DeviceRegistry/register/action",
        "Microsoft.DeviceRegistry/schemaRegistries/read",
        "Microsoft.DeviceRegistry/schemaRegistries/write",
        "Microsoft.Authorization/*/read",
        "Microsoft.Authorization/roleAssignments/write",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Edge/sites/read"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": [],
      "conditionVersion": "2.0",
      "condition": "((!(ActionMatches{'Microsoft.Authorization/roleAssignments/write'})) OR (@Request[Microsoft.Authorization/roleAssignments:RoleDefinitionId] ForAnyOfAnyValues:GuidEquals {ba92f5b4-2d11-453d-a403-e96b0029c9fe, b24988ac-6180-42a0-ab88-20f7382dd24c}))"
    }
  ],
  "roleName": "Azure IoT Operations Onboarding",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Colaborador de Dados do Serviço de Provisionamento de Dispositivos

Permite acesso completo às operações do plano de dados do Serviço de Provisionamento de Dispositivos.

Saiba mais

Ações Descrição
nenhum
NotActions
nenhum
DataActions
Microsoft. Dispositivos/provisioningServices/*
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to Device Provisioning Service data-plane operations.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/dfce44e4-17b7-4bd1-a6d1-04996ec95633",
  "name": "dfce44e4-17b7-4bd1-a6d1-04996ec95633",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/provisioningServices/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Provisioning Service Data Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leitor de Dados do Serviço de Provisionamento de Dispositivos

Permite acesso completo de leitura às propriedades do plano de dados do Serviço de Provisionamento de Dispositivo.

Saiba mais

Ações Descrição
nenhum
NotActions
nenhum
DataActions
Microsoft. Dispositivos/provisioningServices/*/read
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full read access to Device Provisioning Service data-plane properties.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/10745317-c249-44a1-a5ce-3a4353c0bbd8",
  "name": "10745317-c249-44a1-a5ce-3a4353c0bbd8",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/provisioningServices/*/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Provisioning Service Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Administrador de Atualização de Dispositivo

Fornece o acesso completo às operações de gerenciamento e de conteúdo

Saiba mais

Ações Descrição
Microsoft. Autorização/*/read Ler funções e atribuições de função
Microsoft. Recursos/subscriptions/resourceGroups/read Obter ou listar de grupos de recursos.
Microsoft. Suporte/* Criar e atualizar um tíquete de suporte
Microsoft. Insights/alertRules/* Criar e gerenciar um alerta de métrica clássico
Microsoft. DeviceUpdate/accounts/read Retorna a lista de contas de atualização de dispositivo
Microsoft. DeviceUpdate/accounts/instances/read Retorna a lista de Instâncias de Atualização de Dispositivo
NotActions
nenhum
DataActions
Microsoft. DeviceUpdate/accounts/instances/updates/read Executa uma operação de leitura relacionada a atualizações
Microsoft. DeviceUpdate/accounts/instances/updates/write Executa uma operação de gravação relacionada a atualizações
Microsoft. DeviceUpdate/accounts/instances/updates/delete Executa uma operação de exclusão relacionada a atualizações
Microsoft. DeviceUpdate/accounts/instances/management/read Executa uma operação de leitura relacionada a gerenciamento
Microsoft. DeviceUpdate/accounts/instances/management/write Executa uma operação de gravação relacionada a gerenciamento
Microsoft. DeviceUpdate/accounts/instances/management/delete Executa uma operação de exclusão relacionada a gerenciamento
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you full access to management and content operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/02ca0879-e8e4-47a5-a61e-5c618b76e64a",
  "name": "02ca0879-e8e4-47a5-a61e-5c618b76e64a",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.DeviceUpdate/accounts/read",
        "Microsoft.DeviceUpdate/accounts/instances/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read",
        "Microsoft.DeviceUpdate/accounts/instances/updates/write",
        "Microsoft.DeviceUpdate/accounts/instances/updates/delete",
        "Microsoft.DeviceUpdate/accounts/instances/management/read",
        "Microsoft.DeviceUpdate/accounts/instances/management/write",
        "Microsoft.DeviceUpdate/accounts/instances/management/delete"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Administrador de Conteúdo de Atualização de Dispositivo

Fornece o acesso completo às operações de conteúdo

Saiba mais

Ações Descrição
Microsoft. Autorização/*/read Ler funções e atribuições de função
Microsoft. Recursos/subscriptions/resourceGroups/read Obter ou listar de grupos de recursos.
Microsoft. Suporte/* Criar e atualizar um tíquete de suporte
Microsoft. Insights/alertRules/* Criar e gerenciar um alerta de métrica clássico
Microsoft. DeviceUpdate/accounts/read Retorna a lista de contas de atualização de dispositivo
Microsoft. DeviceUpdate/accounts/instances/read Retorna a lista de Instâncias de Atualização de Dispositivo
NotActions
nenhum
DataActions
Microsoft. DeviceUpdate/accounts/instances/updates/read Executa uma operação de leitura relacionada a atualizações
Microsoft. DeviceUpdate/accounts/instances/updates/write Executa uma operação de gravação relacionada a atualizações
Microsoft. DeviceUpdate/accounts/instances/updates/delete Executa uma operação de exclusão relacionada a atualizações
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you full access to content operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0378884a-3af5-44ab-8323-f5b22f9f3c98",
  "name": "0378884a-3af5-44ab-8323-f5b22f9f3c98",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.DeviceUpdate/accounts/read",
        "Microsoft.DeviceUpdate/accounts/instances/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read",
        "Microsoft.DeviceUpdate/accounts/instances/updates/write",
        "Microsoft.DeviceUpdate/accounts/instances/updates/delete"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Content Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leitor de Conteúdo de Atualização de Dispositivo

Fornece o acesso de leitura às operações de conteúdo, mas não permite fazer alterações

Saiba mais

Ações Descrição
Microsoft. Autorização/*/read Ler funções e atribuições de função
Microsoft. Recursos/subscriptions/resourceGroups/read Obter ou listar de grupos de recursos.
Microsoft. Suporte/* Criar e atualizar um tíquete de suporte
Microsoft. Insights/alertRules/* Criar e gerenciar um alerta de métrica clássico
Microsoft. DeviceUpdate/accounts/read Retorna a lista de contas de atualização de dispositivo
Microsoft. DeviceUpdate/accounts/instances/read Retorna a lista de Instâncias de Atualização de Dispositivo
NotActions
nenhum
DataActions
Microsoft. DeviceUpdate/accounts/instances/updates/read Executa uma operação de leitura relacionada a atualizações
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you read access to content operations, but does not allow making changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d1ee9a80-8b14-47f0-bdc2-f4a351625a7b",
  "name": "d1ee9a80-8b14-47f0-bdc2-f4a351625a7b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.DeviceUpdate/accounts/read",
        "Microsoft.DeviceUpdate/accounts/instances/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Content Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Administrador de Implantações de Atualização de Dispositivo

Fornece o acesso completo às operações de gerenciamento

Saiba mais

Ações Descrição
Microsoft. Autorização/*/read Ler funções e atribuições de função
Microsoft. Recursos/subscriptions/resourceGroups/read Obter ou listar de grupos de recursos.
Microsoft. Suporte/* Criar e atualizar um tíquete de suporte
Microsoft. Insights/alertRules/* Criar e gerenciar um alerta de métrica clássico
Microsoft. DeviceUpdate/accounts/read Retorna a lista de contas de atualização de dispositivo
Microsoft. DeviceUpdate/accounts/instances/read Retorna a lista de Instâncias de Atualização de Dispositivo
NotActions
nenhum
DataActions
Microsoft. DeviceUpdate/accounts/instances/management/read Executa uma operação de leitura relacionada a gerenciamento
Microsoft. DeviceUpdate/accounts/instances/management/write Executa uma operação de gravação relacionada a gerenciamento
Microsoft. DeviceUpdate/accounts/instances/management/delete Executa uma operação de exclusão relacionada a gerenciamento
Microsoft. DeviceUpdate/accounts/instances/updates/read Executa uma operação de leitura relacionada a atualizações
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you full access to management operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e4237640-0e3d-4a46-8fda-70bc94856432",
  "name": "e4237640-0e3d-4a46-8fda-70bc94856432",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.DeviceUpdate/accounts/read",
        "Microsoft.DeviceUpdate/accounts/instances/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/management/read",
        "Microsoft.DeviceUpdate/accounts/instances/management/write",
        "Microsoft.DeviceUpdate/accounts/instances/management/delete",
        "Microsoft.DeviceUpdate/accounts/instances/updates/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Deployments Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leitor de Implantações de Atualização de Dispositivo

Fornece o acesso de leitura às operações de gerenciamento, mas não permite fazer alterações

Saiba mais

Ações Descrição
Microsoft. Autorização/*/read Ler funções e atribuições de função
Microsoft. Recursos/subscriptions/resourceGroups/read Obter ou listar de grupos de recursos.
Microsoft. Suporte/* Criar e atualizar um tíquete de suporte
Microsoft. Insights/alertRules/* Criar e gerenciar um alerta de métrica clássico
Microsoft. DeviceUpdate/accounts/read Retorna a lista de contas de atualização de dispositivo
Microsoft. DeviceUpdate/accounts/instances/read Retorna a lista de Instâncias de Atualização de Dispositivo
NotActions
nenhum
DataActions
Microsoft. DeviceUpdate/accounts/instances/management/read Executa uma operação de leitura relacionada a gerenciamento
Microsoft. DeviceUpdate/accounts/instances/updates/read Executa uma operação de leitura relacionada a atualizações
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you read access to management operations, but does not allow making changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/49e2f5d2-7741-4835-8efa-19e1fe35e47f",
  "name": "49e2f5d2-7741-4835-8efa-19e1fe35e47f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.DeviceUpdate/accounts/read",
        "Microsoft.DeviceUpdate/accounts/instances/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/management/read",
        "Microsoft.DeviceUpdate/accounts/instances/updates/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Deployments Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leitor de Atualização de Dispositivo

Fornece o acesso de leitura às operações de gerenciamento e de conteúdo, mas não permite fazer alterações.

Saiba mais

Ações Descrição
Microsoft. Autorização/*/read Ler funções e atribuições de função
Microsoft. Recursos/subscriptions/resourceGroups/read Obter ou listar de grupos de recursos.
Microsoft. Suporte/* Criar e atualizar um tíquete de suporte
Microsoft. Insights/alertRules/* Criar e gerenciar um alerta de métrica clássico
Microsoft. DeviceUpdate/accounts/read Retorna a lista de contas de atualização de dispositivo
Microsoft. DeviceUpdate/accounts/instances/read Retorna a lista de Instâncias de Atualização de Dispositivo
NotActions
nenhum
DataActions
Microsoft. DeviceUpdate/accounts/instances/updates/read Executa uma operação de leitura relacionada a atualizações
Microsoft. DeviceUpdate/accounts/instances/management/read Executa uma operação de leitura relacionada a gerenciamento
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you read access to management and content operations, but does not allow making changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e9dba6fb-3d52-4cf0-bce3-f06ce71b9e0f",
  "name": "e9dba6fb-3d52-4cf0-bce3-f06ce71b9e0f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*",
        "Microsoft.DeviceUpdate/accounts/read",
        "Microsoft.DeviceUpdate/accounts/instances/read"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read",
        "Microsoft.DeviceUpdate/accounts/instances/management/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Administrador de Análise de Firmware

Usuário administrativo que pode carregar/exibir firmwares e configurar workspaces de firmware

Saiba mais

Ações Descrição
Microsoft. IoTFirmwareDefense/*
Microsoft. Autorização/*/read Ler funções e atribuições de função
Microsoft. Recursos/subscriptions/resourceGroups/read Obter ou listar de grupos de recursos.
Microsoft. Recursos/deployments/* Criar e gerenciar uma implantação
NotActions
nenhum
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Administrative user that can upload/view firmwares & configure firmware workspaces",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/9c1607d1-791d-4c68-885d-c7b7aaff7c8a",
  "name": "9c1607d1-791d-4c68-885d-c7b7aaff7c8a",
  "permissions": [
    {
      "actions": [
        "Microsoft.IoTFirmwareDefense/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Firmware Analysis Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leitor de Análise de Firmware

Exibir imagens de firmware, mas não carregá-las ou executar qualquer configuração de workspace

Saiba mais

Ações Descrição
Microsoft. IoTFirmwareDefense/*/read
Microsoft. IoTFirmwareDefense/workspaces/firmwares/*
Microsoft. Autorização/*/read Ler funções e atribuições de função
Microsoft. Recursos/subscriptions/resourceGroups/read Obter ou listar de grupos de recursos.
Microsoft. Recursos/deployments/read Obter ou lista implantações.
NotActions
Microsoft. IoTFirmwareDefense/firmwareGroups/*
Microsoft. IoTFirmwareDefense/workspaces/firmwares/write A operação para atualizar o firmware.
Microsoft. IoTFirmwareDefense/workspaces/firmwares/delete A operação para excluir um firmware.
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "View firmware images but not upload them or perform any workspace configuration",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/2a94a2fd-3c4f-45d1-847d-6585ba88af94",
  "name": "2a94a2fd-3c4f-45d1-847d-6585ba88af94",
  "permissions": [
    {
      "actions": [
        "Microsoft.IoTFirmwareDefense/*/read",
        "Microsoft.IoTFirmwareDefense/workspaces/firmwares/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/read"
      ],
      "notActions": [
        "Microsoft.IoTFirmwareDefense/firmwareGroups/*",
        "Microsoft.IoTFirmwareDefense/workspaces/firmwares/write",
        "Microsoft.IoTFirmwareDefense/workspaces/firmwares/delete"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Firmware Analysis Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Usuário de Análise de Firmware

Carregar e analisar imagens de firmware, mas não executar nenhuma configuração de workspace

Saiba mais

Ações Descrição
Microsoft. IoTFirmwareDefense/*
Microsoft. Autorização/*/read Ler funções e atribuições de função
Microsoft. Recursos/subscriptions/resourceGroups/read Obter ou listar de grupos de recursos.
Microsoft. Recursos/deployments/read Obter ou lista implantações.
NotActions
Microsoft. IoTFirmwareDefense/firmwareGroups/*
Microsoft. IoTFirmwareDefense/register/action Registre a assinatura para Microsoft. IoTFirmwareDefense
Microsoft. IoTFirmwareDefense/unregister/action Cancele o registro da assinatura do Microsoft. IoTFirmwareDefense
Microsoft. IoTFirmwareDefense/workspaces/write A operação para atualizar um workspaces de análise de firmware.
Microsoft. IoTFirmwareDefense/workspaces/delete A operação para excluir um workspace de análise de firmware.
DataActions
nenhum
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Upload and analyze firmware images but not perform any workspace configuration",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/53b2724d-1e51-44fa-b586-bcace0c82609",
  "name": "53b2724d-1e51-44fa-b586-bcace0c82609",
  "permissions": [
    {
      "actions": [
        "Microsoft.IoTFirmwareDefense/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/read"
      ],
      "notActions": [
        "Microsoft.IoTFirmwareDefense/firmwareGroups/*",
        "Microsoft.IoTFirmwareDefense/register/action",
        "Microsoft.IoTFirmwareDefense/unregister/action",
        "Microsoft.IoTFirmwareDefense/workspaces/write",
        "Microsoft.IoTFirmwareDefense/workspaces/delete"
      ],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Firmware Analysis User",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Colaborador de dados do Hub IoT

Permite o acesso total às operações do plano de dados Hub IoT.

Saiba mais

Ações Descrição
nenhum
NotActions
nenhum
DataActions
Microsoft. Dispositivos/IotHubs/*
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to IoT Hub data plane operations.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4fc6c259-987e-4a07-842e-c321cc9d413f",
  "name": "4fc6c259-987e-4a07-842e-c321cc9d413f",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Data Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Leitor de Dados do Hub IoT

Permite o acesso de leitura completo às propriedades do plano de dados Hub IoT

Saiba mais

Ações Descrição
nenhum
NotActions
nenhum
DataActions
Microsoft. Dispositivos/IotHubs/*/read
Microsoft. Dispositivos/IotHubs/fileUpload/notifications/action Receber, completar ou abandonar notificações de upload de arquivo
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full read access to IoT Hub data-plane properties",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b447c946-2db7-41ec-983d-d8bf3b1c77e3",
  "name": "b447c946-2db7-41ec-983d-d8bf3b1c77e3",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/*/read",
        "Microsoft.Devices/IotHubs/fileUpload/notifications/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Colaborador do Registro Hub IoT

Permite o acesso total ao registro de dispositivo Hub IoT.

Saiba mais

Ações Descrição
nenhum
NotActions
nenhum
DataActions
Microsoft. Dispositivos/IotHubs/devices/*
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to IoT Hub device registry.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4ea46cd5-c1b2-4a8e-910b-273211f9ce47",
  "name": "4ea46cd5-c1b2-4a8e-910b-273211f9ce47",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/devices/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Registry Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Colaborador do Hub IoT Gêmeo

Permite o acesso de leitura e gravação a todos os dispositivos e módulos gêmeos Hub IoT.

Saiba mais

Ações Descrição
nenhum
NotActions
nenhum
DataActions
Microsoft. Dispositivos/IotHubs/twins/*
NotDataActions
nenhum
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for read and write access to all IoT Hub device and module twins.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/494bdba2-168f-4f31-a0a1-191d2f7c028c",
  "name": "494bdba2-168f-4f31-a0a1-191d2f7c028c",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/twins/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Twin Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Próximas etapas