Condividi tramite


Ruoli predefiniti di Azure per Internet delle cose

Questo articolo elenca i ruoli predefiniti di Azure nella categoria Internet delle cose.

Azure Device Registry Contributor

Consente l'accesso completo ai dispositivi IoT all'interno dello spazio di nomi del registro dei dispositivi Azure.

Azioni Descrizione
microsoft.deviceregistry/namespaces/read Ottenere uno spazio dei nomi
microsoft.deviceregistry/namespaces/devices/*
Microsoft.deviceRegistry/namespaces/discovereddevices/*
microsoft.deviceregistry/namespaces/credentials/read Ottieni una credenziale
microsoft.deviceregistry/namespaces/credentials/policies/read Elenca le risorse per le politiche per credenziale
microsoft.devices/iothubs/certificati/*
microsoft.devices/iothubs/read Ottiene la risorsa/le risorsa/e di IotHub
NotActions
nessuno
Azioni dati
microsoft.deviceregistry/namespaces/credentials/policies/issueCertificate/action Consente l'emissione di certificati utilizzando politiche basate su certificati.
microsoft.devices/iothubs/devices/*
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to IoT devices within Azure Device Registry Namespace.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/a5c3590a-3a1a-4cd4-9648-ea0a32b15137",
  "name": "a5c3590a-3a1a-4cd4-9648-ea0a32b15137",
  "permissions": [
    {
      "actions": [
        "microsoft.deviceregistry/namespaces/read",
        "microsoft.deviceregistry/namespaces/devices/*",
        "microsoft.deviceregistry/namespaces/discovereddevices/*",
        "microsoft.deviceregistry/namespaces/credentials/read",
        "microsoft.deviceregistry/namespaces/credentials/policies/read",
        "microsoft.devices/iothubs/certificates/*",
        "microsoft.devices/iothubs/read"
      ],
      "notActions": [],
      "dataActions": [
        "microsoft.deviceregistry/namespaces/credentials/policies/issueCertificate/action",
        "microsoft.devices/iothubs/devices/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Device Registry Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Device Registry Credentials Contributor

Consente l'accesso completo per gestire credenziali e policy all'interno dello spazio di nomi del registro dispositivi Azure.

Azioni Descrizione
microsoft.deviceregistry/namespaces/credentials/*
microsoft.deviceregistry/namespaces/credentials/policies/*
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to manage credentials and policies within Azure Device Registry Namespace.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/09267e11-2e06-40b5-8fe4-68cea20794c9",
  "name": "09267e11-2e06-40b5-8fe4-68cea20794c9",
  "permissions": [
    {
      "actions": [
        "microsoft.deviceregistry/namespaces/credentials/*",
        "microsoft.deviceregistry/namespaces/credentials/policies/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Device Registry Credentials Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Azure Device Registry Onboarding

Consente l'accesso completo allo spazio di nomi Azure Device Registry e alla provisioning dei certificati X.509.

Azioni Descrizione
Microsoft.DeviceRegistry/namespaces/read Ottenere uno spazio dei nomi
Microsoft.DeviceRegistry/namespaces/write Aggiornare uno spazio dei nomi
Microsoft.DeviceRegistry/namespaces/delete Eliminare uno spazio dei nomi
Microsoft.DeviceRegistry/namespaces/credentials/*
Microsoft.DeviceRegistry/namespaces/credentials/policies/*
Microsoft.Devices/iothubs/*
Microsoft.Devices/provisioningServices/*
NotActions
nessuno
Azioni dati
Microsoft.Devices/provisioningServices/enrollments/*
Microsoft.Devices/provisioningServices/enrollmentGroups/*
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to Azure Device Registry Namespace and X.509 certificate provisioning.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/547f7f0a-69c0-4807-bd9e-0321dfb66a84",
  "name": "547f7f0a-69c0-4807-bd9e-0321dfb66a84",
  "permissions": [
    {
      "actions": [
        "Microsoft.DeviceRegistry/namespaces/read",
        "Microsoft.DeviceRegistry/namespaces/write",
        "Microsoft.DeviceRegistry/namespaces/delete",
        "Microsoft.DeviceRegistry/namespaces/credentials/*",
        "Microsoft.DeviceRegistry/namespaces/credentials/policies/*",
        "Microsoft.Devices/iothubs/*",
        "Microsoft.Devices/provisioningServices/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/provisioningServices/enrollments/*",
        "Microsoft.Devices/provisioningServices/enrollmentGroups/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Device Registry Onboarding",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Proprietario dei dati di Gemelli digitali di Azure

Ruolo di accesso completo per il piano dati di Gemelli digitali

Ulteriori informazioni

Azioni Descrizione
nessuno
NotActions
nessuno
Azioni dati
Microsoft.DigitalTwins/digitaltwins/* Lettura, creazione, aggiornamento o eliminazione di qualsiasi gemello digitale
Microsoft.DigitalTwins/digitaltwins/commands/* Richiamare qualsiasi comando in un gemello digitale
Microsoft.DigitalTwins/digitaltwins/relazioni/* Leggere, creare, aggiornare o eliminare qualsiasi relazione con Gemelli digitali
Microsoft.DigitalTwins/eventroutes/* Lettura, eliminazione, creazione o aggiornamento di qualsiasi route evento
Microsoft.DigitalTwins/processi/*
Microsoft.DigitalTwins/models/* Leggere, creare, aggiornare o eliminare qualsiasi modello
Microsoft.DigitalTwins/query/* Eseguire query su qualsiasi grafo di Gemelli digitali
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Full access role for Digital Twins data-plane",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/bcd981a7-7f74-457b-83e1-cceb9e632ffe",
  "name": "bcd981a7-7f74-457b-83e1-cceb9e632ffe",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.DigitalTwins/digitaltwins/*",
        "Microsoft.DigitalTwins/digitaltwins/commands/*",
        "Microsoft.DigitalTwins/digitaltwins/relationships/*",
        "Microsoft.DigitalTwins/eventroutes/*",
        "Microsoft.DigitalTwins/jobs/*",
        "Microsoft.DigitalTwins/models/*",
        "Microsoft.DigitalTwins/query/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Digital Twins Data Owner",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Ruolo con autorizzazioni di lettura per i dati di Gemelli digitali di Azure

Ruolo di sola lettura per le proprietà del piano dati di Gemelli digitali

Ulteriori informazioni

Azioni Descrizione
nessuno
NotActions
nessuno
Azioni dati
Microsoft.DigitalTwins/digitaltwins/read Legge qualsiasi gemello digitale
Microsoft.DigitalTwins/digitaltwins/relazioni/lettura Legge qualsiasi relazione con gemelli digitali
Microsoft.DigitalTwins/eventroutes/read Legge qualsiasi route evento
Microsoft.DigitalTwins/processi/importazione/lettura Leggere qualsiasi processo di importazione in blocco
Microsoft.DigitalTwins/processi/imports/read Leggere qualsiasi processo di importazione in blocco
Microsoft.DigitalTwins/processi/eliminazioni/lettura Leggere qualsiasi processo di eliminazione in blocco
Microsoft.DigitalTwins/models/read Legge qualsiasi modello
Microsoft.DigitalTwins/query/action Eseguire query su qualsiasi grafo di Gemelli digitali
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Read-only role for Digital Twins data-plane properties",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d57506d4-4c8d-48b1-8587-93c323f6a5a3",
  "name": "d57506d4-4c8d-48b1-8587-93c323f6a5a3",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.DigitalTwins/digitaltwins/read",
        "Microsoft.DigitalTwins/digitaltwins/relationships/read",
        "Microsoft.DigitalTwins/eventroutes/read",
        "Microsoft.DigitalTwins/jobs/import/read",
        "Microsoft.DigitalTwins/jobs/imports/read",
        "Microsoft.DigitalTwins/jobs/deletions/read",
        "Microsoft.DigitalTwins/models/read",
        "Microsoft.DigitalTwins/query/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Azure Digital Twins Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Collaboratore ai dati del servizio Device Provisioning

Consente l'accesso completo alle operazioni del piano dati del servizio Device Provisioning.

Ulteriori informazioni

Azioni Descrizione
nessuno
NotActions
nessuno
Azioni dati
Microsoft.Devices/provisioningServices/*
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to Device Provisioning Service data-plane operations.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/dfce44e4-17b7-4bd1-a6d1-04996ec95633",
  "name": "dfce44e4-17b7-4bd1-a6d1-04996ec95633",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/provisioningServices/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Provisioning Service Data Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lettore dati del servizio Device Provisioning

Consente l'accesso in lettura completo alle proprietà del piano dati del servizio Device Provisioning.

Ulteriori informazioni

Azioni Descrizione
nessuno
NotActions
nessuno
Azioni dati
Microsoft.Devices/provisioningServices/*/read
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full read access to Device Provisioning Service data-plane properties.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/10745317-c249-44a1-a5ce-3a4353c0bbd8",
  "name": "10745317-c249-44a1-a5ce-3a4353c0bbd8",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/provisioningServices/*/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Provisioning Service Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Amministratore aggiornamento dispositivi

Offre l'accesso completo alle operazioni di gestione e contenuto

Ulteriori informazioni

Azioni Descrizione
Microsoft.Authorization/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft.Resources/deployments/* Creare e gestire una distribuzione
Microsoft.Resources/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft.Support/* Creare e aggiornare un ticket di supporto
Microsoft.Insights/alertRules/* Creare e gestire un avviso classico per le metriche
NotActions
nessuno
Azioni dati
Microsoft.DeviceUpdate/accounts/instances/updates/read Esegue un'operazione di lettura correlata agli aggiornamenti
Microsoft.DeviceUpdate/accounts/instances/updates/write Esegue un'operazione di scrittura correlata agli aggiornamenti
Microsoft.DeviceUpdate/accounts/instances/updates/delete Esegue un'operazione di eliminazione correlata agli aggiornamenti
Microsoft.DeviceUpdate/accounts/instances/management/read Esegue un'operazione di lettura correlata alla gestione
Microsoft.DeviceUpdate/accounts/instances/management/write Esegue un'operazione di scrittura correlata alla gestione
Microsoft.DeviceUpdate/accounts/instances/management/delete Esegue un'operazione di eliminazione correlata alla gestione
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you full access to management and content operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/02ca0879-e8e4-47a5-a61e-5c618b76e64a",
  "name": "02ca0879-e8e4-47a5-a61e-5c618b76e64a",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read",
        "Microsoft.DeviceUpdate/accounts/instances/updates/write",
        "Microsoft.DeviceUpdate/accounts/instances/updates/delete",
        "Microsoft.DeviceUpdate/accounts/instances/management/read",
        "Microsoft.DeviceUpdate/accounts/instances/management/write",
        "Microsoft.DeviceUpdate/accounts/instances/management/delete"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Amministratore del contenuto di Aggiornamento dispositivi

Consente l'accesso completo alle operazioni sul contenuto

Ulteriori informazioni

Azioni Descrizione
Microsoft.Authorization/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft.Resources/deployments/* Creare e gestire una distribuzione
Microsoft.Resources/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft.Support/* Creare e aggiornare un ticket di supporto
Microsoft.Insights/alertRules/* Creare e gestire un avviso classico per le metriche
NotActions
nessuno
Azioni dati
Microsoft.DeviceUpdate/accounts/instances/updates/read Esegue un'operazione di lettura correlata agli aggiornamenti
Microsoft.DeviceUpdate/accounts/instances/updates/write Esegue un'operazione di scrittura correlata agli aggiornamenti
Microsoft.DeviceUpdate/accounts/instances/updates/delete Esegue un'operazione di eliminazione correlata agli aggiornamenti
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you full access to content operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/0378884a-3af5-44ab-8323-f5b22f9f3c98",
  "name": "0378884a-3af5-44ab-8323-f5b22f9f3c98",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read",
        "Microsoft.DeviceUpdate/accounts/instances/updates/write",
        "Microsoft.DeviceUpdate/accounts/instances/updates/delete"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Content Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lettore contenuto aggiornamento dispositivo

Consente l'accesso in lettura alle operazioni sul contenuto, ma non consente di apportare modifiche

Ulteriori informazioni

Azioni Descrizione
Microsoft.Authorization/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft.Resources/deployments/* Creare e gestire una distribuzione
Microsoft.Resources/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft.Support/* Creare e aggiornare un ticket di supporto
Microsoft.Insights/alertRules/* Creare e gestire un avviso classico per le metriche
NotActions
nessuno
Azioni dati
Microsoft.DeviceUpdate/accounts/instances/updates/read Esegue un'operazione di lettura correlata agli aggiornamenti
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you read access to content operations, but does not allow making changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/d1ee9a80-8b14-47f0-bdc2-f4a351625a7b",
  "name": "d1ee9a80-8b14-47f0-bdc2-f4a351625a7b",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Content Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Amministratore distribuzioni aggiornamento dispositivi

Offre l'accesso completo alle operazioni di gestione

Ulteriori informazioni

Azioni Descrizione
Microsoft.Authorization/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft.Resources/deployments/* Creare e gestire una distribuzione
Microsoft.Resources/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft.Support/* Creare e aggiornare un ticket di supporto
Microsoft.Insights/alertRules/* Creare e gestire un avviso classico per le metriche
NotActions
nessuno
Azioni dati
Microsoft.DeviceUpdate/accounts/instances/management/read Esegue un'operazione di lettura correlata alla gestione
Microsoft.DeviceUpdate/accounts/instances/management/write Esegue un'operazione di scrittura correlata alla gestione
Microsoft.DeviceUpdate/accounts/instances/management/delete Esegue un'operazione di eliminazione correlata alla gestione
Microsoft.DeviceUpdate/accounts/instances/updates/read Esegue un'operazione di lettura correlata agli aggiornamenti
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you full access to management operations",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e4237640-0e3d-4a46-8fda-70bc94856432",
  "name": "e4237640-0e3d-4a46-8fda-70bc94856432",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/management/read",
        "Microsoft.DeviceUpdate/accounts/instances/management/write",
        "Microsoft.DeviceUpdate/accounts/instances/management/delete",
        "Microsoft.DeviceUpdate/accounts/instances/updates/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Deployments Administrator",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lettore distribuzioni di aggiornamenti del dispositivo

Consente l'accesso in lettura alle operazioni di gestione, ma non consente di apportare modifiche

Ulteriori informazioni

Azioni Descrizione
Microsoft.Authorization/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft.Resources/deployments/* Creare e gestire una distribuzione
Microsoft.Resources/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft.Support/* Creare e aggiornare un ticket di supporto
Microsoft.Insights/alertRules/* Creare e gestire un avviso classico per le metriche
NotActions
nessuno
Azioni dati
Microsoft.DeviceUpdate/accounts/instances/management/read Esegue un'operazione di lettura correlata alla gestione
Microsoft.DeviceUpdate/accounts/instances/updates/read Esegue un'operazione di lettura correlata agli aggiornamenti
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you read access to management operations, but does not allow making changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/49e2f5d2-7741-4835-8efa-19e1fe35e47f",
  "name": "49e2f5d2-7741-4835-8efa-19e1fe35e47f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/management/read",
        "Microsoft.DeviceUpdate/accounts/instances/updates/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Deployments Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lettore aggiornamento dispositivi

Consente l'accesso in lettura alle operazioni di gestione e contenuto, ma non consente di apportare modifiche

Ulteriori informazioni

Azioni Descrizione
Microsoft.Authorization/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft.Resources/deployments/* Creare e gestire una distribuzione
Microsoft.Resources/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft.Support/* Creare e aggiornare un ticket di supporto
Microsoft.Insights/alertRules/* Creare e gestire un avviso classico per le metriche
NotActions
nessuno
Azioni dati
Microsoft.DeviceUpdate/accounts/instances/updates/read Esegue un'operazione di lettura correlata agli aggiornamenti
Microsoft.DeviceUpdate/accounts/instances/management/read Esegue un'operazione di lettura correlata alla gestione
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Gives you read access to management and content operations, but does not allow making changes",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/e9dba6fb-3d52-4cf0-bce3-f06ce71b9e0f",
  "name": "e9dba6fb-3d52-4cf0-bce3-f06ce71b9e0f",
  "permissions": [
    {
      "actions": [
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/deployments/*",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Support/*",
        "Microsoft.Insights/alertRules/*"
      ],
      "notActions": [],
      "dataActions": [
        "Microsoft.DeviceUpdate/accounts/instances/updates/read",
        "Microsoft.DeviceUpdate/accounts/instances/management/read"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "Device Update Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Amministratore dell'analisi del firmware

Caricare e analizzare le immagini del firmware in Defender per IoT

Ulteriori informazioni

Azioni Descrizione
Microsoft.IoTFirmwareDefense/*
Microsoft.Authorization/*/read Leggere i ruoli e le assegnazioni di ruoli
Microsoft.Resources/subscriptions/resourceGroups/read Ottiene o elenca i gruppi di risorse.
Microsoft.Resources/deployments/* Creare e gestire una distribuzione
NotActions
nessuno
Azioni dati
nessuno
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Upload and analyze firmware images in Defender for IoT",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/9c1607d1-791d-4c68-885d-c7b7aaff7c8a",
  "name": "9c1607d1-791d-4c68-885d-c7b7aaff7c8a",
  "permissions": [
    {
      "actions": [
        "Microsoft.IoTFirmwareDefense/*",
        "Microsoft.Authorization/*/read",
        "Microsoft.Resources/subscriptions/resourceGroups/read",
        "Microsoft.Resources/deployments/*"
      ],
      "notActions": [],
      "dataActions": [],
      "notDataActions": []
    }
  ],
  "roleName": "Firmware Analysis Admin",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Collaboratore dati hub IoT

Consente l'accesso completo alle operazioni hub IoT piano dati.

Ulteriori informazioni

Azioni Descrizione
nessuno
NotActions
nessuno
Azioni dati
Microsoft.Devices/IotHubs/*
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to IoT Hub data plane operations.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4fc6c259-987e-4a07-842e-c321cc9d413f",
  "name": "4fc6c259-987e-4a07-842e-c321cc9d413f",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Data Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Lettore dati hub IoT

Consente l'accesso in lettura completo alle proprietà del piano dati hub IoT

Ulteriori informazioni

Azioni Descrizione
nessuno
NotActions
nessuno
Azioni dati
Microsoft.Devices/IotHubs/*/read
Microsoft.Devices/IotHubs/fileUpload/notifications/action Ricevere, completare o abbandonare le notifiche di caricamento dei file
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full read access to IoT Hub data-plane properties",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/b447c946-2db7-41ec-983d-d8bf3b1c77e3",
  "name": "b447c946-2db7-41ec-983d-d8bf3b1c77e3",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/*/read",
        "Microsoft.Devices/IotHubs/fileUpload/notifications/action"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Data Reader",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Collaboratore del registro hub IoT

Consente l'accesso completo a hub IoT registro dei dispositivi.

Ulteriori informazioni

Azioni Descrizione
nessuno
NotActions
nessuno
Azioni dati
Microsoft.Devices/IotHubs/devices/*
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for full access to IoT Hub device registry.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/4ea46cd5-c1b2-4a8e-910b-273211f9ce47",
  "name": "4ea46cd5-c1b2-4a8e-910b-273211f9ce47",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/devices/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Registry Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Collaboratore hub IoT gemelli

Consente l'accesso in lettura e scrittura a tutti i dispositivi e moduli gemelli hub IoT.

Ulteriori informazioni

Azioni Descrizione
nessuno
NotActions
nessuno
Azioni dati
Microsoft.Devices/IotHubs/twins/*
NotDataActions
nessuno
{
  "assignableScopes": [
    "/"
  ],
  "description": "Allows for read and write access to all IoT Hub device and module twins.",
  "id": "/providers/Microsoft.Authorization/roleDefinitions/494bdba2-168f-4f31-a0a1-191d2f7c028c",
  "name": "494bdba2-168f-4f31-a0a1-191d2f7c028c",
  "permissions": [
    {
      "actions": [],
      "notActions": [],
      "dataActions": [
        "Microsoft.Devices/IotHubs/twins/*"
      ],
      "notDataActions": []
    }
  ],
  "roleName": "IoT Hub Twin Contributor",
  "roleType": "BuiltInRole",
  "type": "Microsoft.Authorization/roleDefinitions"
}

Passaggi successivi